Etiket: Yetkisiz

23
Nis
2025

FireEye EDR güvenlik açığı, saldırganların yetkisiz kod yürütmesine izin verir

FireEye’nin uç nokta algılama ve yanıt (EDR) ajanında kritik bir güvenlik açığı (CVE-2025-0618) açıklandı, bu da saldırganların yetkisiz kod yürütmesini…

23
Nis
2025

Kritik Tarayıcı Cüzdan Güvenlik Açıkları Yetkisiz Fon Transferlerini Etkinleştirme

Araştırmacılar, saldırganların herhangi bir kimlik avı, sosyal mühendislik veya cüzdan bağlantı onayı olmadan sessizce kullanıcı fonlarını boşaltmasına izin verebilecek popüler…

22
Nis
2025

HPE Performans Kümesi Yöneticisi Güvenlik Açığı Yetkisiz Erişimi Sağlar

Hewlett Packard Enterprise (HPE), Saldırganların kimlik doğrulamasını atlamasına ve hassas sistemlere yetkisiz uzaktan erişim kazanmasına izin verebilecek Performans Küme Yöneticisi…

16
Nis
2025

Kritik krom güvenlik açığı, saldırganların verileri çalmasına ve yetkisiz erişim kazanmasına izin veriyor

Google, iki kritik güvenlik açığı keşfedildikten sonra Chrome tarayıcısı için acil bir güvenlik güncellemesi yayınladı. Bu güvenlik açıkları, saldırganların hassas…

15
Nis
2025

Kritik Apache Roller Güvenlik Açığı (CVSS 10.0) yetkisiz oturum kalıcılığını mümkün kılar

15 Nisan 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Apache Roller açık kaynaklı, Java tabanlı bloglama sunucusu yazılımında, kötü niyetli aktörlerin…

15
Nis
2025

Galaxy S24 güvenlik açığı yetkisiz dosya erişimi riskini taşır

Samsung’un Galaxy S24 serisi için hızlı paylaşım özelliğinde bir güvenlik kusuru açıklandı ve saldırganların savunmasız cihazlarda keyfi dosyalar oluşturmasını sağladı….

11
Nis
2025

AMD CPU İmza Doğrulama Güvenlik Açığı Yetkisiz Mikro Kod Yürütme

AMD CPU’larda bir güvenlik açığı ortaya çıkarıldı ve idari ayrıcalıklara sahip saldırganların mikro kod imzası doğrulamasını atlamasını ve kötü amaçlı…

10
Nis
2025

Kaynak tükenmesini ve yetkisiz erişimi önleme

Ajan AI işi dönüştürüyor. Kuruluşlar, AI ajanlarını kullanıcılar ve bu dahili sistemler arasındaki aracılar olarak kullanarak çekirdek iş sistemlerine ve…

09
Nis
2025

Windows Active Directory Güvenlik Açığı Yetkisiz ayrıcalık artışını sağlar

Uygulama Güvenliği neden pazarlık edilemez? Dijital altyapınızın esnekliği, ölçeklendirme yeteneğinizi doğrudan etkiler. Yine de, uygulama güvenliği çoğu kuruluş için kritik…

03
Nis
2025

Sonicwall güvenlik duvarı güvenlik açığı yetkisiz erişim sağlar

Bishop Fox’tan araştırmacılar, Sonicwall güvenlik duvarlarını etkileyen bir kimlik doğrulama baypas güvenlik açığı olan CVE-2024-53704’ü başarıyla kullandılar. Bu kritik kusur,…

02
Nis
2025

Google sabit bulut çalıştırma güvenlik açığı, kötüye kullanım yoluyla yetkisiz görüntü erişimine izin veriyor

02 Nisan 2025Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Google Cloud Platform (GCP) bulut çalışmasında, kötü niyetli bir…

01
Nis
2025

Google Cloud Fix Bloklar Yetkisiz Konteyner Erişim

Bulut güvenliği, güvenlik işlemleri Araştırmacılar, proje erişimine sahip saldırganın özel görüntüleri alabileceğini söyledi Mathew J. Schwartz (Euroinfosec) • 1 Nisan…