Etiket: Çalıştırmasına

28
May
2025

Firefox’taki sıfır etkileşim libvpx kusuru, saldırganların keyfi kod çalıştırmasına izin verir

Mozilla, Firefox 139’u yayınladı ve kullanıcılar için önemli riskler oluşturan birkaç kritik ve ılımlı güvenlik açıklığını ele aldı. 27 Mayıs…

20
May
2025

VMware ESXI & VCenter Güvenlik Açığı Saldırganların Rasgele Komutlar çalıştırmasına izin ver

Broadcom’un VMware bölümü, kimlik doğrulamalı kullanıcıların etkilenen sistemlerde keyfi komutlar yürütmesine izin verebilecek yüksek şiddetli bir kusur da dahil olmak…

12
May
2025

Asus DriverHub Kususu Kötü niyetli sitelerin yönetici haklarıyla komutları çalıştırmasına izin verin

Asus DriverHub Driver Management yardımcı programı, kötü amaçlı sitelerin yazılım yüklü cihazlarda komutlar yürütmesine izin veren kritik bir uzaktan kod…

08
May
2025

Sonicwall, saldırganların kök olarak kodu çalıştırmasına izin veren SMA 100 cihazlarında 3 kusur yamaları

08 Mayıs 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Sonicwall, uzaktan kod yürütülmesine neden olmak için şekillendirilebilecek SMA 100 Güvenli Mobil…

07
May
2025

Şiddetli kibana kusuru, saldırganların keyfi kod çalıştırmasına izin verdi

Elastik Kibana platformunda yeni açıklanan bir güvenlik açığı, binlerce işletmeyi riske attı ve saldırganlar savunmasız sistemlerde keyfi kod uygulayabildi. CVE-2025-25014…

01
May
2025

Tesla Model 3 VCSEC güvenlik açığı, bilgisayar korsanlarının keyfi kod çalıştırmasına izin verir

Tesla’nın 2025 PWN2OWN Hacking yarışmasında açıklanan Model 3 araçlarında yüksek güvenlikli bir kusur, saldırganların aracın lastik basınç izleme sistemi (TPMS)…

24
Nis
2025

Zyxel RCE kusuru, saldırganların kimlik doğrulaması olmadan komutları çalıştırmasına izin verir

Güvenlik Araştırmacısı Alessandro Sgreccia (diğer adıyla “RainPwn”), Zyxel’in USG Flex-H güvenlik duvarı serisinde uzaktan kod yürütme (RCE) ve ayrıcalık artışını…

21
Nis
2025

Kritik Pytorch güvenlik açığı, bilgisayar korsanlarının uzaktan kodu çalıştırmasına izin verir

Pytorch’ta yaygın olarak kullanılan açık kaynak makine öğrenme çerçevesi olan Pytorch’ta yeni açıklanan kritik bir güvenlik açığı (CVE-2025-32434), saldırganların AI…

18
Nis
2025

Bubble.io 0 günlük kusur, saldırganların elasticsearch’te keyfi sorgular çalıştırmasına izin verir

Önde gelen bir kod geliştirme platformu olan Bubble.io’daki bir güvenlik açığı, binlerce uygulamayı veri ihlallerine maruz bırakmıştır. Kusur, saldırganların güvenlik…

08
Nis
2025

WhatsApp Kususu Saldırganların Windows PC’lerinde kötü niyetli kod çalıştırmasına izin verebilir

Meta, Windows kullanıcılarını, saldırganların cihazlarında kötü amaçlı kod yürütmesine izin verebilecek bir güvenlik açığı yama yapmak için WhatsApp mesajlaşma uygulamasını…

04
Nis
2025

OpenVPN Kususu, saldırganların çarpışma sunucularına izin vermesine ve uzaktan kodu çalıştırmasına izin verir

Yaygın olarak kullanılan bir açık kaynaklı sanal ağ (VPN) yazılımı olan OpenVPN, son zamanlarda saldırganların sunucuları çarpmasına ve belirli koşullar…

02
Nis
2025

Canon yazıcı sürücüleri kusur, bilgisayar korsanlarının kötü amaçlı kod çalıştırmasına izin verebilir

Microsoft Saldırı Araştırma ve Güvenlik Mühendisliği (MORSE) ekibi, çeşitli sektörlerdeki kullanıcıları tehdit eden bir dizi kanon yazıcı sürücüsü içinde önemli…