Etiket: RCE

11
Ağu
2025

Xerox FreeFlow güvenlik açıkları SSRF ve RCE saldırılarına yol açar

Xerox FreeFlow Core yazılımı için acil bir güvenlik güncellemesi yayınlandı ve saldırganların uzaktan kodu yürütmesine ve sunucu tarafı istek ambalge…

10
Ağu
2025

Başlık: Uzaktan Kod Yürütme (RCE), “-Engine ‘seçeneğinde keyfi kütüphane yükleme üzerinden

Curl Z1andr4g0n tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3293801 Source link

08
Ağu
2025

15.000 Jenkins sunucusu RCE güvenlik açığı risk altında (CVE-2025-53652)

Vulncheck’in yeni bir raporu, Jenkins GIT parametre eklentisinde kritik bir komut enjeksiyon kusuru (CVE-2025-53652) ortaya koyuyor. Başlangıçta orta olarak derecelendirilen…

08
Ağu
2025

Nvidia Kritik RCE Güvenlik Açığı Zinciri Yamaları

Şirketin Triton çıkarım sunucusundaki kusurlar model hırsızlığı, veri sızıntıları ve yanıt manipülasyonu sağlar. Source link

08
Ağu
2025

AI destekli kodlama aracında RCE kusuru yazılım tedarik zinciri riskini taşır

LLM destekli gelişim için hızlı büyüyen bir araç olan İmleç Güven Modelinde kritik bir güvenlik açığı, sessiz ve kalıcı uzaktan…

06
Ağu
2025

Trend Micro Apex Bir aktif olarak sömürülen RCE Güvenlik Açığı

Trend Micro, Vahşi Saldırganlar tarafından aktif olarak sömürülen Apex One şirket içi yönetim konsolundaki kritik uzaktan kumanda yürütme güvenlik açıklarına…

06
Ağu
2025

Kritik Trend Micro Apex Bir Yönetim RCE Güvenlik Açığı Vahşi doğada aktif olarak sömürüldü

Kritik Komut Enjeksiyonu Uzaktan Kod Yürütme (RCE) Güvenlikler Trend Micro Apex One yönetim konsolu şu anda tehdit aktörleri tarafından aktif…

01
Ağu
2025

WhatsApp için 1.000.000 $ 0 PWN2OWN İRLANDY 2025’te RCE istismarını tıklayın

Trend Micro’nun Sıfır Günü Girişimi (ZDI), yaklaşan PWN2own Ireland 2025 yarışmasında WhatsApp’ı hedefleyen Sıfır Kısa Uzaktan Kod Yürütme (RCE) istismarı…

01
Ağu
2025

WhatsApp 0 PWN2OWN İrlanda 2025’te 1 milyon dolar değerinde RCE istismarını tıklayın

Siber güvenlik araştırmacıları, Sıfır Günü Girişimi (ZDI) PWN2own Ireland 2025’teki popüler mesajlaşma platformuna karşı sıfır tıkalı bir uzaktan kod yürütme…

01
Ağu
2025

AI motor eklentisi kusuru, RCE riskine 100 bin siteyi ortaya çıkarır

AI motor eklentisinde 100.000’den fazla WordPress web sitesini etkileyen bir güvenlik kusuru keşfedilmiştir, özellikle 2.9.3 ve 2.9.4 sürümlerini etkilemektedir. Rasgele…

31
Tem
2025

Crushftp 0 günlük RCE güvenlik açığı teknik detayları ve POC yayınlandı

Crushftp’de önemli bir sıfır günlük güvenlik açığı açıklanmıştır ve bu da kimlik doğrulanmamış saldırganların savunmasız sunucularda tam uzaktan kod yürütülmesine…

31
Tem
2025

Crushftp, kritik 0 günlük RCE Güvenlik Açığı

Güvenlik araştırmacıları, saldırganların etkilenen sistemlerde kimlik doğrulaması yapmadan keyfi komutlar yürütmesine izin veren popüler bir dosya aktarım sunucusu çözümü olan…