Etiket: PHP

21
Tem
2025

PHP PDO kusuru, saldırganların kötü niyetli SQL komutları enjekte etmesine izin verir

PHP’nin yaygın olarak kullanılan PDO (PHP veri nesneleri) kütüphanesinde kritik bir güvenlik açığı, saldırganların geliştiriciler hazır ifadeleri doğru bir şekilde…

14
Tem
2025

Yeni PHP tabanlı Interlock Rat varyant, birden fazla endüstriyi hedeflemek için FileFix Dağıtım Mekanizması kullanıyor

14 Tem, 2025Ravie LakshmananKötü Yazılım / Web Güvenliği Interlock Ransomware Group’un arkasındaki tehdit aktörleri, FileFix adı verilen bir ClickFix varyantını…

04
Tem
2025

Birden fazla PHP güvenlik açığı SQL Enjeksiyon ve DOS saldırılarına izin verir

PHP’de saldırganların SQL enjeksiyon saldırıları yapmasına ve hizmetin reddi (DOS) koşullarına neden olabilecek kritik güvenlik açıkları keşfedilmiştir. CVE-2025-1735 ve CVE-2025-6491…

04
Tem
2025

Birden fazla PHP güvenlik açığı SQLI ve DOS saldırılarını mümkün kılar – şimdi güncelleme

Güvenlik araştırmacıları, PHP’de, saldırganların SQL enjeksiyonu (SQLI) ve Hizmet Reddetme (DOS) saldırılarını başlatmasına izin verebilecek popüler sunucu tarafı komut dosyası…

01
Tem
2025

Gizli WordPress Kötü Yazılım PHP Backdoor aracılığıyla Windows Trojan Teslim

Standart güvenlik kontrollerine tam görünmezliği korurken, Windows Truva atlarını şüphesiz ziyaretçilere sunan karmaşık bir enfeksiyon zinciri kullanan WordPress web sitelerini…

01
Tem
2025

Gizli WordPress Malware, Windows Trojan’ı teslim etmek için PHP Backdoor kullanıyor

WordPress web sitelerini hedefleyen sofistike bir kötü amaçlı yazılım kampanyası, yakın zamanda ortaya çıktı ve Windows tabanlı bir Truva atı…

31
Mar
2025

Kritik PHP güvenlik açığı, bilgisayar korsanlarının kötü niyetli içerik yüklemek için doğrulamayı atlamasına izin verin

HTTP istekleri için DOM veya SimplexML uzantılarına dayanan web uygulamalarını potansiyel olarak etkileyen PHP’nin LIBXML akışlarında kritik bir güvenlik açığı…

19
Mar
2025

Bilgisayar korsanları, Quasar Rat ve Xmrig Madencileri dağıtmak için şiddetli PHP kusurunu kullanır

19 Mart 2025Ravie LakshmananTehdit İstihbaratı / Kriptajlama Tehdit aktörleri, kripto para birimi madencileri ve Quasar Rat gibi uzaktan erişim Truva…

12
Mar
2025

PHP XXE Enjeksiyon Güvenlik Açığı, saldırganların yapılandırma dosyalarına ve özel anahtarlara erişmesini sağlar

PHP’deki yeni ortaya çıkan bir XML harici varlık (XXE) enjeksiyon güvenlik açığı, saldırganların hassas yapılandırma dosyalarına ve özel anahtarlara erişmek…

11
Mar
2025

Kritik PHP RCE güvenlik açığı kütlesi yeni saldırılarda sömürüldü

Tehdit İstihbarat Şirketi Greynoise, Windows sistemlerini etkileyen kritik bir PHP uzaktan kod yürütme kırılganlığının artık kitlesel sömürü altında olduğu konusunda…

10
Mar
2025

Yaygın siber saldırı altında kritik PHP güvenlik açığı

Dalış Kılavuzu: Grinnoise, Cuma günü bir blog yazısında, Windows sistemlerindeki PHP kurulumlarını etkileyen kritik bir argüman enjeksiyon kırılganlığı olan CVE-2024-4577,…

30
Oca
2025

Patched PHP Voyager kusurları sunucuları tek tıklamaya açık bırakır RCE istismarları

30 Ocak 2025Ravie LakshmananWeb Güvenliği / Güvenlik Açığı Etkilenen örneklerde tek tıklamayla uzaktan kod yürütme sağlamak için bir saldırgan tarafından…