Etiket: kod

07
Tem
2025

Comodo Internet Security 2025 Kusurlar, sistem ayrıcalıklarıyla uzaktan kod yürütülmesine izin verir

Güvenlik araştırmacıları, Comodo Internet Security 2025’te bir dizi kritik güvenlik açıkını ortaya çıkardı ve kullanıcıları tehdit aktörlerine sistem düzeyinde ayrıcalıklar…

07
Tem
2025

Komut Dosyası güvenlik açıkları, uzaktan kod yürütülmesine ve tam sunucu uzlaşmasına izin verir

Binlerce sunucuyu uzaktan kod yürütme ve tam uzlaşma riski taşıyan popüler bir düşük kodlu PHP Web uygulama jeneratörü olan ScriptCase’de…

04
Tem
2025

Kritik Hikvision Uygulama Kusurlu Uzak Kod Yürütülmesine izin verir

CVE-2025-34067 olarak izlenen yeni açıklanan bir güvenlik açığı, Hikvision’ın yaygın olarak konuşlandırılmış güvenlik yönetim platformu ApplicCt (HikCentral olarak da bilinir)…

04
Tem
2025

Kritik Hikvision Uygulamalı Güvenlik Açığı, cihazları kod yürütme saldırılarına maruz bırakır

Hikvision’ın Hikcentral entegre güvenlik yönetim platformunun bir parçası olan ve saldırganların kimlik doğrulaması olmadan keyfi kod yürütmesine izin veren Hikvision’ın…

03
Tem
2025

AI, tedarik zinciri güvenliğini güçlendirmek için ikili kod zorluklarını ele alıyor

İkili kodun analiz edilmesi, satıcıların ve kuruluşların yazılım tedarik zincirindeki güvenlik tehditlerini ve sıfır gün güvenlik açıklarını tespit etmelerine yardımcı…

03
Tem
2025

Antropic’in MCP Sunucusu Güvenlik Açığı Saldırganların Sunucunun Sandbox’tan Kaçış ve Rasgele Kod Yürütmesine İzin Ver

Antropik Model Bağlam Protokolü (MCP) dosya sistemi sunucusundaki iki yüksek şiddetli güvenlik açıkları, saldırganların sanal alan kısıtlamalarından kaçmasını ve ana…

02
Tem
2025

Antropik MCP Müfettişinde Kritik Güvenlik Açığı Saldırganların Rasgele Kod Yürütmesine İzin Ver

CVE-2025-49596 olarak adlandırılan Antropic MCP Müfettiş aracında kritik bir uzaktan kumanda (RCE) güvenlik açığı, ciddi bir CVSS skoru 9.4’tür. Bu…

01
Tem
2025

GitHub’da Microsoft Open-Dources vs Kod Copilot sohbet uzantısı

Microsoft, MIT lisansı altındaki VS kodu için GitHub Copilot sohbet uzantısının kaynak kodunu yayınladı. Bu, topluluğun büyük dil modellerine (LLMS)…

01
Tem
2025

Django Uygulama Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Ver

Güvenlik araştırmacıları, Django’da saldırganların etkilenen sistemlerde keyfi kod yürütmesine izin verebilecek ciddi güvenlik açıklarını ortaya çıkardılar. Dizin geçişinden kütük enjeksiyonuna…

01
Tem
2025

Kayıtlı kod yürütmek için vahşi doğada istismar edilen krom 0 günlük kusur

Google, krom tarayıcısı için acil bir güvenlik güncellemesi yayınladı ve saldırganlar tarafından aktif olarak sömürülen kritik bir sıfır günlük güvenlik…

01
Tem
2025

Rasgele kod yürütmek için vahşi doğada istismar edilen krom 0 günlük güvenlik açığı

Google, dünya çapında Chrome tarayıcı kullanıcıları için acil bir güvenlik güncellemesi yayınladı ve siber suçlular tarafından aktif olarak sömürülen kritik…

30
Haz
2025

[High] Curl’da Güvensiz CA Yolu İşlemesi (–capath, Curlopt_Capath) (CWE-494: Bütünlük Kontrolü Olmadan Kod İndir) aracılığıyla MITM

Curl, Oicus tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3120969 Source link