Etiket: verir

15
Ağu
2025

Palo Alto GlobalProtect güvenlik açığı, sertifika bypass ile ayrıcalık artışına izin verir

Palo Alto Networks’ün GlobalProtect uygulamasında yeni açıklanan bir güvenlik açığı, saldırganların ayrıcalıkları artırmasına ve uygunsuz sertifika doğrulaması yoluyla etkilenen sistemlere…

15
Ağu
2025

Cisco Güvenli Güvenlik Duvarı Güvenlik Açığı, saldırganların uzak kabuk komutlarını yürütmesine izin verir

Cisco, güvenli güvenlik duvarı yönetim merkezi yazılımında, kimlik doğrulanmamış saldırganların yüksek ayrıcalıklarla kabuk komutlarını uzaktan yürütmesine izin verebilecek kritik bir…

14
Ağu
2025

Aşağı Saldırı, kimlik avı kitlerinin fido’yu atlamasına izin verir

Muhtemelen FIDO kimlik doğrulamasını kıramazsınız. Yine de, araştırmacılar etrafta dolaşmanın yolları olduğunu gösterdiler. Source link

14
Ağu
2025

Android Rooting Aracı Kernelsu’nun eski sürümünde kusur tam cihaz devralmasına izin verir

Zimperium’un ZLABS ekibi, popüler Android köklendirme aracı Kernelsu V0.5.7’de kritik bir güvenlik kusurunu ortaya çıkarıyor. Bu güvenlik açığının saldırganların tam…

13
Ağu
2025

Openai GPT-5 oran sınırını gevşetir, kişiliği iyileştirme sözü verir

Openai, oran sınırları ve şimdi daha az olumlu olduğu için eleştirilen kişiliği de dahil olmak üzere GPT-5 hakkındaki tüm endişeleri…

13
Ağu
2025

Microsoft Office güvenlik açıkları, saldırganların uzaktan kodu yürütmesine izin verir

Microsoft, ofis paketinde saldırganların etkilenen sistemlerde uzaktan kötü amaçlı kod yürütmesini sağlayabilecek üç kritik güvenlik açığı açıkladı. CVE-2025-53731, CVE-2025-53740 ve…

13
Ağu
2025

Birden fazla gitLab güvenlik açığı, hesap devralmasına ve depolanan XSS saldırılarına izin verir

GITLAB, saldırganların hem Topluluk Sürümü (CE) hem de Enterprise Edition (EE) platformlarında hesap devralmalarını ve depolanmış siteler arası komut dosyası…

13
Ağu
2025

Microsoft Exchange Server Kusurları, ağ tabanlı sahte ve veri kurcalamasına izin verir

Microsoft, 12 Ağustos 2025’te yayınlanan güvenlik bültenlerine göre, Exchange Server’da saldırganların ağ tabanlı sahte saldırılar yapmalarını ve hassas verilerle kurcalanmasını…

13
Ağu
2025

Windows uzak masaüstü hizmetleri kusuru, ağ tabanlı hizmet reddi saldırılarına izin verir

Microsoft, 12 Ağustos 2025’te Windows uzak masaüstü hizmetlerinde, saldırganların kimlik doğrulama veya kullanıcı etkileşimi gerekmeden uzaktan hizmet reddi saldırıları başlatmasını…

13
Ağu
2025

Windows Uzak Masaüstü Hizmetleri Güvenlik Açığı Saldırganın Hizmetleri Ağ üzerinden reddetmesine izin verir

Microsoft, Windows uzak masaüstü hizmetlerinde, yetkisiz saldırganların ağ bağlantıları üzerinden hizmet saldırılarını reddetmesine izin verebilecek önemli bir güvenlik açığını ele…

13
Ağu
2025

Fortios, Fortiproxy ve Fortipam Auth Bypass güvenlik açığı, saldırganların tam kontrolü kazanmasına izin verir

Fortios, Fortiproxy ve Fortipam sistemleri dahil olmak üzere birden fazla Fortinet güvenlik ürününü etkileyen yüksek şiddetli bir kimlik doğrulama bypass…

13
Ağu
2025

Fortiweb Kimlik Doğrulama Bypass Güvenlik Açığı, mevcut herhangi bir kullanıcı olarak girişlere izin verir

Fortinet’in Fortiweb Web Uygulama Güvenlik Duvarı’ndaki kritik bir güvenlik açığı, kimlik doğrulanmamış saldırganların kimlik doğrulamasını atlamasına ve etkilenen cihazlarda mevcut…