Etiket: kod

28
Ağu
2025

Araştırmacılar, saldırganların silinmiş uzantıları aynı isimler altında yeniden yayınlamasına izin veren VS kod kusurunu buluyor

28 Ağu 2025Ravie LakshmananKötü amaçlı yazılım / fidye yazılımı Siber güvenlik araştırmacıları, Visual Studio Kodu pazarında tehdit aktörlerinin daha önce…

27
Ağu
2025

NVIDIA NEMO AI Küratörü, kod yürütme ve ayrıcalık artışını sağlar

NVIDIA, NEMO küratör platformunda saldırganların kötü niyetli kodlar yürütmesine ve etkilenen sistemlerde ayrıcalıkları artırmasına izin verebilecek yüksek şiddetli bir kırılganlığı…

27
Ağu
2025

NVIDIA NEMO AI Küratör Güvenlik Açığı Kod Yürütme ve ayrıcalık artışına izin verir

NVIDIA, NVIDIA® NEMO küratörü için küratör yazılımının önceki tüm sürümlerini etkileyen yüksek şiddetli bir kırılganlığı (CVE-2025-23307) ele alan bir güvenlik…

27
Ağu
2025

Ücretsiz güvenlik açığından sonra kritik krom kullanımı, saldırganların keyfi kod yürütmesine izin ver

Google, saldırganların tehlikeye atılmış sistemlerde keyfi kod yürütmesine izin verebilecek Angle Grafik Kütüphanesi’nde kroki olmayan bir güvenlik açığını (CVE-2025-9478) ele…

27
Ağu
2025

Kritik krom kullanımsız kusur, keyfi kod yürütülmesini sağlar

Google, saldırganların savunmasız sistemlerde keyfi kod yürütmesine izin verebilecek Angle Grafik Kütüphanesi’ndeki kritik bir kullanımsız güvenlik açığını ele almak için…

26
Ağu
2025

Windows PC’lerde Python ile kod yürütme saldırıları riski taşıyan WhatsApp masaüstü kullanıcıları

Windows PC’lerinde Python yüklü WhatsApp masaüstü kullanıcıları, uygulamanın Python arşiv dosyalarını nasıl işlediğine dair bir kusur nedeniyle keyfi kod yürütme…

26
Ağu
2025

Çince UNC6384 hackerlar, algılamadan kaçınmak için geçerli kod imzalama sertifikaları kullanıyor

Google Tehdit İstihbarat Grubu (GTIG), TEMP.HEX (Mustang Panda olarak da bilinir) ile ilişkili olduğuna inanılan PRC-Nexus tehdit oyuncusu UNC6384’e atfedilen…

26
Ağu
2025

Çince UNC6384 hackerlar, algılamadan kaçınmak için geçerli kod imzalamadan yararlanır

2025 başlarında Güneydoğu Asya ve ötesindeki diplomatları ve devlet kuruluşlarını hedefleyen gizli bir casusluk kampanyası ortaya çıktı. Bu işlemin merkezinde,…

25
Ağu
2025

Bir aldatmaca avcısı nasıl dolandırıldı (kilit ve kod s06e17)

Bu hafta Kilit ve Kod podcast’inde… Scam Hunter Julie-Anne Kearns’ın herkesin bilmesini istediği bir şey varsa, kimsenin bir aldatmacadan bağışık…

22
Ağu
2025

Claude Kod Güvenlik İncelemeleri Vibe Check’i geçiyor mu?

Antropik ve diğerlerinden elde edilen AI destekli güvenlik incelemeleri, vibe kodlama döneminde kurumsal uygulama güvenliğinin seviyesine ulaşmaya yardımcı olabilir. Source…

21
Ağu
2025

CommVault’da bulunan Auth Pre-Pre-Wisloit Zincirleri Uzaktan Kod Yürütme Saldırılarını mümkün kılabilir

21 Ağu 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Commvault, duyarlı örneklerde uzaktan kod yürütülmesi için kullanılabilecek dört güvenlik boşluğunu ele…

21
Ağu
2025

Mozilla Yüksek Şiddet Güvenlik Açıkları Uzak Kod Yürütülmesini Sağlar

Mozilla, saldırganların etkilenen sistemlerde uzaktan keyfi kod yürütmesine izin verebilecek birden fazla yüksek şiddetli güvenlik açıklığını ele almak için Firefox…