Etiket: kod

10
Haz
2025

Managine Exchange Reporter Plus Güvenlik Açığı Uzak Kod Yürütülmesine izin verir

ManagementEngine Döviz Muhabiri Plus’ta saldırganların hedef sunucularda keyfi komutlar yürütmesine izin verebilecek ciddi bir güvenlik açığı tespit edilmiştir. CVE-2025-3835 olarak…

10
Haz
2025

Managine Exchange Reporter Plus Güvenlik Açığı Uzak Kod Yürütülmesini Sağlar

Saldırganların hedef sunucularda keyfi komutlar yürütmesine izin verebilecek popüler bir e -posta izleme ve raporlama çözümü olan ManageEngine Exchange Reporter…

09
Haz
2025

Uzaktan Kod Yürütülmesine izin veren Fortinet 0 günlük güvenlik açığı için piyasaya sürülen POC istismar

Birden fazla Fortinet ürünü etkileyen kritik bir sıfır günlük güvenlik açığı için yeni bir kavram kanıtı (POC) istismar, kurumsal ağ…

06
Haz
2025

Yeni Mirai Varyant Uzak Kod Yürütme için TBK DVR Kusurdan İstismar

Mirai Botnet aktivitesinin en son dalgası, TBK DVR-4104 ve DVR-4216 cihazlarında kritik bir komut enjeksiyon güvenlik açığı olan CVE-2024-3721’den yararlanan…

06
Haz
2025

Kritik Freertos-Plus-TCP Kususu Kod Yürütme veya Sistem Kazası

CVE-2025-5688 olarak izlenen kritik bir bellek bozulması güvenlik açığı, Amazon’un gömülü ve IoT cihazlarında yaygın olarak kullanılan açık kaynaklı TCP/IP…

05
Haz
2025

VMware NSX XSS güvenlik açığı, saldırganların kötü amaçlı kod enjekte etmesini sağlar

VMware NSX Ağı Sanallaştırma Platformundaki Çoklu Siteler Arası Komut Dosyası (XSS) güvenlik açıkları, kötü amaçlı aktörlerin zararlı kod enjekte etmesine…

05
Haz
2025

VMware NSX XSS Güvenlik Açığı, Sistemleri Kötü Amaçlı Kod Enjeksiyonuna Ortaya Çıkarır

Broadcom, VMware NSX için yeni keşfedilen üç yeni depolanmış depolama alanlar arası komut dosyası (XSS) güvenlik açıklarına hitap eden bir…

04
Haz
2025

Amos MacOS Stealer kötü amaçlı kod dağıtmak için güvenliği ortadan kaldırır

Çok platformlu sosyal mühendislik saldırılarının gelişen karmaşıklığını sergileyen bir Atomik MacOS Stealer (AMOS) varyantını içeren yeni ortaya çıkan bir kampanya…

03
Haz
2025

Uyum firmasında kod hatası Vanta, müşteri verilerini diğer istemcilere sızdırıyor

Uyumluluk Otomasyon Sağlayıcısı Vanta, yüzlerce istemciyi etkileyen diğer kullanıcılara özel müşteri verilerini maruz bırakan bir yazılım hatasını onaylar. Bu kritik…

03
Haz
2025

10 yaşındaki Roundcube RCE güvenlik açığı, saldırganların kötü amaçlı kod yürütmesine izin ver

Roundcube Web Emağında, kimlik doğrulamalı saldırganların savunmasız sistemlerde keyfi kod yürütmesine izin verebilecek ve potansiyel olarak dünya çapında milyonlarca enstalasyonu…

03
Haz
2025

Kritik 10 yaşındaki roundcube webmail hatası, kimlik doğrulamalı kullanıcıların kötü amaçlı kod çalıştırmasına izin verir

03 Haz, 2025Ravie LakshmananE -posta Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Roundcube webmail yazılımında on yıl boyunca fark edilmeyen…

03
Haz
2025

Yeni Safari XSS Kusurdan yararlanır JavaScript Hata İşlemesi Rasgele Kod yürütmek için

Safari’de, keyfi JavaScript kodu yürütmek için tarayıcının TyperError istisna taşıma mekanizmasını kullanan yeni bir bölgeler arası komut dosyası (XSS) güvenlik…