Etiket: PHP

31
Mar
2025

Kritik PHP güvenlik açığı, bilgisayar korsanlarının kötü niyetli içerik yüklemek için doğrulamayı atlamasına izin verin

HTTP istekleri için DOM veya SimplexML uzantılarına dayanan web uygulamalarını potansiyel olarak etkileyen PHP’nin LIBXML akışlarında kritik bir güvenlik açığı…

19
Mar
2025

Bilgisayar korsanları, Quasar Rat ve Xmrig Madencileri dağıtmak için şiddetli PHP kusurunu kullanır

19 Mart 2025Ravie LakshmananTehdit İstihbaratı / Kriptajlama Tehdit aktörleri, kripto para birimi madencileri ve Quasar Rat gibi uzaktan erişim Truva…

12
Mar
2025

PHP XXE Enjeksiyon Güvenlik Açığı, saldırganların yapılandırma dosyalarına ve özel anahtarlara erişmesini sağlar

PHP’deki yeni ortaya çıkan bir XML harici varlık (XXE) enjeksiyon güvenlik açığı, saldırganların hassas yapılandırma dosyalarına ve özel anahtarlara erişmek…

11
Mar
2025

Kritik PHP RCE güvenlik açığı kütlesi yeni saldırılarda sömürüldü

Tehdit İstihbarat Şirketi Greynoise, Windows sistemlerini etkileyen kritik bir PHP uzaktan kod yürütme kırılganlığının artık kitlesel sömürü altında olduğu konusunda…

10
Mar
2025

Yaygın siber saldırı altında kritik PHP güvenlik açığı

Dalış Kılavuzu: Grinnoise, Cuma günü bir blog yazısında, Windows sistemlerindeki PHP kurulumlarını etkileyen kritik bir argüman enjeksiyon kırılganlığı olan CVE-2024-4577,…

30
Oca
2025

Patched PHP Voyager kusurları sunucuları tek tıklamaya açık bırakır RCE istismarları

30 Ocak 2025Ravie LakshmananWeb Güvenliği / Güvenlik Açığı Etkilenen örneklerde tek tıklamayla uzaktan kod yürütme sağlamak için bir saldırgan tarafından…

17
Oca
2025

PHP Sunucularını İstismar Eden Python Tabanlı Botlar Kumar Platformunun Yayılmasını Artırıyor

17 Ocak 2025Ravie LakshmananWeb Güvenliği / Botnet Siber güvenlik araştırmacıları, Endonezya’daki kumar platformlarını tanıtmak için PHP tabanlı uygulamalar çalıştıran web…

16
Oca
2025

Saldıran Bilgisayar Korsanları, Kötü Amaçlı Yazılım Dağıtmak İçin Binlerce PHP Tabanlı Web Uygulamasını Kullandı

Bilgisayar korsanlarının küresel ölçekte kötü amaçlı yazılım dağıtmak için PHP tabanlı web uygulamalarındaki güvenlik açıklarından yararlanmasıyla büyük bir siber güvenlik…

16
Oca
2025

Binlerce PHP Tabanlı Web Uygulaması Kötü Amaçlı Yazılım Dağıtımı İçin Kullanıldı

Binlerce PHP tabanlı web uygulamasının bütünlüğünü tehdit eden önemli bir siber güvenlik tehdidi ortaya çıktı. Imperva Tehdit Araştırması’nın bir raporu,…

08
Oca
2025

PHP Sunucularındaki Güvenlik Açığı PacketCrypt Kripto Para Madencisini Enjekte Etmek İçin İstismara Uğradı

PacketCrypt Classic Cryptocurrency Miner’ı enjekte etmek için CVE-2024-4577 olarak tanımlanan önemli bir PHP sunucusu güvenlik açığından yararlanıldı. Bu PHP CGI…

08
Oca
2025

PHP Sunucularındaki Güvenlik Açığı PacketCrypt Kripto Para Madencisini Enjekte Etmek İçin İstismara Uğradı

Araştırmacılar, bir URL’nin PHP’nin system() işlevi aracılığıyla birden fazla komut çalıştırarak sunucu tarafındaki bir güvenlik açığından yararlanmaya çalıştığını gözlemledi. Uzak…

23
Ara
2024

PHP Tabanlı Craft CMS Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Popüler PHP tabanlı Craft CMS’de, kimliği doğrulanmamış saldırganların etkilenen sistemlerde uzaktan kod çalıştırmasına olanak tanıyan kritik bir güvenlik açığı keşfedildi….