Etiket: verir

24
Şub
2025

Akıllı Yatak Güvenlik Koşusu, bilgisayar korsanlarının diğer ağ cihazlarına erişmesine izin verir

Bir güvenlik araştırmacısı, Sekiz Sleep’in internete bağlı akıllı yataklarında kritik güvenlik açıklarını ortaya çıkardı, açıkta kalan Amazon Web Hizmetleri (AWS)…

24
Şub
2025

Nagios XI güvenlik açığı, kimlik doğrulanmamış kullanıcıların diğer kullanıcı ayrıntılarını ve e -postasını görüntülemesine izin verir

Nagios XI 2024R1.2.2’de önemli bir güvenlik açığı (CVE-2024-54961) tespit edilmiştir, bu da kimlik doğrulanmamış saldırganların kullanıcı adları ve e-posta adresleri…

24
Şub
2025

UNIFI koruma kamera güvenlik açığı uzaktan kod yürütme saldırılarına izin verir

Ubiquiti Networks, UNIFI koruma kamera ekosistemindeki beş kritik güvenlik açığını ele alan acil bir güvenlik danışmanlığı yayınladı; 2025 PWN2OWN Toronto…

21
Şub
2025

Sitevision Otomatik oluşturulmuş şifre güvenlik açığı, bilgisayar korsanlarının imzalama anahtarını çalmasına izin verir

Sitevision CMS’de önemli bir güvenlik açığı, 10.3.1 ve önceki sürümler tanımlanmıştır ve saldırganların SAML kimlik doğrulama isteklerini imzalamak için kullanılan…

20
Şub
2025

Ads.Tiktok.com’da idor, yetkisiz ürün eklemesine izin verir

Tiktok, P_ORIA tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2848610 – Bounty: 500 $ Source link

20
Şub
2025

Bilgisayar korsanları kripto çalmak için işveren olarak poz verir, giriş bilgileri

2024’ün başlarından beri ESET araştırmacıları, Kuzey Kore uyumlu operatörlerle bağlantılı bir dizi kötü amaçlı kampanya olan VeripedEvelopment’ı izliyor. Kendilerini yazılım…

20
Şub
2025

Windows Disk Temizleme Aracı İstismarı Sistem ayrıcalığına izin verir

Microsoft, Şubat 2025 Yaması Salı güncellemeleri sırasında Windows Disk Temizleme Yardımcı Programında (CleanMgr.exe) yüksek aralıklı bir ayrıcalık artış güvenlik açığı…

19
Şub
2025

Apache Ignite’de Kritik Kusur (CVE-2024-52577), saldırganların kodu uzaktan yürütmesine izin verir

Açık kaynaklı dağıtılmış veritabanı ve bilgi işlem platformu olan Apache Ignite’de ciddi bir güvenlik açığı (CVE-2024-52577) açıklandı. Kusur, uzaktan saldırganların…

18
Şub
2025

LibreOffice güvenlik açıkları, saldırganların dosyalara yazmasına ve verileri çıkarmasına izin verir

LibreOffice’deki (CVE-2024-12425 ve CVE-2024-12426) iki kritik güvenlik açığı milyonlarca kullanıcıyı sistem manipülasyonu ve hassas veri çıkarma saldırılarını dosyalamaya maruz bırakır….

17
Şub
2025

WordPress web sitelerinde gizli kötü amaçlı yazılım, saldırganların uzaktan kötü amaçlı kod yürütmesine izin verir

Son zamanlarda Sucuri’deki güvenlik araştırmacıları tarafından, WordPress web sitelerini gizli kötü amaçlı yazılım ve Mu-Plugins dizinindeki arka planlar aracılığıyla hedefleyen…

17
Şub
2025

Exhub’daki idor güvenlik açığı, saldırganların barındırma yapılandırmalarını değiştirmesine izin verir

Bir güvenlik araştırmacısı yakın zamanda, 2 milyondan fazla geliştirici tarafından kullanılan bir bulut barındırma ve işbirliği platformu olan Exhub’da yüksek…

14
Şub
2025

PostgreSQL Terminal Aracı Enjeksiyon Güvenlik Açığı Uzaktan Kod Yürütülmesine izin verir

Araştırmacılar, PostgreSQL’in etkileşimli terminal aracı PSQL’yi etkileyen CVE-2025-1094 olan yüksek şiddetli bir SQL enjeksiyon güvenlik açığı ortaya çıkardılar. Bu kusur,…