Etiket: kod

06
Mar
2025

Kod yürütmeyi tetiklemek için katran dosyaları aracılığıyla kullanılan vim editör güvenlik açığı

VIM Metin Düzenleyici Güvenlik Açığı CVE-2025-27423, kötü niyetli katran arşivleri aracılığıyla keyfi kod yürütülmesine izin veren yüksek şiddetli bir sorundur….

05
Mar
2025

Kötü amaçlı kod yürütmek için kullanılmış Telegram EvilVideo Güvenlik Açığı

Başlangıçta Temmuz 2024’te yamalanan CVE-2024-7014 güvenlik açığının kritik bir evrimi, güvenlik önlemlerini atlamak için güncellenmiş taktiklerle yeniden ortaya çıkmıştır. Evilloader…

05
Mar
2025

WordPress eklentisi güvenlik açığı, kod yürütme saldırılarına 10.000 site ortaya çıkarır

CVE-2025-0912 olarak izlenen GiveWP bağış eklentisindeki kritik bir güvenlik kusuru, 100.000’den fazla WordPress web sitesini kime doğrulanmamış uzaktan kod yürütme…

05
Mar
2025

VIM Güvenlik Açığı (CVE-2025-27423) kötü amaçlı katran arşivleri aracılığıyla kod yürütülmesine izin verir

Yaygın olarak kullanılan VIM Metin Düzenleyicisinde yüksek şiddetli bir güvenlik kusuru, saldırganların kullanıcıları özel olarak hazırlanmış katran arşivleri açmaya kandırarak…

05
Mar
2025

Mağdurların Cihazlarında Kötü Amaçlı Kod çalıştırmak için Telegram EvilVideo Güvenlik Açığı Sakin

Telegram’ın dosya paylaşım altyapısını hedefleyen yeni belgelenmiş bir sömürü tekniği, siber güvenlik çevrelerinde alarmlar artırdı. “EvilVideo” olarak adlandırılan bu saldırı…

05
Mar
2025

Uzaktan kod yürütülmesine izin veren HPE uzaktan destek aracı güvenlik açığı için POC yayınlandı

Güvenlik Araştırmacıları, Hewlett Packard Enterprise’ın (HPE) Insight Destek (IRS) aracı dahil olmak üzere kritik güvenlik açıkları için Konsept Kanıtı (POC)…

05
Mar
2025

Nvidia, kod saldırılarını sağlayan şiddetli güvenlik kusurları hakkında uyarı veriyor

NVIDIA, iki kritik güvenlik açığını ele alan ürün yazılımı güncellemelerini derhal yüklemeye Hopper HGX 8-GPU Yüksek Performanslı Bilgi İşlem (HMC)…

04
Mar
2025

IBM depolama sanallaştırma kusurları uzaktan kod yürütülmesine izin verir

IBM depolama sanallaştırma ürünlerindeki iki kritik güvenlik kusuru, şirket tarafından verilen bir güvenlik bültenine göre, saldırganların kimlik doğrulama korumalarını atlamasını…

04
Mar
2025

İlerleme Whatsup Altın Yolu geçiş güvenlik açığı, sistemleri uzaktan kod yürütmeye maruz bırakır

İlerleme Yazılımının WhatsUp Gold Network izleme çözümü, yeni açıklanan bir yol geçiş güvenlik açığı (CVE-2024-4885), siber güvenlik topluluğunda alarmlar yükseltti….

27
Şub
2025

9 milyon yükleme ile kod uzantısı, kötü amaçlı kodla saldırı geliştiricileri

Microsoft, siber güvenlik araştırmacıları, içine gömülü kötü amaçlı kodları keşfettikten sonra, piyasasından yaygın olarak kullanılan iki Visual Studio Kodu (VS…

26
Şub
2025

Burp Suite uzantıları keyfi kod yürütebilir

Portswigger Web Güvenliği, iamunixtz tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3014158 Source link

24
Şub
2025

Gözetim fiyatlandırması “kötü ve uğursuz”, açıklıyor Justin Kloczko (Kilit ve Kod S06E04)

Bu hafta Kilit ve Kod podcast’inde… Amerika’da sigorta fiyatlandırması, sigorta şirketlerinden biri olduğunuz sürece çok mantıklıdır. Sürücüler, uzun mesafeleri seyahat…