Etiket: PoC

06
Haz
2025

AWS Amplify Studio’da Kritik RCE Güvenlik Açığı – POC Now Public

Mayıs 2025’te AWS, @AWS-Amplify/CodeGen-Ui paketinde CVE-2025-4318 kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, AWS Amplify Studio’nun UI kodu oluşturma…

06
Haz
2025

Apache Tomcat DOS Güvenlik Açığı için POC istismar

Apache Tomcat’ın HTTP/2 uygulamasında (CVE-2025-31650) kritik bir bellek sızıntısı güvenlik açığı, kötü biçimlendirilmiş öncelik başlıkları aracılığıyla kimlik doğrulanmamış hizmet reddi…

30
May
2025

Kritik Cisco IOS XE Kusur Rasgele Dosya Yüklemesine İzin Veriyor – POC Serbest Bırakıldı

CVVE-2025-20188 olarak izlenen kritik bir güvenlik açığı, Cisco IOS XE Kablosuz LAN kontrolörlerinde (WLC’ler) keşfedildi ve dünya çapında kurumsal kablosuz…

26
May
2025

Sharpsuccessor Poc Windows Server 2025 Badsuccessor kusurunu silahlandırmak için yayınlandı

Windows Server 2025’in delege Yönetilen Hizmet Hesabı (DMSA) özelliğindeki kritik bir ayrıcalık artış güvenlik açığı, saldırganların Sharpsuccessor gibi araçları kullanarak…

26
May
2025

Apache Tomcat RCE Güvenlik Açığı POC Serbest Bırakıldı

Kritik bir güvenlik açığı, CVE-2025-24813yaygın olarak kullanılan bir açık kaynaklı Java sunucu uygulaması ve web sunucusu olan Apache Tomcat’ta keşfedildi….

23
May
2025

Saldırı Altında Fortinet Zero-Day: POC şimdi halka açık

Fortiguard Labs, Forticamera, FortiMail, Fortindr, Fortirecorder ve Fortivoice dahil olmak üzere birçok Fortinet ürününü etkileyen kritik bir güvenlik açığı olan…

23
May
2025

POC Fortinet için Yayınlandı 0 günlük kırılganlık Vahşi doğada sömürülüyor

Güvenlik araştırmacıları, tehdit aktörleri aktif olarak gerçek dünya saldırılarında kusurdan yararlanmaya devam ettikçe, birden fazla Fortinet ürünü etkileyen kritik bir…

13
May
2025

MacOS Sandbox Escape Güvenlik açığı için yayınlanan POC istismarı (CVE-2025-31258)

Güvenlik araştırmacıları, Apple’ın RemotViewServices çerçevesi aracılığıyla kısmi sanal alan bypass’ı gösteren bir kavram kanıtı (POC) ile birlikte CVE-2025-31258 olarak izlenen…

12
May
2025

Linux nftables güvenlik açığı için yayınlanan POC kodu

Uygulama Güvenliği neden pazarlık edilemez? Dijital altyapınızın esnekliği, ölçeklendirme yeteneğinizi doğrudan etkiler. Yine de, uygulama güvenliği çoğu kuruluş için kritik…

07
May
2025

SYSAID PRE-AUTH RCE için POC istismar, Hızlı yükseltme!

WatchTowr araştırmacıları, SYSAID’de iki güvenlik açığını zincirleyen bir kavram kanıtı (POC) istismarı yayınladılar-SYSAID’nin popüler BT hizmet yönetimi ve IT yardımcı…

27
Nis
2025

İncelemede Hafta: MITER ATT & CK V17.0 Serbest Bırakıldı, Erlang/OTP SSH Bug için POC halka açık

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: Yayınlanan: MITER ATT & CK V17.0,…

24
Nis
2025

Linux io_uring poc rootkit, sistem çağrısına dayalı tehdit algılama araçlarını atlar

24 Nisan 2025Ravie LakshmananSon nokta güvenliği / linux Siber güvenlik araştırmacıları, geleneksel sistem çağrısı izlemesini atlamak için IO_uring adlı bir…