Etiket: RCE

17
Tem
2025

1 tıklatın Oracle Cloud Code Editor RCE Kususu, Kabuk’a Kötü Amaçlı Dosya Yüklemesine izin verir

Tenable Research, Oracle Cloud Altyapı Kod Düzenleyicisinde, saldırganların tek bir kötü amaçlı bağlantı aracılığıyla kurban bulut kabuğu ortamlarını sessizce ele…

17
Tem
2025

Kritik SharePoint RCE Güvenlik Açığı Web bölümünde kötü amaçlı XML yükü kullanılarak kullanıldı

Microsoft SharePoint’teki yeni açıklanan bir uzaktan kod yürütme (RCE) güvenlik açığı tanımlanmıştır ve bu da WebPart özelliklerinin serileştirme sürecini etkilemiştir….

17
Tem
2025

Kritik SharePoint RCE Güvenlik Açığı, Web bölümünde kötü amaçlı XML aracılığıyla kullanıldı

Microsoft SharePoint’te, saldırganların web bölümlerine gömülü kötü amaçlı XML içeriği aracılığıyla keyfi kod yürütmesini sağlayan ciddi bir uzaktan kod yürütme…

17
Tem
2025

Sonicwall SMA Cihazları 0 günlük RCE güvenlik açığı, aşırı aşamalı fidye yazılımını dağıtmak için sömürüldü

Araştırmacılar, aşırı adım adı verilen sofistike bir arka kapı ile şüpheli bir sıfır gün uzaktan kodu yürütme kusurunu birleştiren gizli…

17
Tem
2025

Sonicwall SMA cihazlarında 0 günlük RCE kusuru, aşırı fidye yazılımlarını başlatmak için sömürüldü

Google’ın Tehdit İstihbarat Grubu (GTIG), tehdit aktörlerinin daha önce çalınan kimlik bilgilerini kullandığı ve Overstep adlı yeni bir rootkit dağıttığı…

16
Tem
2025

Yeni Fortinet Fortiweb Hacks muhtemelen halka açık RCE istismarlarına bağlı

Son zamanlarda web mermileri ile enfekte olmuş birden çok Fortinet FortiWeb örneklerinin, CVE-2025-25257 olarak izlenen yakın zamanda yamalı bir uzaktan…

15
Tem
2025

Symantec uç nokta yönetim platformunda bulunan kritik RCE güvenlik açığı

LRQA’daki güvenlik araştırmacıları, daha önce Altiris olarak bilinen Broadcom’un Symantec uç nokta yönetimi paketinde, kötü saldırganların savunmasız sistemlerde keyfi kod…

14
Tem
2025

Kimliği doğrulanmamış Fortiweb RCE için istismarlar halka açıktır, bu yüzden hızlı bir şekilde yama! (CVE-2025-25257)

Geçen hafta geç saatlerde kamuya açıklanan iki kavram kanıtı (POC) istismarıyla, Fortinet’in Fortiweb Web Uygulama Güvenlik Duvarı’ndaki kritik bir SQL…

13
Tem
2025

İncelemede Hafta: Microsoft Windows’ta solucanabilir RCE hatasını düzeltiyor, Citrixbleed 2 Sökümünü kontrol edin

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: Microsoft, kritik solucan Windows kusurunu düzeltir…

12
Tem
2025

Bilgisayar korsanları Wing FTP sunucusunda kritik RCE kusurundan yararlanıyor

Bilgisayar korsanları, Wing FTP sunucusundaki kritik bir uzaktan kod yürütme kırılganlığının, kusurla ilgili teknik ayrıntıların kamuya açıklanmasından sadece bir gün…

11
Tem
2025

Auth Fortinet Fortiweb RCE Kusurdan Serbest Yardımlar Saldırıldı, Yama Şimdi

Kavram kanıtı, Fortinet Fortiweb’de savunmasız sunucularda önceden onaylanmış uzaktan kod yürütme elde etmek için kullanılabilecek kritik bir SQLI güvenlik açığı…

11
Tem
2025

Wing FTP Sunucusu RCE Güvenlik Açığı Aktif Sömürü altında

Huntress’teki güvenlik araştırmacıları, CVE-2025-47812 olarak adlandırılan Wing FTP sunucusunda, kritik bir uzaktan kod yürütme kırılganlığının aktif olarak kullanıldığını doğruladılar ve…