Etiket: Veriyor

02
Oca
2025

Trend Micro Apex One’daki Güvenlik Açıkları Ayrıcalığın Artmasına İzin Veriyor

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri genellikle eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

01
Oca
2025

DrayTek Cihazlarındaki Güvenlik Açığı Saldırganların Uzaktan Keyfi Komut Vermesine İzin Veriyor

DrayTek Gateway cihazları, özellikle de Vigor2960 ve Vigor300B modelleri, kritik bir komut ekleme güvenlik açığına karşı hassastır. /cgi-bin/mainfunction.cgi/apmcfgupload uç noktası…

31
Ara
2024

7-Zip 0 Günlük Exploit Çevrimiçi Olarak Sızdı, Saldırganların Kurban Cihazlarını Uzaktan Kontrol Etmesine İzin Veriyor

Popüler dosya sıkıştırma aracı 7-Zip’te daha önce bilinmeyen bir sıfır gün güvenlik açığı, NSA çalışanı olduğunu iddia eden anonim bir…

31
Ara
2024

Veritas Güvenlik Açığı Saldırganların Rastgele SQL Komutları Yürütmesine İzin Veriyor

Veritas/Arctera Data Insight yazılımında (sürüm 7.1 ve öncesi) yeni keşfedilen bir güvenlik açığı, saldırganların uygulamanın arka uç veritabanında rastgele SQL…

31
Ara
2024

TrueNAS CORE Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Computest Sector 7’den güvenlik araştırmacıları Daan Keuper, Thijs Alkemade ve Khaled Nassar, iXsystems tarafından geliştirilen, yaygın olarak kullanılan açık kaynaklı…

26
Ara
2024

McDonald’s Teslimat Uygulamasındaki Hata Müşterilerin Sadece 0,01 Dolara Sipariş Vermesine İzin Veriyor

McDonald’s Hindistan (Batı ve Güney) / Hardcastle Restaurants Pvt. Ltd., McDonald’s’ın teslimat, akşam yemeği ve paket servis yemeklerini sipariş etmek…

26
Ara
2024

Apache MINA Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Apache MINA’da potansiyel olarak saldırganların güvenli olmayan seri durumdan çıkarma süreçlerinden yararlanarak uzaktan kod yürütmesine olanak tanıyan yeni bir kritik…

26
Ara
2024

IBM AIX Güvenlik Açığı Saldırganların DoS Durumunu Tetiklemesine İzin Veriyor

IBM, AIX işletim sisteminde saldırganların Hizmet Reddi (DoS) durumuna neden olmasına olanak verebilecek güvenlik açıkları bildirdi. Belirlenen güvenlik açıkları belirli…

25
Ara
2024

Apache Trafik Kontrolündeki Güvenlik Açığı, Saldırganların Kötü Amaçlı SQL Komutları Yerleştirmesine İzin Veriyor

Büyük ölçekli içerik dağıtım ağlarını (CDN’ler) yönetmek için yaygın olarak kullanılan açık kaynaklı bir platform olan Apache Traffic Control’de, CVE-2024-45387…

24
Ara
2024

Apache HugeGraph Sunucusu Güvenlik Açığı, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Yaygın olarak kullanılan açık kaynaklı bir grafik veritabanı sistemi olan Apache HugeGraph-Server’da CVE-2024-43441 adlı yeni bir güvenlik açığı tespit edildi….

24
Ara
2024

Adobe ColdFusion Güvenlik Açığı Saldırganların Rastgele Dosyaları Okumasına İzin Veriyor

Adobe, ColdFusion yazılımındaki, saldırganların etkilenen sistemlerdeki rastgele dosyaları okumasına olanak tanıyan bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2024-53961 olarak…

24
Ara
2024

Webmin RCE Güvenlik Açığı, Saldırganların Keyfi Kod Yürütmesine ve Sunucu Kontrolü Kazanmasına İzin Veriyor

Popüler web tabanlı sistem yönetim aracı Webmin’in, saldırganların sunucuların kontrolünü ele geçirmesine olanak verebilecek kritik bir güvenlik açığı içerdiği tespit…