Etiket: RCE

09
Nis
2025

MSP dostu dosya paylaşım platformunda RCE kusurları saldırganlar tarafından kullanıldı (CVE-2025-30406)

Salı günü CISA’nın bilinen sömürülen güvenlik açıkları kataloğuna Gladinet Centrestack dosya paylaşımı/uzaktan erişim platformunu etkileyen kritik bir RCE güvenlik açığı…

09
Nis
2025

CISA, Centrestack’in sert kodlu Machinekey güvenlik açığı konusunda RCE saldırılarını sağlayan uyarıyor

09 Nisan 2025Ravie LakshmananUygulama Güvenliği / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Salı günü, Gladinet Centrestack’i…

05
Nis
2025

“Ingressnightmare” Kubernetes Nginx kümelerindeki kritik RCE güvenlik açıkları, saldırganların tam kontrolü kazanmasına izin verir

Ingress Nginx denetleyicisinde bulunan ve kümeleri kime doğrulanmamış uzaktan kod yürütmeye (RCE) maruz bırakan “IngressnightMare” olarak adlandırılan yakın zamanda keşfedilen…

04
Nis
2025

Ivanti tamamen yamalı aktif olarak sömürülen bağlantı güvenli rce güvenlik açığı

5 Nisan 2025 -Ivanti, IVanti Connect Secure, Pulse Connect Secure, Ivanti Politika Güvenli ve ZTA ağ geçitlerini etkileyen kritik bir…

03
Nis
2025

Maksimum Sevgili RCE Kususu, yaygın olarak kullanılan Apache Parket’te keşfedildi

1.15.0’a kadar Apache Parke’nin tüm sürümlerini etkileyen bir maksimum şiddet uzaktan kod yürütme (RCE) güvenlik açığı keşfedilmiştir. Sorun, özel hazırlanmış…

03
Nis
2025

Tanınmayan RCE güvenlik açığı (CVE-2025-22457) aracılığıyla hedeflenen Ivanti VPN müşterileri

Şüpheli bir Çin APT grubu, IVanti Connect Secure (ICS) 22.7R2.5 veya daha önceki veya Pulse Connect Secure 9.1x çalıştıran cihazlardan…

31
Mar
2025

Hewlett Packard RCE güvenlik açığı, saldırganların kimlik doğrulamasını atlamasına ve uzaktan komutları yürütmesine izin verir

HPE Insight Küme Yönetimi Yardımcı Programında (CMU) V8.2’de kritik bir kimlik dışı uzaktan kod yürütme güvenlik açığı (CVE-2024-13804) keşfedilmiştir, bu…

31
Mar
2025

OpenSsh’in Ajan Yönlendirmesi için Yayınlanan Teknik Analiz RCE Güvenlik Açığı

Güvenlik araştırmacıları, OpenSsh’in Temmuz 2023’te açıklanan ajan yönlendirme özelliğinde kritik bir uzaktan kod yürütme (RCE) güvenlik açığının (CVE-2023-38408) ayrıntılı bir…

29
Mar
2025

CISA, IVANTI RCE Güvenlik Açığı’nı sömüren ESURGE kötü amaçlı yazılımları uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Ivanti Connect Secure Cihazlarında (CVE-2025-0282) kritik bir güvenlik açığının sömürülmesini detaylandıran bir kötü…

27
Mar
2025

Ingress-Nginx RCE güvenlik açıkları için piyasaya sürülen POC istismar

CVE-2025-1974 olarak izlenen Ingress-Nginx’te yakın zamanda açıklanan bir güvenlik açığı, Kubernetes ortamlarının güvenliği konusunda endişeleri artırmıştır. Bu güvenlik açığı, Ingress-Nginx’e…

27
Mar
2025

Cisa, Sitecore RCE kusurları konusunda uyarıyor; Aktif istismarlar Next.js ve Draytek Cihazları

27 Mart 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü kanıtlarına dayanarak,…

27
Mar
2025

Splunk RCE güvenlik açığı, dosya yüklemesi yoluyla uzaktan kod yürütmeyi etkinleştirir

Splunk Enterprise ve Splunk Bulut Platformunda ciddi bir güvenlik açığı tanımlanmıştır ve bu da dosya yüklemeleri yoluyla uzaktan kod yürütülmesine…