Etiket: kod

01
Eki
2025

OpenSSL güvenlik açıkları, saldırganların kötü amaçlı kod yürütmesine ve özel anahtarı uzaktan kurtarmasına izin ver

OpenSSL projesi, saldırganların uzaktan kod uygulamasına ve potansiyel olarak özel şifreleme anahtarlarını kurtarmasına izin verebilecek üç önemli güvenlik açığını ele…

30
Eyl
2025

Tesla’nın Telematik Kontrol Birimi Güvenlik Açığı, Saldırganların Kök Olarak Kod Yürütülmesine İzin Ver

Tesla’nın Telematik Kontrol Birimi’nde (TCU) güvenlik açığı, güvenlik önlemlerini atlamak ve tam kök düzey kod yürütme kazanmaya fiziksel erişimi olan…

30
Eyl
2025

Sahte Postmark MCP sunucusunda kötü amaçlı kod binlerce e -posta çalıyor

NPM ekosistemine yeni keşfedilen bir saldırı, postmark ile taklit eden kötü niyetli bir pakete gömülü aldatıcı bir arka kapıyı ortaya…

30
Eyl
2025

Sahte Postmark MCP Sunucusu, tek bir kötü amaçlı kod satırına sahip binlerce e -postayı sessizce çaldı

Resmi Postmark MCP sunucusu olarak maskelenen kötü amaçlı bir NPM paketi, kullanıcı e -postalarını harici bir sunucuya ekler. 1.0.0 ila…

30
Eyl
2025

VMware Tools ve ARIA 0 günlük güvenlik açığı ayrıcalık artış ve kod yürütme için kullanılmıştır

VMware Tools ve VMware ARIA operasyonlarında sıfır günlük yerel ayrıcalık artış güvenlik açığı vahşi doğada aktif olarak kullanılmaktadır. CVE-2025-41244 olarak…

30
Eyl
2025

Western Digital Bulutum NAS Cihazlar Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Yürütmesine İzin Ver

Western Digital, bulut ağa bağlı depolama (NAS) cihazımın birden fazla etkisini etkileyen kritik bir güvenlik açığı için güvenlik güncellemeleri yayınladı….

29
Eyl
2025

Notepad ++ DLL Kaçırma Güvenlik Açığı Saldırganlarının Kötü Amaçlı Kod Yürütmesine İzin Ver

Popüler kaynak kodu düzenleyicisi Notepad ++ ‘da yeni keşfedilen bir DLL kaçırma güvenlik açığı, saldırganların bir kurbanın makinesinde keyfi kod…

29
Eyl
2025

Notepad ++ DLL Kaçak Kusur Saldırganların Kötü Amaçlı Kod çalıştırmasına izin verir

Güvenlik araştırmacıları, CVE-2025-56383 olarak izlenen Notepad ++ sürüm 8.8.3’te kritik bir DLL kaçırma güvenlik açığı belirlediler. Bu kusur, saldırganların aynı…

26
Eyl
2025

Kritik Cisco Güvenlik Açığı Uzak saldırganların güvenlik duvarlarında ve yönlendiricilerde keyfi kod yürütmesine izin veriyor

Cisco, birden fazla Cisco platformunda web hizmetlerinde kritik bir uzaktan kod yürütme kusuru konusunda uyarıyor. CVE-2025-20363 (CWE-122) olarak izlenen bu…

26
Eyl
2025

Kritik Cisco Kususu, uzak saldırganların güvenlik duvarlarında ve yönlendiricilerde kod yürütmesine izin verir

Cisco, güvenlik danışmanlığı Cisco-SA-SA-HTTP kodu-EXEC-WMFP3H3O yayınladı. CVE-2025-20363 olarak izlenen bu güvenlik açığı, HTTP isteklerinde kullanıcı tarafından sağlanan girdilerin uygunsuz doğrulanmasından…

25
Eyl
2025

Nvidia Merlin Güvenlik Açığı Saldırganın Kök Ayrıcalıkları ile Uzak Kod Yürütülmesine İzin Ver

NVIDIA’nın Merlin Transformers4REC Kütüphanesinde (CVE-2025-23298) kritik bir güvenlik açığı, kimlik doğrulanmamış saldırganların model kontrol noktası yükleyicisinde güvensiz seansizasyon yoluyla kök…

25
Eyl
2025

Güvenli Kod Savaşçısı, CISOS’un geliştirici AI araç kullanımına görünürlüğü verir

Secure Code Warrior, güven ajanı ürününün AI yeteneklerini genişletmek için bir beta programı başlattı. Yeni teklif, CISO’lara güvenlik izlenebilirliği, görünürlük…