Etiket: verir

05
Şub
2025

Curl, ana bilgisayar bilinen_hostlarda olmasa bile SSH bağlantısına izin verir

Curl Nyymi tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2961050 Source link

05
Şub
2025

Yeni Veeam Kususu, Ortadaki Adam saldırısı yoluyla keyfi kod yürütülmesine izin verir

05 Şub 2025Ravie LakshmananGüvenlik Açığı / Veri Koruması Veeam, bir saldırganın duyarlı sistemlerde keyfi kod yürütmesine izin verebilecek yedekleme yazılımını…

05
Şub
2025

Kritik Netgear güvenlik açıkları, bilgisayar korsanlarının uzaktan kod yürütmesine izin verir

Ücretsiz Web Semineri – Devsecops Hacks Güvenliği CI/CD iş akışlarınıza yerleştirerek, sol kaydırabilir, geliştiriciler süreçlerinizi kolaylaştırabilir ve zaman ve kaynaklardan…

05
Şub
2025

Microsoft Sysinternals araçlarındaki 0 ​​günlük güvenlik açıkları, Windows’ta DLL enjeksiyon saldırılarına izin verir

Neredeyse tüm Microsoft Sysinternals araçlarında kritik bir güvenlik açığı tespit edilmiştir, bu da sistem analizi ve sorun giderme için bu…

05
Şub
2025

Veeam yedekleme güvenlik açığı, saldırganların keyfi kod yürütmesine izin verir

Veeam güncelleyici bileşeninde, CVE-2025-23114, CVE-2025-23114, Veeam’in yedekleme çözümlerini kullanan kuruluşlar için ciddi bir risk oluşturan keşfedilmiştir. Kusur, saldırganların etkilenen cihaz…

05
Şub
2025

AMD SEV güvenlik açığı, yönetici olarak kötü niyetli CPU mikro kod enjeksiyonuna izin verir

AMD, güvenli şifreli sanallaştırma (SEV) teknolojisinde, idari ayrıcalıklara sahip saldırganların kötü niyetli CPU mikrokod enjekte etmesine izin verebilecek yüksek şiddetli…

04
Şub
2025

Apache Cassandra güvenlik açığı, saldırganların erişim veri merkezleri kazanmasına izin verir

Yakın tarihli bir güvenlik danışmanında, Apache Cassandra’da orta derecede bireysellik güvenlik açığı tespit edilmiştir ve potansiyel olarak yetkisiz kullanıcıların kısıtlı…

04
Şub
2025

Kritik Windows OLE Zero-Click Güvenlik Açığı Saldırganın keyfi kod yürütmesine izin verir

CVE-2025-21298 olarak tanımlanan kritik bir güvenlik kusuru, Microsoft’un Windows Nesnesi Bağlama ve Gömme (OLE) teknolojisinde açıklanmıştır. 9.8 CVSS puanı taşıyan…

04
Şub
2025

Azure AI Face Hizmet Güvenlik Açığı Saldırganların Ağ Erişim Kazanmasına İzin Verir

Microsoft, ayrıcalık sorununun yükselmesi olarak sınıflandırılan Azure AI yüz hizmetini etkileyen, saldırganların kimlik doğrulama mekanizmalarını bir ağ üzerinden artırmak için…

04
Şub
2025

Microsoft Hesaplar Kimlik Doğrulama Bypass Güvenlik Açığı Saldırganların Uzaktan Erişim Kazanmasına İzin Verir

Microsoft, saldırganların kimlik bilgilerini taklit etmesine ve Microsoft hesaplarına yetkisiz erişim elde etmesine izin verebilecek kritik bir kimlik doğrulama bypass…

03
Şub
2025

NVIDIA GPU Display Sürücü güvenlik açığı, saldırganların dosyaları uzaktan çalmasına izin verir

NVIDIA, GPU ekran sürücüsünü ve sanal GPU (VGPU) yazılımını etkileyen birden fazla güvenlik açıkını ele almak için kritik bir yazılım…

03
Şub
2025

Alibaba bulut depolama hizmeti güvenlik açığı yetkisiz veri yüklemelerine izin verir

Alibaba Cloud Nesne Depolama Hizmeti’nde (OSS) önemli bir güvenlik açığı keşfedilmiştir, bu da yetkisiz kullanıcıların bulut depolama alanına veri yüklemesini…