Etiket: Yamalı

14
Kas
2025

Yönetici Hesapları Oluşturmaya Yönelik Saldırılarda Artık Yamalı Fortinet FortiWeb Kusuru Kullanılıyor

14 Kasım 2025Ravie LakshmananTehdit İstihbaratı / Güvenlik Açığı Siber güvenlik araştırmacıları, Fortinet Fortiweb WAF’ta bir saldırganın yönetici hesaplarını ele geçirmesine…

24
Eki
2025

Yeni Yamalı Kritik Microsoft WSUS Kusuru Aktif Suiistimal Altında

24 Eki 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Microsoft Perşembe günü, kritik öneme sahip bir Windows Server Update Service (WSUS)…

10
Eyl
2025

Gitlab yamalı, bloke DOS ve SSRF saldırı vektörlerinde birden çok güvenlik açığı

GitLab, hizmet reddi saldırılarını, sunucu tarafı istek ameliyatını ve bilgi açıklamasını sağlayabilecek altı önemli güvenlik açıklarını ele almak için birden…

03
Eyl
2025

Apache Dolphinscheduler Güvenlik Açığı Yamalı – Hemen Güncelleme

En son sürümde Apache Dolphinscheduler’de düşük şiddetli bir güvenlik sorunu ele alındı. CVE-2024-43166 olarak tanımlanan ve CWE-276 altında sınıflandırılan: yanlış…

29
Ağu
2025

Citrix NetScaler 0 günlük RCE Güvenlik Açığı Yamalı

Citrix NetScaler cihazlarında kritik bir sıfır gün uzaktan kumanda yürütme (RCE) güvenlik açığı yama için önemli bir küresel çaba, açıkta…

12
Ağu
2025

SAP Güvenlik Yaması Günü – 3 kritik enjeksiyon güvenlik açığı dahil 15 güvenlik açığı yamalı

SAP, 12 Ağustos 2025’te, dünya çapında kuruluşlar için önemli riskler oluşturan üç kritik kod enjeksiyon kusuru da dahil olmak üzere…

07
Ağu
2025

Sonicwall, sıfır gün değil, son VPN saldırılarının arkasındaki yamalı güvenlik açığını doğruladı

07 Ağu 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Sonicwall, Gen 7’sini hedefleyen etkinlikteki son artışın ve SSL VPN etkinleştirilmiş yeni…

05
Ağu
2025

Kritik Android güvenlik açıkları yamalı – mümkün olan en kısa sürede destek

Google, Ağustos 2025 Android güvenlik bülteninde iki kritik güvenlik açığı da dahil olmak üzere Android’de altı güvenlik açığını yamaladı. Ayrıca,…

16
Tem
2025

Muhtemel sıfır gün saldırısı altında tamamen yamalı Sonicwall dişli

Abyss fidye yazılımı grubuna olası bağlantıları olan bir tehdit aktörü, tamamen güncel cihazlara “aşırı adım” arka kapıyı dağıtmak için görünen…

16
Tem
2025

Oracle Code Editor’da Yamalı Drive-By Saldırı Vektörü

Bulut güvenliği, siber suç, sahtekarlık yönetimi ve siber suç Oracle Cloud Altyapı Kusurlu Kötü Amaçlı Dosya Yüklemeleri, Araştırmacılar Bulundu Mathew…

03
Tem
2025

Cisco Systems’ta yamalı statik kimlik bilgileri kusur

Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü, Güvenlik İşlemleri Kusur, uzaktan ayrıcalık artış riskini ortaya çıkarır Prajeet Nair (@prajeaetspeaks) • 3…

24
Haz
2025

Yüksek riskli Winrar RCE Kusurlu Yamalı, Hızlı Güncelleme! (CVE-2025-6218)

Winrar’daki yakın zamanda yamalı bir dizin geçiş kusuru (CVE-2025-6218), etkilenen kurulumlarda keyfi kod yürütmek için uzak saldırganlar tarafından kaldırılabilir. Güvenlik…