Etiket: kod

05
Şub
2025

AMD SEV güvenlik açığı, yönetici olarak kötü niyetli CPU mikro kod enjeksiyonuna izin verir

AMD, güvenli şifreli sanallaştırma (SEV) teknolojisinde, idari ayrıcalıklara sahip saldırganların kötü niyetli CPU mikrokod enjekte etmesine izin verebilecek yüksek şiddetli…

04
Şub
2025

1- Voyager PHP’de RCE Güvenlik Açığı’nı tıklayın Saldırganların sunucuda keyfi kod yürütmesine izin verin

Laravel uygulamalarını yönetmek için popüler bir araç olan Voyager PHP paketinde yakın zamanda açıklanan bir güvenlik açığı, etkilenen sunucularda uzaktan…

04
Şub
2025

Kritik Windows OLE Zero-Click Güvenlik Açığı Saldırganın keyfi kod yürütmesine izin verir

CVE-2025-21298 olarak tanımlanan kritik bir güvenlik kusuru, Microsoft’un Windows Nesnesi Bağlama ve Gömme (OLE) teknolojisinde açıklanmıştır. 9.8 CVSS puanı taşıyan…

04
Şub
2025

“Herhangi bir hızda güvensiz”. Otomobillerin kod riski ile karşılaştırılması

Giden CISA Şefi Jen Easterly Son zamanlarda Ralph Nader kitabı yayınladığında 1965’e benzer bir bükülme noktasında olduğumuzu savunarak güvenli yazılım…

04
Şub
2025

AMD SEV-SNP Güvenlik Açığı, Yönetici Erişimi ile Kötü Amaçlı Mikro Kod Enjeksiyonuna İzin Veriyor

04 Şub 2025Ravie LakshmananGüvenlik Açığı / Donanım Güvenliği AMD’nin güvenli şifreli sanallaştırmasında (SEV), bir saldırganın belirli koşullar altında kötü niyetli…

03
Şub
2025

Linux 6.14 Çıktı – 500.000 satır kod değiştirildi

Linux çekirdeğinin yaratıcısı Linus Torvalds, iki haftalık birleştirme penceresinin sonunu işaretleyerek Linux 6.14-RC1’in piyasaya sürüldüğünü duyurdu. Bu sürüm, tatil sezonunda…

01
Şub
2025

Kod tarama aracının Heart of Security Breakup’ta lisansı

Dokuz uygulama güvenlik hizmeti sağlayıcısından oluşan bir grup, isimsiz girişimin bir dizi hamlesi, firmaların açık kaynak yazılımını kullanmasını zorlaştırdıktan sonra,…

29
Oca
2025

Kritik Kaktüs Güvenlik Kususu (CVE-2025-22604) Uzak Kod Yürütülmesini Sağlar

29 Ocak 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Kacti açık kaynaklı ağ izleme ve hata yönetimi çerçevesinde, kimlik doğrulamalı bir…

28
Oca
2025

Mallory Knodel ile AI ve Şifreli Mesajlaşma için Yeni Kurallar (Kilit ve Kod S06E01)

Bu hafta Kilit ve Kod podcast’inde… Yapay zeka dönemi her şey burada ve onunla her gün bir sonraki AI araçlarının…

28
Oca
2025

2025 için üç gizlilik kuralı (Kilit ve Kod S06E02)

Bu hafta Kilit ve Kod podcast’inde… Şu anda Veri Gizliliği Haftası ve bu, çoğunlukla, veri gizliliğinizi nasıl koruyacağınız hakkında çevrimiçi…

27
Oca
2025

50 $ karşılığında saldırganlar kötü amaçlı kod yazmak için Ghostgpt’i kullanabilir

Ghostgpt olarak adlandırılan yakın zamanda piyasaya sürülen bir AI Chatbot, hevesli ve aktif siber suçlulara kötü amaçlı yazılım geliştirmek, iş…

27
Oca
2025

Meta Llama Çerçevesinde Kritik Güvenlik Açığı Uzak Saldırganların Rasgele Kod Yürütmesine İzin Ver

Oligo araştırma ekibi, Meta’nın yaygın olarak kullanılan Lama-Stack çerçevesinde kritik bir güvenlik açığını açıkladı. CVE-2024-50050 olarak izlenen bu güvenlik açığı,…