Etiket: kod

17
Mar
2025

Kentico Xperience CMS güvenlik açığı uzaktan kod yürütmeyi mümkün kılar

Son güvenlik araştırmalarında, Kentico Xperience CMS’deki güvenlik açıkları ortaya çıktı ve bu içerik yönetim sistemine (CMS) güvenen kullanıcılar için önemli…

17
Mar
2025

Kötü niyetli kod 23.000 Github depolarında ‘TJ-Actions/Chaned Files’

GitHub Güvenlik Uyarısı: ‘TJ-Actions/Değişmiş Dosyalarda’ bulunan kötü amaçlı kod, 23K+ depolarını etkiler. CI/CD boru hatlarınızı nasıl kontrol edeceğinizi, kaldıracağınızı ve…

17
Mar
2025

Adobe Acrobat Güvenlik Açıkları Uzak Kod Yürütülmesini Sağlar

Cisco Talos’un kırılganlık Keşif ve Araştırma ekibi tarafından yapılan yakın zamanda yapılan bir açıklama, Adobe Acrobat’ta çeşitli güvenlik açığı sorunlarını…

12
Mar
2025

CISA, yerel kod yürütmesini sağlayan Windows NTFS kusurunda danışmanlık

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft Windows Yeni Teknoloji Dosya Sisteminde (NTFS) önemli bir güvenlik açığı konusunda…

11
Mar
2025

Kritik Veritas güvenlik açığı, saldırganların kötü amaçlı kod yürütmesine izin verir

Felaket kurtarma ve yüksek kullanılabilirlik senaryoları için yaygın olarak kullanılan bir çözüm olan Veritas’ın Arctera Infoscal ürününde kritik bir güvenlik…

10
Mar
2025

Android Zygote Enjeksiyon Koşusu, saldırganların kod yürütmesine ve yükseltilmiş ayrıcalıklar kazanmasına izin verir

CVE-2024-31317 olarak tanımlanan Android işletim sisteminde önemli bir güvenlik açığı keşfedildi ve saldırganların sistem çapında kod yürütme ve ayrıcalık artışı…

10
Mar
2025

Windbg güvenlik açığı, saldırganların uzaktan kod yürütmesine izin verir

Microsoft kısa süre önce hata ayıklama aracını, Windbg ve ilişkili .NET paketlerini etkileyen kritik bir güvenlik açığını açıkladı. İzlenen CVE-2025-24043,…

10
Mar
2025

Tehlikeli kod yürütme kusuruna karşı savunmasız 43 milyondan fazla python kurulumu

3.2.0 ve 3.2.1 sürümlerini etkileyen Python Json Logger paketinde (Python-json-logger) önemli bir güvenlik açığı ortaya çıkmıştır. Bu kusur, CVE-2025-27607, msgspec-python313-cre…

07
Mar
2025

Cisco Windows için Güvenli Müşteri Saldırganların Rasgele Kod Yürütmesine İzin Ver

Windows için Cisco Secure istemcisinde yeni tanımlanmış bir güvenlik açığı, saldırganların sistem ayrıcalıklarıyla keyfi kod yürütmesine izin verebilir. Güvenlik açığı,…

06
Mar
2025

Uzaktan kod yürütmesini sağlayan kritik kibana güvenlik açığı için acil düzeltme

06 Mart 2025Ravie LakshmananVeri Güvenliği / Yazılım Güvenliği Elastik kritik bir güvenlik kusurunu ele almak için güvenlik güncellemeleri yayınladı. Fryana…

06
Mar
2025

Kritik Kibana güvenlik açığı, saldırganların keyfi kod yürütmesine izin ver

Elastik, Kibana’da CVE-2025-25012 olarak izlenen kritik bir güvenlik açığı için acil bir güvenlik danışmanlığı yayınladı ve bu da kimlik doğrulamalı…

06
Mar
2025

41.500+ VMware ESXI Örneği Kod Yürütme Saldırılarına karşı savunmasız

Shadowserver, 4 Mart 2025 itibariyle 41.500’den fazla internete maruz kalan VMware ESXI hipervizörlerinin, saldırılarda aktif olarak sömürülen kritik bir sıfır…