Etiket: RCE

01
Eki
2024

Arc tarayıcısı, RCE hatasını düzelttikten sonra hata ödül programını başlattı

Tarayıcı Şirketi, güvenlik araştırmacılarını projedeki güvenlik açıklarını bildirmeye ve ödüller almaya teşvik etmek için bir Arc Bug Ödül Programı başlattı….

01
Eki
2024

Saldırı Altındaki Zimbra RCE Vuln’unun Derhal Yaması Gerekiyor

Saldırganlar, Zimbra’nın kısa süre önce SMTP sunucusunda açıkladığı ciddi bir uzaktan kod yürütme güvenlik açığını aktif olarak hedef alıyor ve…

27
Eyl
2024

Doğrulanmamış RCE Hatası Tüm Linux Sistemlerini Etkiliyor

Simone Margaritelli, Ortak Unix Yazdırma Sisteminde (CUPS) tüm GNU/Linux sistemlerini etkileyen ciddi bir uzaktan kod yürütme (RCE) güvenlik açığını ortaya…

26
Eyl
2024

Kırmızı Takım Değerlendirmelerinde Kullanılan Açık Kaynaklı C3 Çerçeveleri RCE Saldırılarına Karşı Savunmasız

Sömürü sonrası operasyonlar için kritik öneme sahip C2 çerçeveleri, Cobalt Strike’a açık kaynaklı alternatifler sunar. Tehlikeye atılmış sistemlerin yönetimini kolaylaştırır,…

24
Eyl
2024

Kritik Kimlik Doğrulanmamış RCE Kusuru Tüm GNU/Linux sistemlerini etkiliyor

Tüm GNU/Linux sistemlerini etkileyen kritik bir kimlik doğrulaması yapılmayan Uzaktan Kod Yürütme (RCE) güvenlik açığı keşfedildi. Geliştiricilerle yapılan anlaşmalara göre,…

23
Eyl
2024

Rockwell Automation PLC Yazılımı RCE Kusuru İçeriyor

Yönetim ve Risk Yönetimi, Operasyonel Teknoloji (OT) Saldırganlar Operasyonları Durdurabilir veya Fiziksel Hasara Neden Olabilir Prajeet Nair (@prajeetskonuşuyor) , David…

23
Eyl
2024

FreeBSD RCE Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

FreeBSD, bhyve hipervizörünü etkileyen kritik bir uzaktan kod yürütme (RCE) güvenlik açığını açıkladı. Bu güvenlik açığı, CVE-2024-41721, saldırganların ana sistemde…

21
Eyl
2024

MediaTek Wi-Fi Yonga Setlerindeki 0-Tıklamalı RCE Güvenlik Açığı Uzaktan Saldırıya İzin Veriyor

Wi-Fi 6’yı (802.11ax) destekleyen gömülü platformlarda yaygın olarak kullanılan MediaTek Wi-Fi yonga setlerinde kritik bir güvenlik açığı keşfedildi. Bu güvenlik…

19
Eyl
2024

RCE Açığı için 1 PoC Açığı, ancak Veeam’den 2 Yama

Bir araştırmacı bir yayın yayınladı kavram kanıtı (PoC) istismarı Veeam’in yedekleme ve replikasyon yazılımında kullanılan, CVE-2024-40711 olarak izlenen kritik bir…

19
Eyl
2024

Kırmızı Takımda Kullanılan Açık Kaynaklı C2 Çerçeveleri RCE Saldırılarına Karşı Savunmasız

C2 framework, tehlikeye atılmış sistemlere erişimi kontrol eden ve sürdüren bir mimaridir. Amacı, diğer kişilerin bilgisayarlarında komutlar çalıştırmanıza izin vermektir,…

17
Eyl
2024

macOS Takvimindeki Sıfır Tıklama RCE Hatası iCloud Verilerini Açığa Çıkarıyor

macOS’taki kritik, orta ve düşük önemdeki güvenlik açıklarının sıfır tıklamayla tespit edilebilmesi, saldırganların macOS’un marka adı güvenlik korumalarını zayıflatmasına ve…

17
Eyl
2024

Broadcom, VMware vCenter Server’daki kritik RCE hatasını düzeltiyor

Broadcom, saldırganların ağ paketi aracılığıyla yama uygulanmamış sunucularda uzaktan kod yürütme elde etmek için yararlanabileceği kritik bir VMware vCenter Server…