Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA

Zafiyetler & CVE

TeknoHQ
Rockwell Automation ThinManager Yazılımında Kritik Path Traversal Zafiyeti
Zafiyetler & CVEYÜKSEK

Rockwell Automation ThinManager Yazılımında Kritik Path Traversal Zafiyeti

Rockwell Automation, ThinManager yazılımındaki bir path traversal açığını kapatmak için güvenlik güncellemeleri yayınladı. Kimliği doğrulanmış saldırganların sistem dizinlerine keyfi dosya yazmasına olanak tanıyan bu açık, kritik altyapı sektörlerini tehdit ediyor.

TeknoHQ26 Temmuz 20261 dk okuma
TeknoHQ
Alibaba Fastjson Kütüphanesindeki Kritik Zafiyet Aktif Olarak Sömürülüyor
Zafiyetler & CVEKRİTİK

Alibaba Fastjson Kütüphanesindeki Kritik Zafiyet Aktif Olarak Sömürülüyor

Java tabanlı uygulamalarda kullanılan Fastjson kütüphanesinde tespit edilen kritik bir açık, saldırganlar tarafından kimlik doğrulaması gerektirmeden kod çalıştırmak için kullanılıyor.

TeknoHQ25 Temmuz 20261 dk okuma
TeknoHQ
GitLab'da Kritik Zafiyet: Kimliği Doğrulanmış Kullanıcılar Komut Çalıştırabiliyor
Zafiyetler & CVEKRİTİK

GitLab'da Kritik Zafiyet: Kimliği Doğrulanmış Kullanıcılar Komut Çalıştırabiliyor

Güvenlik araştırmacısı Yuhang Wu, GitLab 18.11.3 sürümünde uzaktan kod yürütmeye olanak tanıyan bir proof-of-concept yayınladı.

TeknoHQ25 Temmuz 20261 dk okuma
TeknoHQ
Check Point, Aktif Olarak Sömürülen Sıfırıncı Gün Açığı İçin Yama Yayınladı
Zafiyetler & CVEKRİTİK

Check Point, Aktif Olarak Sömürülen Sıfırıncı Gün Açığı İçin Yama Yayınladı

Check Point, Security Management ve Multi-Domain Management ürünlerinde keşfedilen ve aktif olarak sömürülen kritik bir sıfırıncı gün açığı için yama yayınladı.

TeknoHQ23 Temmuz 20261 dk okuma
TeknoHQ
Zafiyetler & CVEYÜKSEK

Duplicati Yedekleme Yazılımında Yetki Yükseltme Açığı Bulundu

Duplicati v2.3.0.1 sürümünde, varsayılan dışı dizinlere kurulum yapıldığında sistem yetkilerine erişim sağlayan bir güvenlik açığı keşfedildi.

TeknoHQ23 Temmuz 20261 dk okuma
TeknoHQ
Zafiyetler & CVEKRİTİK

Tycon Systems TPDIN-Monitor-WEB2 Cihazlarında Kritik Kimlik Doğrulama Atlatma Açığı

Tycon Systems TPDIN-Monitor-WEB2 cihazlarının 2.3.9 sürümünde, saldırganların yönetici paneline şifresiz erişim sağlamasına olanak tanıyan kritik bir açık tespit edildi.

TeknoHQ22 Temmuz 20261 dk okuma
TeknoHQ
Zafiyetler & CVEYÜKSEK

Plane Proje Yönetim Aracında Yetki Aşımı Zafiyeti Bulundu

Plane platformunun varlık yönetimi API'sindeki bir hata, kimlik doğrulaması yapmış kullanıcıların diğer çalışma alanlarındaki dosyalara izinsiz erişmesine olanak tanıyor.

TeknoHQ22 Temmuz 20261 dk okuma
TeknoHQ
ServiceNow Platformundaki Kritik Zafiyet İçin Aktif Sömürü Bildirildi
Zafiyetler & CVEKRİTİK

ServiceNow Platformundaki Kritik Zafiyet İçin Aktif Sömürü Bildirildi

ServiceNow yapay zeka platformunda keşfedilen ve uzaktan kod yürütmeye olanak tanıyan kritik bir zafiyet, yama yayınlandıktan kısa süre sonra saldırganlar tarafından kullanılmaya başlandı.

TeknoHQ21 Temmuz 20261 dk okuma
TeknoHQ
Zafiyetler & CVEKRİTİK

WordPress Core'da Kritik Uzaktan Kod Yürütme Açığı Bulundu

WordPress'in çekirdek yazılımında keşfedilen CVE-2026-63030 kodlu açık, saldırganların kimlik doğrulaması yapmadan sistem üzerinde kod çalıştırmasına olanak tanıyor.

TeknoHQ19 Temmuz 20261 dk okuma
TeknoHQ
OpenSSL'de Bulunan HollowByte Açığı Sunucuları Bellek Tüketimiyle Çökertiyor
Zafiyetler & CVEYÜKSEK

OpenSSL'de Bulunan HollowByte Açığı Sunucuları Bellek Tüketimiyle Çökertiyor

OpenSSL'de tespit edilen ve HollowByte olarak adlandırılan zafiyet, sadece 11 baytlık TLS istekleriyle sunucu belleğinin kilitlenmesine neden olabiliyor.

TeknoHQ18 Temmuz 20261 dk okuma
TeknoHQ
Microsoft SharePoint'te Kritik Uzaktan Kod Yürütme Zafiyeti Aktif Olarak Sömürülüyor
Zafiyetler & CVEKRİTİK

Microsoft SharePoint'te Kritik Uzaktan Kod Yürütme Zafiyeti Aktif Olarak Sömürülüyor

CISA, Microsoft SharePoint'te tespit edilen ve aktif olarak istismar edilen kritik seviyedeki RCE zafiyeti için acil yama uyarısında bulundu.

TeknoHQ17 Temmuz 20261 dk okuma
TeknoHQ
Zafiyetler & CVEYÜKSEK

HTTP/2 Sunucularında Bellek Tüketimine Yol Açan Yeni Zafiyet Keşfedildi

HTTP/2 protokolünü kullanan sunucularda, akış kontrolü mekanizmasını istismar eden ve bellek tükenmesine yol açabilen bir hizmet dışı bırakma zafiyeti tespit edildi.

TeknoHQ17 Temmuz 20261 dk okuma