Etiket: komutları

22
Nis
2025

Uzak komutları enjekte etmek için yeni pas tabanlı Botnet yönlendiricileri yönlendiriciler

“Rustobot” adlı yeni bir kötü amaçlı yazılım, yetkisiz erişim elde etmek ve dağıtılmış hizmet reddi (DDOS) saldırılarını başlatmak için çeşitli…

18
Nis
2025

6 milyondan fazla krom uzantısı, uzak komutları yürüttüğünü buldu

Güvenlik araştırmacıları, uzak komutları gizlice yürüterek ve potansiyel olarak kullanıcıları yıllarca casusluk yapan 35’ten fazla Google Chrome uzantısından oluşan bir…

09
Nis
2025

Kuzey Koreli hackerlar, gizli komutları yürütmek için sosyal mühendislik ve python senaryolarını kullanır

Kuzey Kore tehdit aktörleri, güvenli ağlara sızmak için Python senaryoları ile birlikte sosyal mühendislik tekniklerini usta kullandıklarını gösterdiler. Kore Demokratik…

31
Mar
2025

Hewlett Packard RCE güvenlik açığı, saldırganların kimlik doğrulamasını atlamasına ve uzaktan komutları yürütmesine izin verir

HPE Insight Küme Yönetimi Yardımcı Programında (CMU) V8.2’de kritik bir kimlik dışı uzaktan kod yürütme güvenlik açığı (CVE-2024-13804) keşfedilmiştir, bu…

20
Mar
2025

IBM AIX güvenlik açığı, saldırganların keyfi komutları yürütmesine izin ver

IBM AIX işletim sistemlerindeki kritik güvenlik açıkları, yetkisiz uzaktan saldırganların keyfi komutlar yürütmesine ve potansiyel olarak tüm sistemi tehlikeye atmasına…

03
Mar
2025

Hiveos güvenlik açıkları, saldırganların keyfi komutları yürütmesine izin veriyor

Güvenlik araştırmacıları, Extreme Networks’ün IQ motorunda (HIVEOS) toplu olarak kimliği doğrulanmış saldırganların ayrıcalıkları artırmasını, şifreleri şifresini çözmesini ve etkilenen sistemlerde…

06
Şub
2025

Kritik Cisco Ise Bug, saldırganların kök olarak komutları çalıştırmasına izin verebilir

Cisco, Kimlik Hizmetleri Motoru (ISE) Güvenlik Politikası Yönetim Platformunda iki kritik güvenlik açığını düzeltmek için yamalar yayınladı. Kurumsal yöneticiler, Cisco…

23
Oca
2025

SonicWall Keyfi İşletim Sistemi Komutları Yürütme Güvenlik Açığı Saldırılarda İstismara Uğradı

SonicWall’un CVE-2025-23006 olarak takip edilen SMA1000 serisindeki kritik bir güvenlik açığı, tehdit aktörleri tarafından aktif olarak istismar ediliyor. SonicWall’ın PSIRT’si…

04
Oca
2025

Çekirdek kusuru, komutları yürütmek için şablon imza kontrollerini atlar

Açık kaynaklı güvenlik açığı tarayıcısı Nuclei’deki yeni bir güvenlik açığı, saldırganların imza doğrulamasını atlayarak yerel sistemlerde çalışan şablonlara kötü amaçlı…

31
Ara
2024

Veritas Güvenlik Açığı Saldırganların Rastgele SQL Komutları Yürütmesine İzin Veriyor

Veritas/Arctera Data Insight yazılımında (sürüm 7.1 ve öncesi) yeni keşfedilen bir güvenlik açığı, saldırganların uygulamanın arka uç veritabanında rastgele SQL…

25
Ara
2024

Apache Trafik Kontrolündeki Güvenlik Açığı, Saldırganların Kötü Amaçlı SQL Komutları Yerleştirmesine İzin Veriyor

Büyük ölçekli içerik dağıtım ağlarını (CDN’ler) yönetmek için yaygın olarak kullanılan açık kaynaklı bir platform olan Apache Traffic Control’de, CVE-2024-45387…

12
Ara
2024

Microsoft Teams Aracılığıyla Saldırıya Uğrayan Ana Bilgisayarlarda Komutları Yürütmek İçin Kırmızı Teamers Aracı

ConvoC2 adlı gizli Komuta ve Kontrol (C2) altyapısı Red Team aracı, siber saldırganların güvenliği ihlal edilmiş ana bilgisayarlarda sistem komutlarını…