Etiket: PoC

06
Oca
2025

Windows Kayıt Defteri Ayrıcalık Yükselmesi Güvenlik Açığı için PoC İstismarı Yayınlandı

CVE-2024-43641 olarak tanımlanan kritik bir Windows Kayıt Defteri Ayrıcalık Yükselmesi güvenlik açığı. Windows Server 2025, Windows 10 ve Windows 11’in…

03
Oca
2025

LDAPNightmare PoC Exploit LSASS’yi Çöküyor ve Windows Etki Alanı Denetleyicilerini Yeniden Başlatıyor

03 Ocak 2025Ravie LakshmananWindows Sunucusu / Tehdit Azaltma Windows Basit Dizin Erişim Protokolünü (LDAP) etkileyen ve hizmet reddi (DoS) durumunu…

02
Oca
2025

Kritik Windows LDAP RCE Güvenlik Açığı Nedeniyle PoC İstismarı Yayınlandı

Windows LDAP’deki CVE-2024-49112 güvenlik açığı, yama uygulanmamış Etki Alanı Denetleyicileri üzerinde uzaktan kod yürütülmesine izin verir; sıfır tıklamayla yapılan bir…

02
Oca
2025

Kritik Windows LDAP RCE Güvenlik Açığı için PoC İstismarı Yayınlandı

SafeBreach Labs araştırmacıları, Windows Basit Dizin Erişim Protokolü’nde (LDAP) CVE-2024-49112 olarak izlenen kritik bir güvenlik açığına yönelik bir kavram kanıtlama…

23
Ara
2024

Adobe, PoC yararlanma kodundaki kritik ColdFusion hatası konusunda uyardı

Adobe, kritik bir ColdFusion güvenlik açığını kavram kanıtı (PoC) yararlanma koduyla gidermek için bant dışı güvenlik güncellemeleri yayınladı. Pazartesi günü…

18
Ara
2024

Spring Framework’te Yol Geçişi Güvenlik Açığı (CVE-2024-38819) PoC Açıklarından Yararlanma Yayımlandı

Spring Framework’te CVE-2024-38819 olarak tanımlanan kritik yol geçişi güvenlik açığına yönelik bir Kavram Kanıtı (PoC) istismarı yayımlandı ve işlevsel web…

17
Ara
2024

Apache Struts’taki Kritik RCE Güvenlik Açığı Genel PoC Kullanılarak Aktif Olarak Kullanılıyor

Saldırganların sunucuda kötü amaçlı dosyalar yürütmesine olanak tanıyan yayınlama PoC’sinden yararlanan saldırılarda aktif olarak kullanılan Java tabanlı web uygulamaları oluşturmaya…

13
Ara
2024

Kötü Amaçlı GitHub Deposu Barındırma PoC İstismarları Yoluyla 390.000’den Fazla WordPress Kimlik Bilgisi Çalındı

13 Aralık 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım Çevrimiçi içerik yönetim sistemine (CMS) gönderiler yayınlamak için bir WordPress aracının…

05
Ara
2024

Mitel MiCollab sıfır gün ve PoC istismarı açıklandı

WatchTowr araştırmacısı Sonny Macdonald, Mitel MiCollab kurumsal iş birliği paketindeki sıfır gün güvenlik açığından, hassas veriler içeren dosyaları okumak için…

04
Ara
2024

Kritik WhatsUp Gold RCE güvenlik açığına yönelik PoC istismarı yayımlandı (CVE-2024-8785)

Araştırmacılar, işletmeler için popüler bir ağ izleme çözümü olan Progress WhatsUp Gold’u etkileyen kritik bir uzaktan kod yürütme güvenlik açığı…

04
Ara
2024

WhatsUp Gold Güvenlik Açığı İlerlemesi İçin PoC İstismarı Yayınlandı

Popüler bir ağ izleme aracı olan Progress WhatsUp Gold’daki kritik bir güvenlik açığı, bir kavram kanıtlama (PoC) istismarının yayınlanmasıyla açığa…

03
Ara
2024

Windows Görev Zamanlayıcı Sıfır Gün Kusuru için PoC İstismarı Yayınlandı, Vahşi Şekilde İstismar Edildi

Windows Görev Zamanlayıcı’da CVE-2024-49039 olarak tanımlanan kritik bir sıfır gün güvenlik açığı için bir kavram kanıtı (PoC) istismarı yayımlandı. Aktif…