Etiket: Komutlarını

15
Eki
2025

Yeni SAP NetWeaver Güvenlik Açıkları Saldırganların Yetkilendirmeyi Atlamasına ve İşletim Sistemi Komutlarını Yürütmesine Olanak Sağlıyor

SAP, 13 yeni güvenlik açığını gideren ve önceki dört notu güncelleyen Ekim 2025 Güvenlik Yaması Günü düzeltmelerini yayınladı; NetWeaver’daki bazı…

14
Eki
2025

FortiOS CLI Komutu Güvenlik Açığı Atlayın Saldırganın Sistem Komutlarını Yürütmesine İzin Verin

Fortinet, 14 Ekim 2025’te FortiOS işletim sisteminde, kimliği doğrulanmış yerel saldırganların rastgele sistem komutları yürütmesine olanak verebilecek yüksek önem derecesine…

10
Eki
2025

Ağ Komutlarını Yürütmek için CiscoVPN ve Active Directory Parolalarından Yararlanan Yeni Chaosbot

ChaosBot, kurumsal ağları hedef alan gelişmiş Rust tabanlı bir arka kapı olarak Eylül 2025’in sonlarında ortaya çıktı. İlk araştırmalar, tehdit…

01
Eki
2025

Patchwork Apt PowerShell komutlarını kullanarak planlanmış görev ve indirme son yükü oluşturmak için

2025’in ortalarından bu yana, siber güvenlik araştırmacıları, Patchwork ileri düzeyde kalıcı tehdit (APT) kampanyalarının, Asya ve Doğu Avrupa’daki hükümet ve…

09
Eyl
2025

Foriddos Güvenlik Açığı, bilgisayar korsanlarının yetkisiz işletim komutlarını yürütmesine izin verir

Fortinet, ayrıcalıklı saldırganların komut satırı arayüzü (CLI) aracılığıyla yetkisiz kod veya komutlar yürütmesine izin verebilecek ForidDOS-F cihazlarında önemli bir OS…

15
Ağu
2025

Cisco Güvenli Güvenlik Duvarı Güvenlik Açığı, saldırganların uzak kabuk komutlarını yürütmesine izin verir

Cisco, güvenli güvenlik duvarı yönetim merkezi yazılımında, kimlik doğrulanmamış saldırganların yüksek ayrıcalıklarla kabuk komutlarını uzaktan yürütmesine izin verebilecek kritik bir…

12
Ağu
2025

Windows makinesine saldırmak ve PowerShell komutlarını yürütmek için ClickFix tekniğini kullanan bilgisayar korsanları

Sofistike yeni bir saldırı kampanyası, İsrail işletmelerini ve altyapı sektörlerini, kullanıcıları Windows sistemlerinde kötü niyetli PowerShell komutları yürütmeye yönlendiren “ClickFix”…

11
Ağu
2025

Bilgisayar korsanları, pencereleri tehlikeye atmak ve PowerShell komutlarını çalıştırmak için ClickFix tekniğini kullanır

Tehdit aktörleri, Fortinet’in Fortiguard laboratuvarları tarafından keşfedilen sofistike bir siber saldırıda İsrail altyapısına ve kurumsal kuruluşlara karşı coğrafi olarak odaklanmış…

06
Ağu
2025

McPoison Saldırısı, Rasgele Sistem Komutlarını çalıştırmak için İmleç IDE’yi kötüye kullanıyor

Siber güvenlik araştırmacıları, İmleç IDE’de saldırganların, işbirlikçi kodlama ortamlarında geliştirici iş istasyonlarını potansiyel olarak tehlikeye atarak, sofistike bir güven bypass…

05
Ağu
2025

Yeni McPoison saldırısı, keyfi sistem komutlarını yürütmek için imleç IDE MCP validasyonundan yararlanır

Hızla büyüyen AI ile çalışan geliştirme ortamı olan imleç IDE’de kritik bir güvenlik açığı, model bağlam protokolü (MCP) sisteminin manipülasyonu…

25
Tem
2025

Amazon AI kodlama aracısı, veri silme komutlarını enjekte etmek için hacklendi

Bir hacker, Amazon’un üretken AI ile çalışan asistan olan Visual Studio Kodu’nun Q geliştiricisi uzantısının bir sürümünde kodu veri silmedi….

25
Tem
2025

Bilgisayar korsanları Amazon’un AI kodlama aracısında yıkıcı sistem komutlarını enjekte etti

Kötü amaçlı bir çekme isteği, Amazon’un inceleme sürecinden ve Visual Studio kodu için Amazon Q uzantısının 1.84.0 sürümüne kaydı ve…