Etiket: kod

22
Nis
2025

Windows Update Stack’teki Kritik Kusur Kod Yürütme ve ayrıcalık artışını sağlar

CVE-2025-21204 olarak izlenen Windows Güncelleme Yığınında yeni keşfedilen bir güvenlik açığı, araştırmacılar, saldırganların rastgele kod yürütmesini ve hedeflenen makinelerde sistem…

22
Nis
2025

Kritik Windows Güncelleme Yığın Güvenlik Açığı Kod Yürütme ve ayrıcalık artışına izin verir

Windows güncelleme yığınında bir güvenlik kusuru tanımlanmış ve milyonlarca Windows sistemlerini yetkisiz kod yürütme ve ayrıcalık artış riskine maruz bırakmıştır….

21
Nis
2025

Doge “ihlal” Amerikalıların verilerini mi yaptı? (Kilit ve Kod S06E08)

Bu hafta Kilit ve Kod podcast’inde… Yeni oluşturulan ABD Hükümet Departmanı (DOGE) hakkında bilgi sahibi değilseniz, sizin hakkında zaten bildikleri…

18
Nis
2025

Kritik Her Şey Güvenlik Açığı Sistemleri Uzak Kod Yürütülmesine Durur

Açık kaynaklı AI çerçevesinde kritik bir güvenlik kusuru (CVE-2024-13059) Her Şey siber güvenlik toplulukları arasında alarmlar verdi. Şubat 2025’te keşfedilen…

18
Nis
2025

Cisco Webex Bug Hacker’ların toplantı bağlantıları aracılığıyla kod yürütülmesine izin verir

Cisco, kimlik doğrulanmamış saldırganların kötü amaçlı toplantı davet bağlantıları kullanarak istemci tarafı uzaktan kod yürütülmesine izin veren yüksek şiddetli bir…

17
Nis
2025

Kritik Erlang/OTP SSH Güvenlik Açığı (CVSS 10.0), yetkili olmayan kod yürütülmesine izin verir

17 Nis 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Saldırganın belirli koşullar altında herhangi bir kimlik doğrulamasını kaydetmesine izin verebilecek Erlang/Açık…

17
Nis
2025

PHP’s Extract () işlevindeki kritik kusur, keyfi kod yürütme sağlar

PHP’nin Extract () işlevindeki kritik bir güvenlik açığı ortaya çıkarıldı ve saldırganların bellek bozulması kusurlarından yararlanarak keyfi kod yürütmesini sağladı….

17
Nis
2025

Symbiotic Security V1, geliştiricilere güvenli kod yazmaları için güç verir

Symbiotic Güvenlik, kod güvenliğinin, iş akışlarına entegre iyileştirme ve eğitim yoluyla kodu gerçek zamanlı olarak güvence altına almak için yapay…

17
Nis
2025

Cisco Webex Güvenlik Açığı, bilgisayar korsanlarının kötü amaçlı toplantı bağlantıları aracılığıyla kod yürütmesine izin verir

Cisco, yaygın olarak kullanılan WebEx uygulamasında yüksek aralıklı bir güvenlik açığı açıkladı, kullanıcılara saldırganların hedeflenen bilgisayarlarda keyfi kod yürütmek için…

15
Nis
2025

Yeni Genai Tedarik Zinciri Tehdidi: Kod paketi halüsinasyonları

Kod üreten büyük dil modelleri (LLMS) yazılım geliştirme için yeni bir güvenlik sorunu sundu: kod paketi halüsinasyonları. Paket halüsinasyonları, bir…

15
Nis
2025

AI tarafından oluşturulan kod halüsinasyonlarından yeni “slopsquatting” tehdidi ortaya çıkıyor

AI kod araçları genellikle sahte paketleri halüsinasyon ederek, saldırganların kamu kodu depolarında sömürebileceği slopsquatting adlı yeni bir tehdit oluşturuyor. San…

15
Nis
2025

Centrestack 0 günlük istismar, web sunucularında uzaktan kod yürütülmesini sağlar

Popüler bir kurumsal bulut depolama ve işbirliği platformu olan Centrestack’te, saldırganların etkilenen web sunucularında uzaktan keyfi kod yürütmesine izin verebilecek…