Etiket: Rasgele

16
Eki
2025

Nextcloud Tablolarındaki Yol Geçişi Güvenlik Açığı, PhpSpreadsheet Kitaplığı Tarafından Desteklenen Tüm Dosyaların Rasgele Dosya Sızmasına Olanak Sağlıyor

Nextcloud, Daroo tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3249624 – Ödül: 750$ Source link

05
Eki
2025

Unity Gerçek Zamanlı Geliştirme Platformu Güvenlik Açığı Saldırganların Rasgele Kod Yürütmesine İzin Ver

Unity Technologies, yaygın olarak kullanılan oyun geliştirme platformunu etkileyen yüksek şiddetli bir kırılganlık hakkında bir kritik güvenlik danışmanlığı uyarısı yayınladı….

03
Eki
2025

Rasgele dosya okumalarını sağlayan Grafana güvenlik açığından yararlanmaya çalışan bilgisayar korsanları

Popüler açık kaynaklı analitik ve görselleştirme platformu olan Grafana, bir kez daha büyük ölçekli, koordineli bir sömürü çabasının hedefi haline…

29
Eyl
2025

Record’un boyut alanı ile Windows Yığın Sömürü Güvenlik Açığı Rasgele R/W’ya yol açar

Windows yığın yönetiminde kritik bir güvenlik açığı, kayıt boyutu alanlarının uygunsuz ele alınmasının keyfi bellek okuma ve yazma işlemlerini nasıl…

31
Ağu
2025

Sitecore CMS Platformunda Güvenlik Açıkları Excute Rasgele Kodu Uzaktan İzin Ver

WatchTowr Labs’taki güvenlik araştırmacıları, Sitecore deneyim platformunda, saldırganların kimlik doğrulaması olmadan kurumsal web sitelerini tamamen tehlikeye atmasına izin verebilecek yıkıcı…

20
Ağu
2025

Chrome Yüksek Şiddetlilik Güvenlik Açığı, Saldırganların Rasgele Kod çalıştırmasına izin verebilir

Google, saldırganların etkilenen sistemlerde keyfi kod yürütmesine izin verebilecek yüksek şiddetli bir güvenlik açığını ele almak için Chrome için bir…

11
Ağu
2025

SFTP Alıntı Komutunda Yol Gezisi Rasgele Dosya Yazma ve Potansiyel RCE’ye yol açar

Curl Z1andr4g0n tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3293177 Source link

06
Ağu
2025

McPoison Saldırısı, Rasgele Sistem Komutlarını çalıştırmak için İmleç IDE’yi kötüye kullanıyor

Siber güvenlik araştırmacıları, İmleç IDE’de saldırganların, işbirlikçi kodlama ortamlarında geliştirici iş istasyonlarını potansiyel olarak tehlikeye atarak, sofistike bir güven bypass…

04
Ağu
2025

Nestjs Framework Güvenlik Açığı Geliştiriciler Makinesinde Rasgele Kodu Yürütür

NESTJS Framework’ün JavaScript geliştiricilerine karşı uzaktan kumanda (RCE) saldırılarını sağlayan geliştirme araçlarında kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-54782 olarak tanımlanan…

31
Tem
2025

Lenovo IdeaCentre ve Yoga Dizüstü Bilgisayar BIOS Güvenlik Açıkları Rasgele Kod

Lenovo’nun IdeaCentre ve Yoga hepsi bir arada sistemlerindeki kritik güvenlik açıkları, ayrıcalıklı yerel saldırganların keyfi kod yürütmesine ve hassas sistem…

30
Tem
2025

Krom Yüksek Sözlük Güvenlik Açıkları Bellek Manipülasyonu ve Rasgele Kod Yürütülmesine izin verir

Google, krom tarayıcısı için acil bir güvenlik güncellemesi yayınladı ve saldırganların bir kullanıcının sisteminde belleği manipüle etmesine ve keyfi kod…

24
Tem
2025

TP-Link Network Video Kaydedici Güvenlik Açığı Saldırganların Rasgele Komutlar Yürütmesine İzin Ver

TP-Link Vigi Network Video Kaydedici (NVR) sistemindeki iki yüksek şiddetli güvenlik açıkları, saldırganların etkilenen cihazlarda keyfi komutlar yürütmesine izin verebilir….