Etiket: verir

12
Haz
2025

Geri bildirim validasyon eksikliği, keyfi sürücü derecelendirmelerine izin verir

Bykea, BugbountywithMarco tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2894018 Source link

12
Haz
2025

Palo Alto Pan-Os’ta komut enjeksiyon kusuru kök düzeyinde kod yürütülmesine izin verir

Palo Alto Networks Pan-OS yazılımında, yeni açıklanan komut enjeksiyon güvenlik açığı (CVE-2025-4230), kimlik doğrulamalı yöneticilerin kısıtlamaları atlamasını ve kök ayrıcalıklarıyla…

12
Haz
2025

Trend Micro Apex Bir güvenlik açığı, saldırganların kötü niyetli kod enjekte etmesine izin verir

Trend Micro Apex One Enterprise Güvenlik Platformunda çok sayıda kritik güvenlik açıkları, saldırganların kötü niyetli kod enjekte etmesini ve etkilenen…

11
Haz
2025

Outlook güvenlik açığı, saldırganlar tarafından keyfi kodun uzaktan yürütülmesine izin verir

Microsoft, Microsoft Office Outlook’ta kritik bir güvenlik açığını (CVE-2025-47176) doğruladı ve saldırganların keyfi kod yürütmesini sağladı. “Uzak Kod Yürütme” başlığına…

11
Haz
2025

Windows Ortak Günlük Dosyası Sistemi Sürücü Kususu, saldırganların ayrıcalıkları artırmasına izin verir

Microsoft, Salı günü Haziran 2025 yaması boyunca Windows Ortak Günlük Dosya Sistemi (CLFS) sürücüsünde kritik bir güvenlik kusurunu (CVE-2025-32713) ele…

11
Haz
2025

Windows Görev Zamanlayıcı Kususu, saldırganların ayrıcalıkları artırmasına izin verir

CVE-2025-33067 olarak izlenen Windows Görev Zamanlayıcı Hizmetinde kritik bir ayrıcalık güvenlik açığı artışı tespit edilmiştir. Resmi olarak 10 Haziran 2025’te…

11
Haz
2025

Coredns güvenlik açığı, saldırganların amplifikasyon saldırısı yoluyla sunucu belleğini tüketmesine izin verir

Coredns’ın DNS üzerinden quic (DOQ) uygulamasında yüksek şiddetli bir güvenlik açığı (CVE-2025-47950), uzak saldırganların DNS sunucularını akış amplifikasyon saldırıları yoluyla…

11
Haz
2025

Microsoft Teams Yeni Denetim Günlüğü Özelliği, yöneticilerin bireylerin eylemlerini izlemesine izin verir

Microsoft, Temmuz 2025’te piyasaya sürülürken, Microsoft ekiplerindeki ekran paylaşımı ve kontrol özellikleri için kapsamlı denetim günlüğü özellikleri ile kurumsal güvenlik…

11
Haz
2025

Apache Cloudstack kusuru, saldırganların ayrıcalıklı eylemleri yürütmesine izin verir

Önde gelen açık kaynaklı bulut yönetim platformu olan Apache CloudStack, birden fazla kritik güvenlik açıklığını ele almak için yeni uzun…

10
Haz
2025

SAP NetWeaver Güvenlik Açığı, saldırganların ayrıcalıkları artırmasına izin verir

ABAP olarak SAP NetWeaver Uygulama Sunucusunda kritik bir güvenlik açığı, 9.6’ya yakın bir CVSS puanı taşıyan SAP Security Note #3600840…

10
Haz
2025

İngiltere Finans Regülatörü NVIDIA ile bağlantısı, firmaların AI ile denemelerine izin verir

İngiltere’nin finansal hizmetler düzenleyicisi, finans firmalarının yapay zekayı (AI) güvenli bir şekilde test etmelerini sağlamak için bir ortam sağlamak üzere…

10
Haz
2025

Ölçeklendirme Akıllı: Federal Liderler AI güvenliğine ve esnekliğine öncelik verir

Hükümette yapay zeka (AI) için en büyük tehdit yutturmaca değil – bu atalet. Federal ajanslar AI’yi görev operasyonlarına ve vatandaş…