Etiket: RCE

14
May
2025

Fortinet Yamaları CVE-2025-32756 SIRO-DAY RCE Kusurlu Fortivoice Systems’da sömürüldü

14 Mayıs 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Fortinet, Fortivoice kurumsal telefon sistemlerini hedefleyen saldırılarda sıfır gün olarak kullanıldığını söylediği…

14
May
2025

Tarayıcı liderliğindeki RCE için Windows Sıfır Gün Hatası

Microsoft’un Mayıs 2025 Patch Salı güncellemesi ayrıca aktif olarak sömürülen dört sıfır gün güvenlik açıklığı, halka açık iki hata ve…

13
May
2025

Ivanti, çoklu RCE güvenlik açıklarını düzeltmek için güvenlik güncellemeleri yayınladı

Önde gelen bir kurumsal yazılım sağlayıcısı olan Ivanti, Endpoint Manager Mobile (EPMM), ITSM (şirket içi) nöronları, bulut hizmetleri uygulaması (CSA)…

12
May
2025

Asus yamaları DriverHub RCE Kusurları HTTP ve hazırlanmış .ini dosyaları aracılığıyla kullanılabilir

12 Mayıs 2025Ravie LakshmananGüvenlik Açığı / Uç Noktası Güvenliği ASUS, Asus DriverHub’ı etkileyen iki güvenlik kusurunu ele almak için güncellemeler…

10
May
2025

Çinli bilgisayar korsanları Supershell Backdoors’u yüklemek için SAP RCE Güvenlik Açığı’nı kullanır

SAP NetWeaver Visual Composer’da (CVE-2025-31324) kritik bir uzaktan kod yürütme güvenlik açığı, Çin tehdit oyuncusu tarafından dünya çapında kurumsal sistemleri…

09
May
2025

Çinli bilgisayar korsanları, Supershell Backroors’u dağıtmak için SAP RCE Güvenlik Açığı’nı sömürüyor

SAP NetWeaver Visual Composer 7.x’te CVE-2025-31324 olarak tanımlanan kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, Chaya_004 olarak izlenen bir…

09
May
2025

Çinli bilgisayar korsanları SAP RCE Kusurdan İstismar CVE-2025-31324, Golang tabanlı Supershell’i dağıt

09 Mayıs 2025Ravie LakshmananGüvenlik Açığı / Endüstriyel Güvenlik Çin bağlantılı isimsiz bir tehdit oyuncusu olarak adlandırıldı Chaya_004 SAP NetWeaver’da yakın…

07
May
2025

SYSAID PRE-AUTH RCE için POC istismar, Hızlı yükseltme!

WatchTowr araştırmacıları, SYSAID’de iki güvenlik açığını zincirleyen bir kavram kanıtı (POC) istismarı yayınladılar-SYSAID’nin popüler BT hizmet yönetimi ve IT yardımcı…

06
May
2025

Kritik Langflow RCE Kusurlu AI Uygulama Sunucularını Hacklemek İçin Söküldü

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bir Langflow uzaktan kod yürütme kırılganlığını aktif olarak sömürülen olarak etiketledi ve…

06
May
2025

Samsung Magicinfo 9 Sunucu RCE Kusur şimdi saldırılarda sömürüldü

Bilgisayar korsanları, cihazları ele geçirmek ve kötü amaçlı yazılım dağıtmak için Samsung Magicinfo 9 sunucusundaki kimlik doğrulanmamış bir Uzaktan Kod…

06
May
2025

Saldırganlar tarafından sömürülen yapay zeka ajanları oluşturma aracında RCE kusuru (CVE-2025-3248)

AI güdümlü ajanlar oluşturmak için bir web uygulaması olan Langflow’da eksik bir kimlik doğrulama güvenlik açığı (CVE-2025-3248), vahşi saldırganlar tarafından…

05
May
2025

Apache Parket Java Güvenlik Açığı CVE-2025-46762 RCE Risk

Apache Parket Java’da sistemleri uzaktan kod yürütme (RCE) saldırılarına maruz bırakabilecek bir güvenlik açığı tespit edilmiştir. Apache Parket Katkıda Bulunan…