Etiket: RCE

31
Mar
2025

OpenSsh’in Ajan Yönlendirmesi için Yayınlanan Teknik Analiz RCE Güvenlik Açığı

Güvenlik araştırmacıları, OpenSsh’in Temmuz 2023’te açıklanan ajan yönlendirme özelliğinde kritik bir uzaktan kod yürütme (RCE) güvenlik açığının (CVE-2023-38408) ayrıntılı bir…

29
Mar
2025

CISA, IVANTI RCE Güvenlik Açığı’nı sömüren ESURGE kötü amaçlı yazılımları uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Ivanti Connect Secure Cihazlarında (CVE-2025-0282) kritik bir güvenlik açığının sömürülmesini detaylandıran bir kötü…

27
Mar
2025

Ingress-Nginx RCE güvenlik açıkları için piyasaya sürülen POC istismar

CVE-2025-1974 olarak izlenen Ingress-Nginx’te yakın zamanda açıklanan bir güvenlik açığı, Kubernetes ortamlarının güvenliği konusunda endişeleri artırmıştır. Bu güvenlik açığı, Ingress-Nginx’e…

27
Mar
2025

Cisa, Sitecore RCE kusurları konusunda uyarıyor; Aktif istismarlar Next.js ve Draytek Cihazları

27 Mart 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü kanıtlarına dayanarak,…

27
Mar
2025

Splunk RCE güvenlik açığı, dosya yüklemesi yoluyla uzaktan kod yürütmeyi etkinleştirir

Splunk Enterprise ve Splunk Bulut Platformunda ciddi bir güvenlik açığı tanımlanmıştır ve bu da dosya yüklemeleri yoluyla uzaktan kod yürütülmesine…

27
Mar
2025

Splunk RCE güvenlik açığı, saldırganların dosya yüklemesi yoluyla keyfi kod yürütmesine izin ver

Splunk, Splunk Enterprise ve Splunk Bulut Platformunu etkileyen yüksek şiddetli bir uzaktan kumanda yürütme (RCE) güvenlik açığını ele almak için…

26
Mar
2025

Yeni sofistike Linux Backdoor, 0 günlük RCE istismar aracılığıyla OT sistemlerini hedefliyor

Qianxin XLab’daki araştırmacılar, özellikle benzin istasyonları ve petrol taşımacılığına katılan bir şirket olan Orpak ile ilişkili endüstriyel sistemleri hedefleyen Orpacrab…

25
Mar
2025

Ingress Nginx RCE güvenlik açığı, saldırganların tüm kümeyi tehlikeye atmasına izin verir

Kubernetes için Ingress Nginx denetleyicisinde “IngressnightMare” olarak bilinen bir dizi uzaktan kod yürütme (RCE) güvenlik açıkları keşfedilmiştir. CVE-2025-1097, CVE-2025-1098, CVE-2025-24514…

24
Mar
2025

Kritik Apache Tomcat RCE güvenlik açığı sömürüldü

Dalış Kılavuzu: Araştırmacılar Güznoise Perşembe günü, Apache Tomcat Web Server yazılımında kritik bir uzaktan kod yürütme güvenlik açığı olan CVE-2025-24813’ün…

23
Mar
2025

İncelemede Hafta: Veeam Yedekleme ve Çoğaltma RCE sabit, Ücretsiz Dosya Dönüştürücü Siteleri Kötü Yazılım Teslim Et

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: Kritik Veeam Yedekleme ve Çoğaltma RCE…

21
Mar
2025

Veeam RCE güvenlik açığı, etki alanı kullanıcılarının yedek sunucuları hacklemesine izin verir

Araştırmacılar, Veeam Yedekleme ve Çoğaltma Çözümünde Kritik Uzaktan Kod Yürütme (RCE) güvenlik açıklarını ortaya çıkardılar. CVE-2025-23120’yi içeren bu güvenlik açıkları,…

21
Mar
2025

Tomcat RCE Güvenlik Açığı Vahşi – hafifletme adımlarında özetlendi

Apache Tomcat’ta CVE-2025-24813 olarak tanımlanan yakın tarihli bir güvenlik açığı, siber güvenlik profesyonelleri arasında, kimlik doğrulanmamış uzaktan kod yürütme (RCE),…