Etiket: Veriyor

23
Oca
2025

Rails Uygulamalarındaki Dosya Yazma Güvenlik Açığı, Saldırganların Kodu Uzaktan Yürütmesine İzin Veriyor

Araştırmacılar, Rails uygulamalarında Bootsnap önbelleğe alma kitaplığından yararlanan kritik bir güvenlik açığını ortaya çıkardı. Bu istismar, saldırganların rastgele bir dosya…

23
Oca
2025

Yeni Kurabiye Sandviç Tekniği Saldırganların Sunuculardaki HttpOnly İşaretini Atlamasına İzin Veriyor

Yeni keşfedilen ve “çerez sandviçi” olarak adlandırılan bir saldırı tekniği, saldırganların belirli sunuculardaki HttpOnly işaretini atlamasına ve oturum tanımlayıcıları da…

23
Oca
2025

Rails Uygulamalarındaki Rastgele Dosya Yazma Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Ruby on Rails uygulamalarında yeni ortaya çıkan bir güvenlik açığı, saldırganların rastgele dosya yazmaya izin veren bir kusur aracılığıyla Uzaktan…

23
Oca
2025

Yeni Kurabiye Sandviç Tekniği HttpOnly Çerezlerinin Çalınmasına İzin Veriyor

“Kurabiye sandviçi” olarak bilinen yeni bir saldırı tekniğinin ortaya çıkması, siber güvenlik uzmanları arasında önemli endişelere yol açtı. Bu teknik,…

22
Oca
2025

Microsoft’un DevBlog’larındaki SQL Enjeksiyon Güvenlik Açığı, Bilgisayar Korsanlarının Kötü Amaçlı SQL Enjekte Etmesine İzin Veriyor

Yakın zamanda yapılan bir keşifte, bir güvenlik araştırmacısı Microsoft’un DevBlogs web sitesinde (https://devblogs.microsoft.com adresinden erişilebilir) kritik bir SQL enjeksiyon güvenlik…

21
Oca
2025

Kritik SUSE Linux Distro Enjeksiyon Güvenlik Açığı Saldırganların “go-git” Kitaplığını Sömürmesine İzin Veriyor

Saf Go uygulamalarında Git sürüm kontrolü için kullanılan go-git kitaplığında, CVE-2025-21613 olarak adlandırılan önemli bir güvenlik açığı keşfedildi. Bu sorun,…

21
Oca
2025

Linux PoDoFo Kütüphanesi Kusuru, Saldırganların Kullanıcıyı DOS Saldırılarını Başlatmak İçin PDF’yi Açması İçin Kandırmasına İzin Veriyor

Canonical’in Ubuntu Güvenlik Ekibi, Ubuntu’nun çeşitli sürümlerinde popüler bir PDF işleme kitaplığı olan PoDoFo kitaplığını etkileyen birden fazla güvenlik açığına…

20
Oca
2025

Amazon, S3 Şifreleme Saldırılarına Karşı Önlemlerin Ayrıntılarını Veriyor

Bulut Güvenliği, Güvenlik Operasyonları Bilgisayar Korsanları S3 Nesnelerini Yeniden Şifrelemek İçin Geçerli Müşteri Kimlik Bilgilerini Kullanıyor Akşaya Asokan (asokan_akshaya) •…

20
Oca
2025

Endüstriyel Anahtardaki Güvenlik Açıkları Uzaktan Suiistimallere İzin Veriyor

Yönetişim ve Risk Yönetimi, Operasyonel Teknoloji (OT) Araştırmacılar Üç Güvenlik Açıkını Ortaya Çıkardı, Firmware Güncellemesini İstiyor Prajeet Nair (@prajeetspeaks) •…

20
Oca
2025

Microsoft Configuration Manager Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Veriyor

Microsoft Configuration Manager’da (ConfigMgr) kritik bir güvenlik açığı olan CVE-2024-43468 belirlendi ve bu yaygın olarak kullanılan sistem yönetimi yazılımına güvenen…

20
Oca
2025

Birden Fazla HPE Aruba Ağ Güvenlik Açığı, Uzaktan Rastgele Kod Yürütülmesine İzin Veriyor

Hewlett Packard Enterprise (HPE), Aruba Networking ürünlerinde uzaktan rastgele kod yürütülmesine izin verebilecek çok sayıda güvenlik açığını doğruladı. Bu güvenlik…

17
Oca
2025

Yubico PAM Modülü Güvenlik Açığı Saldırganların Belirli Yapılandırmalarda Kimlik Doğrulamalarını Atlamasına İzin Veriyor

Donanım kimlik doğrulama güvenlik anahtarlarının lider sağlayıcısı Yubico, yakın zamanda PAM (Takılabilir Kimlik Doğrulama Modülü) yazılım paketinde önemli bir güvenlik…