Etiket: Veriyor

07
Şub
2025

1000s ASP.NET Keys Web sunucusuna izin veriyor RCE

Haber Web sitesi geliştiricileri farkında olmadan, kamuya açıklanan ASP.NET makine anahtarlarını kod dokümantasyonlarından ve depolardan uygulamalarına dahil ederek şirketlerini riske…

07
Şub
2025

UK Govt, Apple’ın iCloud yedeklemeleri için arka kapı erişimini oluşturma siparişi veriyor

İngiltere hükümetinin Apple’a gizli bir emir verdiği ve teknoloji devini küresel olarak şifreli iCloud yedeklemelerine erişmek için bir arka kapı…

07
Şub
2025

Saldırganlar, maruz kalan ASP.NET makine anahtarlarından yararlanarak IIS sunucularından ödün veriyor

Şirket, Aralık 2024’te Microsoft Tehdit Araştırmacılarının tespit ettiği bir ViewState kodu enjeksiyon saldırısının diğer saldırganlar tarafından kolayca çoğaltılabileceğini söyledi. “Bu…

06
Şub
2025

F5 Big-IP SNMP kusuru, saldırganların DOS saldırıları başlatmasına izin veriyor

F5’in BIG-IP sistemlerinde yakın zamanda açıklanan bir güvenlik açığı, siber güvenlik topluluğu içinde alarm verdi. CVE-2025-21091 olarak adlandırılan kusur, uzaktan…

05
Şub
2025

Apple’ın macOS çekirdek güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin veriyor

CVE-2025-24118 olarak izlenen Apple’ın MacOS çekirdeğinde (XNU) kritik bir güvenlik açığı, potansiyel olarak ayrıcalıkları yükseltmesine, bozuk belleğe ve hatta çekirdek…

05
Şub
2025

Yamalı Microsoft Exchange sunucuları yanlış bir güvenlik hissi veriyor, diyor Cisa’dan Brandon Galler

Yazılım hataları Microsoft tarafından ilk kez ortaya çıktıktan haftalar sonra, binlerce değişim sunucusu hala açılmadı. Ancak güncellenmiş sistemler bile olabilir……

04
Şub
2025

Apache Cassandra güvenlik açığı, saldırganların veri merkezlerine erişmesine izin veriyor

CVE-2025-24860 olarak tanımlanan yeni bir güvenlik açığı, yaygın olarak kullanılan bir dağıtılmış veritabanı sistemi olan Apache Cassandra’da açıklanmıştır. Kusur, kullanıcıların…

04
Şub
2025

AMD SEV-SNP Güvenlik Açığı, Yönetici Erişimi ile Kötü Amaçlı Mikro Kod Enjeksiyonuna İzin Veriyor

04 Şub 2025Ravie LakshmananGüvenlik Açığı / Donanım Güvenliği AMD’nin güvenli şifreli sanallaştırmasında (SEV), bir saldırganın belirli koşullar altında kötü niyetli…

04
Şub
2025

Çoklu Dell Powerprotect güvenlik açıkları, saldırganların sistemden ödün vermesine izin veriyor

Dell Technologies, veri alanı (DD) cihazları, Powerprotect yönetim merkezi ve diğer ilişkili sistemler dahil olmak üzere güç koruyucu ürün hattını…

29
Oca
2025

Telekom ağlarındaki güvenlik açıkları, bilgisayar korsanlarının 3.000 şirkete erişmesine izin veriyor

Siber güvenlik araştırmacıları, bir telekom ağında hassas verilere yetkisiz erişime izin veren ve 3.000 şirketi kontrol eden kritik güvenlik açıklarını…

28
Oca
2025

Bir Kimlik Yöneticisi güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin veriyor

Bir kimlik yöneticisinde, yaygın olarak kullanılan bir kimlik ve erişim yönetimi çözümü olan kritik bir güvensiz doğrudan nesne referansı (Idor)…

24
Oca
2025

Android Kisok Tablet Güvenlik Açığı Saldırganların AC & LIVES’ı kontrol etmesine izin veriyor

Lüks otellerdeki Android tabanlı kiosk tabletlerinde bulunan şaşırtıcı bir güvenlik kusuru, potansiyel olarak saldırganların klima, aydınlatma ve diğer oda fonksiyonlarını…