Etiket: kod

10
Oca
2025

Samsung, Saldırganların Keyfi Kod Yürütmesine İzin Veren Çok Sayıda Güvenlik Açığını Düzeltiyor

Samsung Mobile, aylık Güvenlik Bakım Sürümü (SMR) sürecinin bir parçası olarak kapsamlı bir bakım güncellemesinin yayınlandığını duyurdu. Bu son güncelleme,…

09
Oca
2025

Kerio Control Güvenlik Duvarı Güvenlik Açığı, Tek Tıklamayla Uzaktan Kod Yürütülmesine İzin Verir

Popüler bir güvenlik duvarı ve Birleşik Tehdit Yönetimi (UTM) ürünü olan Kerio Control’de, saldırganların tek tıklamayla uzaktan kod çalıştırmasına izin…

09
Oca
2025

GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor

09 Ocak 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Tehdit aktörleri, GFI KerioControl güvenlik duvarlarını etkileyen, yakın zamanda açıklanan ve başarılı…

09
Oca
2025

Apache Struts’un Uzaktan Kod Yürütme Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Kritik Apache Struts güvenlik açığı CVE-2024-53677’ye yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı ve siber güvenlik camiasında alarma neden…

08
Oca
2025

Chrome Türü Karışıklık Güvenlik Açığı, Saldırganların Uzaktan Rasgele Kod Çalıştırmasına Olanak Sağlıyor

Chrome ekibi, Stabil kanalının Windows ve macOS için 131.0.6778.264/.265, Linux için 131.0.6778.264 olarak güncellendiğini duyurdu. Google, V8 JavaScript motorunda, ekleyicilerin…

07
Oca
2025

Redis Sunucusu Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Yaygın olarak kullanılan bellek içi veritabanı Redis’te, potansiyel olarak milyonlarca sistemi hizmet reddi (DoS) saldırılarına ve uzaktan kod yürütmeye (RCE)…

06
Oca
2025

Yapay Zeka Kod Oluşturucuları 2025’te Güvensizliklerin Üstesinden Gelebilecek mi?

Kod oluşturmak için büyük dil modellerinin (LLM’ler) kullanımı 2024’te arttı; geliştiricilerin büyük çoğunluğu kodlamaya yardımcı olmak için OpenAI’nin ChatGPT’sini, GitHub…

06
Oca
2025

OpenSSH Keyfi Kod Yürütme Güvenlik Açığı İçin PoC İstismarı Yayınlandı

“RegreSSHion” olarak da bilinen kritik OpenSSH güvenlik açığı CVE-2024-6387’ye yönelik bir kavram kanıtlama (PoC) istismarı yayımlandı ve siber güvenlik camiasında…

04
Oca
2025

Araştırmacılar, İmza Atlamayı ve Kod Yürütmeyi Etkinleştiren Çekirdeklerdeki Güvenlik Açıklarını Ortaya Çıkardı

04 Ocak 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Yaygın olarak kullanılan açık kaynaklı bir güvenlik açığı tarayıcısı olan ProjectDiscovery’nin Nuclei’sinde,…

03
Oca
2025

ASUS Yönlendiricilerdeki Güvenlik Açıkları Rastgele Kod Yürütülmesine İzin Veriyor

Önde gelen ağ ekipmanı üreticisi ASUS, çeşitli yönlendirici modelleri için kritik bir güvenlik tavsiyesi yayınladı. Şirket, belirli ürün yazılımı serilerinde,…

02
Oca
2025

CISO’lar kod güvenliğine yeterince yatırım yapmıyor

Cycode’a göre güvenlik liderlerinin %72’si, yapay zeka çağının kuruluşların uygulama güvenliğine yaklaşımının tamamen sıfırlanmasını gerektirdiği konusunda hemfikir. Bu aciliyet, yalnızca…

01
Oca
2025

Kötü Amaçlı Kod Eklemek İçin Saldırıya Uğrayan 35 Google Chrome Uzantısı

Büyük bir kimlik avı kampanyası, toplu olarak yaklaşık 2,6 milyon kullanıcı tarafından kullanılan en az 35 Google Chrome uzantısını tehlikeye…