Etiket: ekleme

20
Kas
2025

Araştırmacılar Fortinet FortiWeb’deki komut ekleme kusurunun istismar altında olduğu konusunda uyardı

Araştırmacılar, şirketin risk azaltma kılavuzunu yayınlamasından haftalar önce sessizce yamalanan ayrı bir kritik güvenlik açığından yararlanıldığını doğrulamasından birkaç gün sonra…

19
Kas
2025

CISA, Fortinet FortiWeb İşletim Sistemi Komut Ekleme Güvenlik Açıklarının Doğada Kullanıldığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Fortinet FortiWeb cihazlarını etkileyen ve tehdit aktörlerinin halihazırda aktif saldırılarda faydalandığı kritik bir…

18
Kas
2025

W3 Total Cache Komut Ekleme Güvenlik Açığı, 1 Milyon WordPress Sitesini RCE Saldırılarına Maruz Bırakıyor

Yaklaşık 1 milyon web sitesi tarafından kullanılan WordPress’in en popüler önbellekleme çözümlerinden biri olan W3 Total Cache eklentisinde kritik bir…

14
Kas
2025

NVIDIA NeMo Kusuru Kod Ekleme ve Ayrıcalık Yükseltme Saldırılarına Olanak Sağlıyor

NVIDIA, NeMo Çerçevesinde saldırganların keyfi kod yürütmesine ve etkilenen sistemlerde ayrıcalıkları yükseltmesine olanak verebilecek iki yüksek önem dereceli güvenlik açığını…

11
Kas
2025

SAP, Kritik Kod Yürütme ve Ekleme Kusurlarını Düzeltmek İçin Güvenlik Güncellemesini Yayınladı

SAP, kurumsal yazılım portföyünde, kod yürütme ve veri enjeksiyonuyla ilgili çeşitli kritik kusurlar da dahil olmak üzere 18 yeni güvenlik…

10
Kas
2025

Rastgele Yapılandırma Dosyası Ekleme: Dosya Adının veya Yolun Harici Kontrolü aracılığıyla

curl, rootsecret3 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3418646 Source link

10
Kas
2025

CURLOPT_MAIL_FROM ve CURLOPT_MAIL_RCPT’de SMTP CRLF Komut Ekleme

curl, bau1u tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3414088 Source link

05
Kas
2025

CISA, Saldırılarda İstismar Edilen Kontrol Web Paneli İşletim Sistemi Komut Ekleme Güvenlik Açığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), daha önce CentOS Web Paneli olarak bilinen Kontrol Web Paneli’ni (CWP) etkileyen tehlikeli…

05
Kas
2025

Aktif Olarak Suistimal Edilen Kontrol Web Paneli Komut Ekleme Kusuruna İlişkin CISA Uyarıları

Siber Güvenlik ve Altyapı Güvenliği Ajansı, Control Web Panel’de şu anda aktif olarak istismar edilen kritik bir komut ekleme güvenlik…

23
Eki
2025

Vidar Stealer, Oturum Açma Kimlik Bilgilerini Çalmak İçin Doğrudan Bellek Ekleme Yoluyla Tarayıcı Güvenliğini Aşıyor

Vidar Stealer olarak bilinen gelişmiş bilgi hırsızlığı yapan kötü amaçlı yazılım, 2.0 sürümünün piyasaya sürülmesiyle birlikte tam bir mimari dönüşüm…

22
Eki
2025

Popüler Yapay Zeka Aracılarındaki Kritik Argüman Ekleme Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

İsimsiz üç popüler AI aracı platformundaki kritik bir argüman ekleme kusuru, saldırganların insan onayı korumalarını atlamasına ve görünüşte zararsız istemler…

22
Eki
2025

EDR’den Kurtulmak için RMClient’e Kötü Amaçlı Kod Ekleme

CyberProof araştırmacıları, Eylül ve Ekim 2025 boyunca Remcos (Uzaktan Kontrol ve Gözetleme Yazılımı) kampanyalarında, uç nokta tespit ve yanıt (EDR)…