Etiket: PoC

15
Nis
2024

Kritik Sıfır Tıklama Windows Güvenlik Açığı İçin PoC Yayınlandı

Microsoft’un geniş hedef kitlesi, saldırganları ürünlerinin ve protokollerinin güvenlik açıkları ve azaltma araçları üzerinde yoğun çalışmalar yapmaya yöneltti. Bu, CVE-2023-23397…

01
Nis
2024

Linux Çekirdek Kusuru Saldırganları Tam Kök Erişimi Kazanıyor: PoC Yayınlandı

Güvenlik araştırmacıları, Linux çekirdeğinin io_uring alt sisteminde, saldırganların etkilenen sistemlere tam kök erişimi elde etmesine olanak verebilecek kritik bir güvenlik…

19
Mar
2024

Fortra FileCatalyst'teki Kritik RCE Güvenlik Açığı nedeniyle PoC Yayınlandı

Fortra'nın FileCatalyst yazılımında tanımlanan kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığı için bir Konsept Kanıtı (PoC) yayınlandı. CVE-2024-25153 olarak…

14
Mar
2024

Kritik FortiClient EMS güvenlik açığı düzeltildi, (sahte?) PoC satılık (CVE-2023-48788)

Fortinet'in FortiClient Endpoint Management Server (EMS) çözümünde yakın zamanda düzeltilen bir SQL enjeksiyon güvenlik açığı (CVE-2023-48788) pek çok kişinin ilgisini…

14
Mar
2024

Kritik Arcserve UDP güvenlik açıklarına yönelik PoC yayınlandı (CVE-2024-0799, CVE-2024-0800)

Arcserve, Birleşik Veri Koruma (UDP) çözümünde, kötü amaçlı dosyaları temeldeki Windows sistemine yüklemek üzere zincirlenebilen kritik güvenlik açıklarını (CVE-2024-0799, CVE-2024-0800)…

13
Mar
2024

ChatGPT, Yeni PoC Saldırısının Sırlarını Sızdırıyor

Google DeepMind, Open AI, ETH Zürih, McGill Üniversitesi ve Washington Üniversitesi'nden araştırmacılardan oluşan bir ekip, ChatGPT ve Google PaLM-2 gibi…

11
Mar
2024

OpenEdge ve AdminServer için PoC Exploit Yayınlandı.

OpenEdge Authentication Gateway ve AdminServer'daki bir güvenlik açığı için bir Kavram Kanıtı (PoC) istismarı yayımlandı. Bu güvenlik açığı (CVE-2024-1403), OpenEdge…

31
Oca
2024

Windows olay günlüklerine dayanan kör savunmalara yönelik sıfır gün güvenlik açığı (ve PoC)

Tetiklendiğinde, Windows’un tüm desteklenen (ve bazı eski) sürümlerinde Windows Olay Günlüğü hizmetinin çökmesine neden olabilecek sıfır gün güvenlik açığı, kurumsal…

29
Oca
2024

PoC İstismarları Kritik Yeni Jenkins Vuln Çevresindeki Riskleri Artırıyor

İnternet’e açık yaklaşık 45.000 Jenkins sunucusu, yakın zamanda açıklanan, kötüye kullanım kanıtı kodunun artık kamuya açık olduğu, kritik ve yakın…

24
Oca
2024

Kolayca istismar edilebilen Fortra GoAnywhere MFT güvenlik açığı için PoC istismarı yayımlandı (CVE-2024-0204)

Fortra’nın GoAnywhere MFT çözümündeki kritik bir güvenlik açığına (CVE-2024-0204) yönelik kavram kanıtlama (PoC) yararlanma kodu kamuoyuna açıklandı ve saldırganların yakında…

11
Oca
2024

Apache OfBiz Güvenlik Açığı için Yeni PoC İstismarı ERP Sistemleri İçin Risk Oluşturuyor

11 Ocak 2024Haber odasıGüvenlik Açığı / Siber Saldırı Siber güvenlik araştırmacıları, bellekte yerleşik bir veri yükünü yürütmek için Apache OfBiz…

13
Ara
2023

Bilgisayar korsanları, herkese açık PoC kullanarak kritik Apache Struts kusurundan yararlanıyor

Bilgisayar korsanları, Apache Struts’ta yakın zamanda düzeltilen ve halka açık kavram kanıtı yararlanma koduna dayanan saldırılarda uzaktan kod yürütülmesine yol…