Etiket: istismarını

14
Eki
2025

Oracles, ShinyHunters tarafından sızdırılan sıfır gün istismarını sessizce düzeltir

Oracle, ShinyHunters gasp grubu tarafından kamuya sızdırılan bir kavram kanıtlama istismarıyla, sunucuları ihlal etmek için aktif olarak istismar edilen bir…

04
Eki
2025

Forescout Vedere Labs Research, DNS istismarını ortaya koyuyor

Alan adı sistemi [DNS] İnternet’in adres defteri gibidir. Günlük web adreslerini sayısal IPS’ye çevirerek insanların uygulamalara ve içeriğe bağlanmasına izin…

30
Eyl
2025

Tehdit Oyuncuları, Dark Web’de Satılık Veeam RCE istismarını listelediği iddia ediliyor

Birçok işletmenin veri koruma stratejisinin temel taşı olan Veeam Backup & Replication’ın gizli bir pazarda sunulan yeni bir istismarın odağı…

23
Eyl
2025

CISA, bilgisayar korsanlarının Geoserver istismarını kullanarak federal ajansı ihlal ettiğini söyledi

CISA, saldırganların geçen yıl isimsiz bir ABD Federal Sivil Yürütme Şubesi (FCEB) ajansı ağını ihlal ettiğini açıkladı. Güvenlik hatası (CVE-2024-36401…

16
Eyl
2025

0 N-Day Güvenlik Açıklarından Linux Çekirdek KSMBD RCE istismarını tıklayın

N-Day Güvenlik Açıklarından 0 tıklamış Linux Çekirdek KSMBD RCE istismarı, iki yıllık tarih-out Linux 6.1.45 örneğinde uzaktan kod yürütme elde…

11
Eyl
2025

Meta VR’de çocuk cinsel istismarını göz ardı etti

Meta’daki iki eski çalışan, bu hafta bir Senato duruşmasında şirkete karşı tanıklık etti ve sanal gerçeklik (VR) ortamında çocuk istismarı…

20
Ağu
2025

Tehdit Oyuncuları, Dark Web’de Satılık Windows Zero-Day RCE istismarını listelediği iddia ediliyor

İddia edilen bir tehdit oyuncusu, satılık bir Windows Zero-Day Uzaktan Kod Yürütme (RCE) istismarını listeledi ve tam olarak güncellenmiş Windows…

01
Ağu
2025

WhatsApp için 1.000.000 $ 0 PWN2OWN İRLANDY 2025’te RCE istismarını tıklayın

Trend Micro’nun Sıfır Günü Girişimi (ZDI), yaklaşan PWN2own Ireland 2025 yarışmasında WhatsApp’ı hedefleyen Sıfır Kısa Uzaktan Kod Yürütme (RCE) istismarı…

01
Ağu
2025

WhatsApp 0 PWN2OWN İrlanda 2025’te 1 milyon dolar değerinde RCE istismarını tıklayın

Siber güvenlik araştırmacıları, Sıfır Günü Girişimi (ZDI) PWN2own Ireland 2025’teki popüler mesajlaşma platformuna karşı sıfır tıkalı bir uzaktan kod yürütme…

21
Tem
2025

Araştırmacılar, yüksek şiddetli Nvidia AI araç seti hatası için POC istismarını yayınladı

Wiz Research, NVIDIA konteyner araç setinde (NCT) ciddi bir güvenlik açığı açıkladı, #NVIDIASCAPE olarak adlandırıldı ve CVSS skoru 9.0 olarak…

12
Haz
2025

Araştırmacılar sıfır-tıkaç copilot istismarını ‘Echoleak’ detaylandırıyor

AIM Security’deki araştırmacılar, bu hafta Microsoft Copilot’un kritik şiddetin güvenlik açığını, hızlı enjeksiyon saldırıları yoluyla hassas veri açığa çıkmasını sağlayabilecek…

23
Nis
2025

Chatgpt, halka açık POCS yayınlanmadan önce CVE’ler için çalışma istismarını oluşturur

Güvenlik açığı araştırmalarını dönüştürebilecek bir gelişmede, güvenlik araştırmacısı Matt Keeley, yapay zekanın halkın kavram kanıtı (POC) istismarları mevcut olmadan önce…