Etiket: verir

19
Mar
2025

MyScada MyPro Yöneticisi RCE güvenlik açıkları, uzak saldırganların ICS cihazlarının kontrolünü ele geçirmesine izin verir

Önemli bir keşifte, Prodaft’ın Güvenlik Araştırma Ekibi, MyScada MyPro yöneticisinde, yaygın olarak kullanılan bir denetim kontrolü ve veri toplama (SCADA)…

18
Mar
2025

Espressif Systems kusurları, bilgisayar korsanlarının keyfi kod yürütmesine izin verir

Espressif Systems’ın ESP32 cihazlarında, özellikle ESP-IDF çerçevesi içindeki Blufi modülünü etkileyen bir dizi güvenlik açığı keşfedilmiştir. Blui, bir Bluetooth arayüzü…

17
Mar
2025

Dolandırıcılar sahte gasp mektupları göndermek için CL0P fidye yazılımı olarak poz verir

Dolandırıcılar, kötü şöhretli CL0P fidye yazılımı da dahil olmak üzere fidye yazılımı çeteleri olarak poz verirken sahte gasp ve fidye…

14
Mar
2025

Cisco IOS XR güvenlik açığı, saldırganların BGP’yi yönlendiricilere çarpmasına izin verir

Cisco, saldırganların tek bir BGP güncelleme mesajıyla iOS XR yönlendiricilerindeki Border Gateway Protokolü (BGP) sürecini çökertmesine izin veren bir Hizmet…

14
Mar
2025

Kritik Ruby-Saml güvenlik açıkları, saldırganların kimlik doğrulamasını atlamasına izin verir

Servis sağlayıcı tarafındaki Güvenlik İddiası İşaretleme Dili (SAML) aracılığıyla tek oturum açma (SSO) için kullanılan popüler bir araç olan Ruby-SAML…

13
Mar
2025

Tenda AC7 Güvenlik Açığı, bilgisayar korsanlarının kök erişim için kötü amaçlı yükler yürütmesine izin verir

Saldırganların kötü amaçlı yükler yürütmesine ve kök erişimi kazanmasına izin veren Tenda AC7 yönlendirici, ürün yazılımı sürümü v15.03.06.44’te bir güvenlik…

11
Mar
2025

Oracle güçlü uzun vadeli büyüme görünümü verir – yazılım

Oracle CEO’su Safra Catz, mali 2026 ve 2027 için güçlü bir büyüme görünümü verdi, bu da gelişmiş yapay zeka bilgi…

11
Mar
2025

Apache Pinot Güvenlik Açığı, saldırganların kimlik doğrulamasını atlamasına izin verir

Gerçek zamanlı analizler için tasarlanmış açık kaynaklı dağıtılmış bir veri deposu olan Apache Pinot’u etkileyen önemli bir güvenlik açığı kamuya…

11
Mar
2025

Kritik Veritas güvenlik açığı, saldırganların kötü amaçlı kod yürütmesine izin verir

Felaket kurtarma ve yüksek kullanılabilirlik senaryoları için yaygın olarak kullanılan bir çözüm olan Veritas’ın Arctera Infoscal ürününde kritik bir güvenlik…

10
Mar
2025

Android Zygote Enjeksiyon Koşusu, saldırganların kod yürütmesine ve yükseltilmiş ayrıcalıklar kazanmasına izin verir

CVE-2024-31317 olarak tanımlanan Android işletim sisteminde önemli bir güvenlik açığı keşfedildi ve saldırganların sistem çapında kod yürütme ve ayrıcalık artışı…

10
Mar
2025

Laravel Framework kusuru, saldırganların kötü amaçlı JavaScript yürütmesine izin verir

Laravel çerçevesinde, özellikle 11.9.0 ve 11.35.1 arasındaki versiyonları etkileyen önemli bir güvenlik açığı tespit edilmiştir. Sorun, uygulama hata ayıklama modunda…

10
Mar
2025

Windbg güvenlik açığı, saldırganların uzaktan kod yürütmesine izin verir

Microsoft kısa süre önce hata ayıklama aracını, Windbg ve ilişkili .NET paketlerini etkileyen kritik bir güvenlik açığını açıkladı. İzlenen CVE-2025-24043,…