Etiket: kodu

31
Mar
2025

Bilgisayar korsanları, kötü niyetli kodu gizlemek için wordpress mu-plugins’i kötüye kullanır

Bilgisayar korsanları, algılamadan kaçınırken her sayfada gizlice kötü amaçlı kodları çalıştırmak için WordPress Mu-Plugins (“Mutuldu Kullanım Eklentileri”) dizini kullanıyor. Teknik…

30
Mar
2025

Apache Tomcat Güvenlik Açığı (CVE-2025-24813) Sunucularda kodu yürütmek için sömürüldü

Apache Tomcat’taki kritik bir güvenlik açığı, savunmasız sunucularda uzaktan kod yürütme (RCE) elde etmek için saldırganlar tarafından aktif olarak kullanılmıştır….

26
Mar
2025

AppSmith Geliştirici Araç Güvenlik Açığı Saldırganların Uzak Kodu Yürütmesine İzin Ver

Güvenlik araştırmacıları, dahili uygulamalar oluşturmak için popüler bir açık kaynaklı geliştirici platformu olan AppSmith’te birden fazla kritik güvenlik açıkını ortaya…

19
Mar
2025

Buggy kodu ayna hataları konusunda eğitilmiş AI modelleri, çalışma bulguları

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Araştırmacılar, kusurlu kodla nasıl başa çıktıklarını belirlemek için 7…

19
Mar
2025

Kritik Synology Güvenlik Açığı Saldırganların Uzaktan Kayıt Kodu Yürütmesine İzin Ver

Synology Diskstation Manager’da (DSM) ciddi bir güvenlik açığı, uzak saldırganların kullanıcı etkileşimi olmadan keyfi kod yürütmesini sağlar. PWN2OWN 2024 sırasında…

18
Mar
2025

Bilgisayar korsanları kötü niyetli python kodu teslim etmek için DLL yan yükleme kullanır

Tehdit aktörleri kötü niyetli python kodunu dağıtmak için DLL yan yükleme tekniklerinden yararlanmaya başladıkça sofistike bir siber güvenlik tehdidi ortaya…

18
Mar
2025

Yeni Clearfake Varyant, kullanıcıların kötü niyetli PowerShell Kodu sunmak için sahte recaptcha’dan yararlanır

İlk olarak Temmuz 2023’te tanımlanan kötü niyetli bir JavaScript çerçevesi olan ClearFake, sofistike yeni sosyal mühendislik taktikleriyle gelişti. Başlangıçta sahte…

10
Mar
2025

Rust’da yazılmış yeni Linux Çekirdek Kodu, bellek güvenlik hatalarını ortadan kaldırmayı amaçlıyor

Pust’un Linux çekirdeğine entegrasyonu, çekirdek gelişiminin kritik bir yönü olan bellek güvenliğini artırmada önemli bir adımdır. Linux için Rust olarak…

10
Mar
2025

Microsoft’un Time Seyahat Hata Ayıklama Aracı Güvenlik Açığı Saldırganların Kodu Yürütmesine İzin Ver

Mantiant’ın yeni bir raporuna göre, Microsoft’un Windows program yürütmelerini kaydetmek ve tekrarlamak için güçlü bir araç olan Microsoft’un Time Seyahat…

09
Mar
2025

İncelemede Hafta: QR kodu saldırılarının nasıl çalıştığı ve kendinizi nasıl koruyacağınız, CISOS için 10 mutlaka okunması gerekir

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: QR kodu saldırıları nasıl çalışır ve…

06
Mar
2025

Sitecore 0 günlük güvenlik açığı, saldırganların uzaktan kodu yürütmesine izin ver

Sitecore deneyim platformunda (CVE-2025-27218) yeni açıklanan kritik bir güvenlik açığı, kimlik doğrulanmamış saldırganların, satılmamış sistemlerde keyfi kod yürütmesine izin verir….

05
Mar
2025

Bağış Eklentisi Kodu Yürütme Güvenlik Açığı tarafından maruz kalan 10.000’den fazla WordPress sitesi

Yaygın olarak kullanılan GiveWP – bağış eklentisi ve bağış toplama platformunda kritik bir güvenlik kusuru, 3 Mart 2025’ten beri uzaktan…