Etiket: verir

17
Tem
2025

NVIDIA Konteyner Araç Seti Güvenlik Açığı Yüksek Keyfi Kod Yürütülmesine izin verir

NVIDIA, konteyner araç setinde ve GPU operatöründe saldırganların yüksek izinlerle keyfi kod yürütmesine izin verebilecek iki önemli güvenlik açıkını ele…

17
Tem
2025

1 tıklayın Oracle Cloud Code Editor RCE Güvenlik Açığı Saldırganların kötü amaçlı dosyalar yüklemesine izin verir

Oracle Cloud Altyapı (OCI) kod düzenleyicisinde, saldırganların tek bir tıklamayla kurban bulut kabuğu ortamlarını sessizce ele geçirmesine izin veren kritik…

17
Tem
2025

1 tıklatın Oracle Cloud Code Editor RCE Kususu, Kabuk’a Kötü Amaçlı Dosya Yüklemesine izin verir

Tenable Research, Oracle Cloud Altyapı Kod Düzenleyicisinde, saldırganların tek bir kötü amaçlı bağlantı aracılığıyla kurban bulut kabuğu ortamlarını sessizce ele…

17
Tem
2025

Lenovo Vantage güvenlik açıkları, saldırganların sistem kullanıcısı olarak ayrıcalıkları artırmasına izin verir

Yeni açıklanan CVE-2025-6230, CVE-2025-6231 ve CVE-2025-6232 üçlüsü, tek bir güvenilir OEM yardımcısının tam makine uzlaşması için nasıl bir sıçrama tahtası…

17
Tem
2025

Kritik Cisco ISE güvenlik açığı, uzaktan saldırganın kök kullanıcı olarak komutları yürütmesine izin verir

Cisco, kimlik hizmetleri motorunda (ISE) ve ISE Pasif Kimlik Konnektörü’nde (ISE-PIC), kimlik doğrulanmamış uzak saldırganların etkilenen sistemlerde kök ayrıcalıkları ile…

16
Tem
2025

Komut satırı editörü vim, güvenlik açığı tarafından vurulur ve dosya üzerine yazmaya izin verir

Popüler açık kaynaklı komut satırı metin düzenleyicisi olan VIM’de, saldırganların kullanıcıların sistemlerinde keyfi dosyaların üzerine yazmasına izin verebilecek kritik bir…

16
Tem
2025

VMware ESXI ve İş İstasyonu güvenlik açıkları, ana bilgisayar düzeyinde kod yürütülmesine izin verir

Broadcom, 15 Temmuz 2025’te VMware’in sanallaştırma paketinde dört kritik güvenlik açıkını açıklayarak saldırganların sanal makinelerden kaçmasını ve doğrudan ana bilgisayar…

15
Tem
2025

Kafbat UI güvenlik açıkları, JMX Hizmetleri aracılığıyla keyfi kod yürütülmesine izin verir

Apache Kafka kümelerini yönetmek için popüler bir web tabanlı arayüz olan Kafbat UI’de kritik bir güvenlik açığı keşfedilmiştir ve kimlik…

14
Tem
2025

Google Gemini AI hatası görünmez, kötü niyetli istemlere izin verir

AI Asistanında derhal enjeksiyon güvenlik açığı, saldırganların meşru Google güvenlik uyarıları gibi görünen mesajlar oluşturmalarına olanak tanır, ancak bunun yerine…

14
Tem
2025

Gigabyte UEFI ürün yazılımı güvenlik açığı SMM ayrıcalıklı modda kod yürütülmesine izin verir

Gigabayt anakart ürün yazılımındaki kritik güvenlik açıkları, saldırganların X86 işlemcilerindeki en ayrıcalıklı yürütme seviyesi olan Sistem Yönetimi Modunda (SMM) keyfi…

14
Tem
2025

Google Gemini Çalışma Alanı Güvenlik Açığı için Saldırganların E -postalarda Kötü Amaçlı Komut Dosyalarını Gizelerine İzin Verir

Güvenlik araştırmacıları, Google Gemini’de, tehdit aktörlerinin gizli kötü amaçlı talimatları e -postalara yerleştirmesini sağlayan önemli bir güvenlik açığı ortaya çıkardılar….

14
Tem
2025

Vuln değil: Yarış Durumu, aynı adı taşıyan birden fazla kuruluşun oluşturulmasına izin verir

Wakatime, Ctrl_Cipher tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3248712 Source link