Etiket: Exploit

08
Oca
2026

Bilgisayar Korsanları, Sıfır Gün Exploit Araç Kitini Kullanarak Vahşi Ortamda VMware ESXi Örneklerini İstismar Ediyor

Bilgisayar korsanları, VM kaçışları için birden fazla güvenlik açığını zincirleyen sıfır gün istismar araç seti ile vahşi doğada VMware ESXi…

27
Ara
2025

Hassas Verileri Açığa Çıkaran MongoDB Kusuru için Mongobleed PoC Exploit Aracı Yayınlandı

MongoDB’nin zlib açma işleminde kritik bir kimliği doğrulanmamış bellek sızıntısı güvenlik açığı olan CVE-2025-14847 için “mongobleed” olarak adlandırılan bir kavram…

23
Ara
2025

PoC Exploit, Uzaktan Kod Yürütülmesine Olanak Sağlayan HPE OneView Güvenlik Açığı Ortaya Çıkardı

Güvenlik araştırmacıları, popüler bir BT altyapı yönetimi platformu olan HPE OneView’daki kritik bir güvenlik açığına yönelik bir Kavram Kanıtı (PoC)…

19
Ara
2025

[tl;dr sec] #296 – AI Automates CVE -> Exploit, Apple Defeats Memory Corruption, Moar NPM Backdoors

AI auto-generating exploits from CVEs for $3, not actually but Memory Integrity Enforcement makes it harder, surprisingly NPM packages were…

22
Kas
2025

Metasploit, Yakın Zamanda Açıklanan FortiWeb 0 Günlük Güvenlik Açıkları İçin Exploit Modülü Ekliyor

Metasploit Çerçevesi, Fortinet’in FortiWeb Web Uygulaması Güvenlik Duvarındaki (WAF) kritik güvenlik açıklarını hedef alan yeni bir yararlanma modülünü tanıttı. Bu…

19
Kas
2025

Yeni ShadowRay Exploit, Yapay Zeka Sistemlerine Saldırmak İçin Ray Yapay Zeka Çerçevesindeki Güvenlik Açığı Hedefliyor

Oligo Güvenlik araştırmacıları, yapay zeka altyapısına saldırmak için yapay zekadan yararlanan aktif bir küresel hackleme kampanyasını ortaya çıkardı. ShadowRay 2.0…

17
Kas
2025

iOS 26.0.1 için Yeni MobileGestalt Exploit, Korunan Verilere Yetkisiz Yazmayı Etkinleştiriyor

iOS 16.2 beta 1 veya önceki sürümleri çalıştıran iPhone ve iPad’leri etkileyen bir sanal alan kaçış güvenlik açığı. Kavram kanıtı…

29
Eki
2025

Yeni TEE.fail Exploit, Intel ve AMD DDR5 Güvenilir Ortamlarından Sırları Çalıyor

Araştırmacılar, DDR5 bellek mimarisinden yararlanarak Intel ve AMD’nin Güvenilir Yürütme Ortamlarının (TEE’ler) güvenlik garantilerini temelden tehlikeye atan “TEE.fail” adlı çığır…

20
Eki
2025

Windows Server Update Services’ta Uzaktan Kod Yürütme Güvenlik Açığı için PoC Exploit Yayınlandı

Microsoft’un Windows Sunucu Güncelleme Hizmetleri’ndeki (WSUS) kritik bir güvenlik açığı için bir kavram kanıtlama (PoC) istismarı yayımlandı ve kimlik doğrulaması…

15
Eki
2025

Microsoft IIS Exploit, Kimliği Doğrulanmamış Saldırganların Rastgele Kod Çalıştırmasına İzin Verir

Microsoft’un İnternet Bilgi Hizmetleri’nde (IIS), saldırganların oturum açmadan rastgele kod çalıştırmasına olanak tanıyan ciddi bir güvenlik açığı keşfedildi. Güvenlik açığı,…

02
Eki
2025

VMware Workstation için Yayınlanan POC Exploit Konuktan Kaçış Güvenlik Açığı

VMware Workstation’da bir saldırganın konuk bir sanal makineden kaçmasına ve ana bilgisayar işletim sisteminde keyfi kod yürütmesine izin veren kritik…

18
Eyl
2025

Chrome Exploit CVE-2025-10585: Acil Google Güncellemesi

Google, krom tarayıcısının tüm kullanıcıları için acil bir güvenlik uyarısı yayınladı ve kritik bir güvenlik açığını hedefleyen aktif bir istismar…