Etiket: verir

01
Eyl
2025

Kritik Imagemagick güvenlik açığı, uzaktan kod yürütülmesine izin verir

Saldırganların keyfi kodu uzaktan yürütmesine izin verebilecek yaygın olarak kullanılan açık kaynaklı görüntü işleme yazılımı ImageMagick’te kritik bir güvenlik açığı…

01
Eyl
2025

Linux Udisks Daemon Güvenlik Açığı, saldırganların ayrıcalıklı kullanıcı dosyalarına erişmesine izin verir

Red Hat, Udisks deemon’da, ayrıcalıksız kullanıcıların sınır dışı bir okuma güvenlik açığı kullanmasına ve ayrıcalıklı hesapların sahip olduğu dosyalara erişmesine…

30
Ağu
2025

QNAP kusuru, saldırganların kimlik doğrulamasını atlamasına izin verir

QNAP Systems, Legacy Viostor Network Video Recorder (NVR) sistemlerinde QVR ürün yazılımını etkileyen birden fazla güvenlik açıkını ele almak için…

29
Ağu
2025

Kritik Hikvision güvenlik açıkları uzaktan komut enjeksiyonuna izin verir

28 Ağustos 2025’te, Hikvision Güvenlik Müdahale Merkezi (HSRC), çeşitli Hikcentral ürünleri etkileyen üç kritik güvenlik açıklarını detaylandıran HSRC-202508-01 SN No….

27
Ağu
2025

Yeni Zip Kayma Güvenlik Açığı, saldırganların dekompresyon sırasında zip dosyalarını manipüle etmesine izin verir

Zip kayması güvenlik açığının yeni gözlemlenen bir varyantı ortaya çıktı ve tehdit aktörlerinin yaygın olarak kullanılan dekompresyon yardımcı programlarında yol…

27
Ağu
2025

NVIDIA NEMO AI Küratör Güvenlik Açığı Kod Yürütme ve ayrıcalık artışına izin verir

NVIDIA, NVIDIA® NEMO küratörü için küratör yazılımının önceki tüm sürümlerini etkileyen yüksek şiddetli bir kırılganlığı (CVE-2025-23307) ele alan bir güvenlik…

26
Ağu
2025

Securden Unified Pam kusuru, saldırganların kimlik doğrulamasını atlamasına izin verir

Securden Unified Pam, çeşitli ortamlarda insan, makine ve AI kimliklerinde kimlik bilgilerini depolamak, yönetmek ve izlemek için kullanılan kapsamlı bir…

26
Ağu
2025

PHPSPreadsheet Kütüphane Güvenlik Açığı Saldırganların Kötü Alan HTML Girişini Enjekte Olmasına İzin Verir

Popüler PHPSPreadsheet kütüphanesinde kritik bir Sunucu tarafı istek (SSRF) güvenlik açığı keşfedilmiştir ve saldırganların elektronik tablo belgelerini işlerken kötü niyetli…

25
Ağu
2025

Kritik Docker masaüstü kusuru, saldırganların Windows Hosts’ı kaçırmasına izin verir

Windows ve macOS için Docker masaüstünde kritik bir güvenlik açığı, geliştirilmiş konteyner izolasyonu (ECI) koruması aktif olsa bile, kötü niyetli…

25
Ağu
2025

0 tıklayın Zendesk Koşusu, Hacker’ların hesaplarını kaçırmasına ve tüm biletleri görüntülemesine izin verir

Zendesk’in Android SDK’sındaki kritik bir sıfır tıkalı güvenlik açığı ortaya çıktı ve saldırganların destek hesaplarını kaçırmasına ve herhangi bir kullanıcı…

25
Ağu
2025

Kritik Tableau Server Kusurları, kötü amaçlı dosya yüklemelerine izin verir

Salesforce, Tableau Server ve Masaüstünde saldırganların kötü amaçlı dosyalar yüklemesini ve keyfi kod yürütmesini sağlayabilecek birden fazla kritik güvenlik açıklığını…

22
Ağu
2025

Windows Docker Masaüstü Güvenlik Açığı Tam Ana Bilgisayar Uzlaşmasına izin verir

Windows için Docker masaüstünde, herhangi bir konteynerin basit bir sunucu tarafı istek asmeri (SSRF) saldırısı yoluyla tam ana bilgisayar sisteminden…