Etiket: kod

10
Mar
2025

Android Zygote Enjeksiyon Koşusu, saldırganların kod yürütmesine ve yükseltilmiş ayrıcalıklar kazanmasına izin verir

CVE-2024-31317 olarak tanımlanan Android işletim sisteminde önemli bir güvenlik açığı keşfedildi ve saldırganların sistem çapında kod yürütme ve ayrıcalık artışı…

10
Mar
2025

Windbg güvenlik açığı, saldırganların uzaktan kod yürütmesine izin verir

Microsoft kısa süre önce hata ayıklama aracını, Windbg ve ilişkili .NET paketlerini etkileyen kritik bir güvenlik açığını açıkladı. İzlenen CVE-2025-24043,…

10
Mar
2025

Tehlikeli kod yürütme kusuruna karşı savunmasız 43 milyondan fazla python kurulumu

3.2.0 ve 3.2.1 sürümlerini etkileyen Python Json Logger paketinde (Python-json-logger) önemli bir güvenlik açığı ortaya çıkmıştır. Bu kusur, CVE-2025-27607, msgspec-python313-cre…

07
Mar
2025

Cisco Windows için Güvenli Müşteri Saldırganların Rasgele Kod Yürütmesine İzin Ver

Windows için Cisco Secure istemcisinde yeni tanımlanmış bir güvenlik açığı, saldırganların sistem ayrıcalıklarıyla keyfi kod yürütmesine izin verebilir. Güvenlik açığı,…

06
Mar
2025

Uzaktan kod yürütmesini sağlayan kritik kibana güvenlik açığı için acil düzeltme

06 Mart 2025Ravie LakshmananVeri Güvenliği / Yazılım Güvenliği Elastik kritik bir güvenlik kusurunu ele almak için güvenlik güncellemeleri yayınladı. Fryana…

06
Mar
2025

Kritik Kibana güvenlik açığı, saldırganların keyfi kod yürütmesine izin ver

Elastik, Kibana’da CVE-2025-25012 olarak izlenen kritik bir güvenlik açığı için acil bir güvenlik danışmanlığı yayınladı ve bu da kimlik doğrulamalı…

06
Mar
2025

41.500+ VMware ESXI Örneği Kod Yürütme Saldırılarına karşı savunmasız

Shadowserver, 4 Mart 2025 itibariyle 41.500’den fazla internete maruz kalan VMware ESXI hipervizörlerinin, saldırılarda aktif olarak sömürülen kritik bir sıfır…

06
Mar
2025

Kod yürütmeyi tetiklemek için katran dosyaları aracılığıyla kullanılan vim editör güvenlik açığı

VIM Metin Düzenleyici Güvenlik Açığı CVE-2025-27423, kötü niyetli katran arşivleri aracılığıyla keyfi kod yürütülmesine izin veren yüksek şiddetli bir sorundur….

05
Mar
2025

Kötü amaçlı kod yürütmek için kullanılmış Telegram EvilVideo Güvenlik Açığı

Başlangıçta Temmuz 2024’te yamalanan CVE-2024-7014 güvenlik açığının kritik bir evrimi, güvenlik önlemlerini atlamak için güncellenmiş taktiklerle yeniden ortaya çıkmıştır. Evilloader…

05
Mar
2025

WordPress eklentisi güvenlik açığı, kod yürütme saldırılarına 10.000 site ortaya çıkarır

CVE-2025-0912 olarak izlenen GiveWP bağış eklentisindeki kritik bir güvenlik kusuru, 100.000’den fazla WordPress web sitesini kime doğrulanmamış uzaktan kod yürütme…

05
Mar
2025

VIM Güvenlik Açığı (CVE-2025-27423) kötü amaçlı katran arşivleri aracılığıyla kod yürütülmesine izin verir

Yaygın olarak kullanılan VIM Metin Düzenleyicisinde yüksek şiddetli bir güvenlik kusuru, saldırganların kullanıcıları özel olarak hazırlanmış katran arşivleri açmaya kandırarak…

05
Mar
2025

Mağdurların Cihazlarında Kötü Amaçlı Kod çalıştırmak için Telegram EvilVideo Güvenlik Açığı Sakin

Telegram’ın dosya paylaşım altyapısını hedefleyen yeni belgelenmiş bir sömürü tekniği, siber güvenlik çevrelerinde alarmlar artırdı. “EvilVideo” olarak adlandırılan bu saldırı…