Etiket: RCE

26
Nis
2025

Kritik zanaat CMS RCE 0 günlük güvenlik açığı verileri çalmak için saldırılarda kullanıldı

Cert Orange CyberDefense’deki güvenlik araştırmacılarına göre, Craft CMS’de kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, sunucuları ihlal etmek ve…

25
Nis
2025

Zero-Day saldırılarında kullanılan zanaat cms rce istismar zinciri verileri çalmak için

Cert Orange CyberDefense’e göre, CRAP CM’lerini etkileyen iki güvenlik açıkları, sunucuları ihlal etmek ve verileri çalmak için kullanma süresi devam…

24
Nis
2025

Commvault RCE güvenlik açığı sömürüldü – POC Serbest Bırakıldı

Küresel olarak işletmeler ve yönetilen hizmet sağlayıcılar, CommVault’un şirket içi yedekleme ve kurtarma yazılımında önceden onaylanmış önemli bir uzaktan kod…

24
Nis
2025

Kritik Commvault RCE Güvenlik Açığı Sabit, POC Mevcut (CVE-2025-34028)

Kuruluşunuz veri korumanız, yedekleme oluşturma, yapılandırma ve restorasyon ihtiyaçlarınız için CommVault Komut Merkezi’ni kullanıyorsa, yetkilendirilmemiş uzaktan kod yürütmesine izin verebilecek…

24
Nis
2025

Zyxel RCE kusuru, saldırganların kimlik doğrulaması olmadan komutları çalıştırmasına izin verir

Güvenlik Araştırmacısı Alessandro Sgreccia (diğer adıyla “RainPwn”), Zyxel’in USG Flex-H güvenlik duvarı serisinde uzaktan kod yürütme (RCE) ve ayrıcalık artışını…

24
Nis
2025

Commvault RCE güvenlik açığı, uzak saldırganların keyfi kod yürütmesini sağlar

CommVault Komuta Merkezi İnovasyon sürümünde önemli bir güvenlik açığı (CVE-2025-34028) keşfedilmiştir ve bu da kimlik doğrulanmamış saldırganların keyfi kod yürütmesini…

22
Nis
2025

Aktif! Japon kuruluşlarına yönelik saldırılarda istismar edilen mail rce kusuru

Aktif! Posta Sıfır Gün Uzaktan Kod Yürütme Güvenlik Açığı, Japonya’daki büyük kuruluşlara yönelik saldırılarda aktif olarak kullanılmaktadır. Aktif! Mail, başlangıçta…

22
Nis
2025

Kritik kimlik doğrulanmamış Erlang/OTP RCE güvenlik açığı için POC yayınlandı

Erlang/OTP’nin SSH uygulamasında (CVE-2025-32433) kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, araştırmacılar bu hafta bir kavram kanıtı (POC) yayınladıktan…

19
Nis
2025

Kritik Erlang/OTP SSH RCE Hatalı artık halka açık istismarları var, şimdi yama

Kamu istismarları artık CVE-2025-32433 olarak izlenen kritik bir Erlang/OTP SSH güvenlik açığı için mevcuttur ve bu da kimlik doğrulanmamış saldırganların…

17
Nis
2025

Araştırmacılar Erlang/OTP SSH’de CVSS 10.0 Şiddet RCE Güvenlik Açığı

Güvenlik Araştırmacıları, Erlang/OTP SSH’de CVSS 10.0 RCE güvenlik açığı olan CVE-2025-32433’ü açıklayarak açıkta kalan sistemlerde kimlik doğrulanmamış kod yürütülmesine izin…

15
Nis
2025

Gladinet’in Triofox ve Centrestack, kritik RCE güvenlik açığı yoluyla aktif sömürü altında

15 Nisan 2025Ravie LakshmananGüvenlik Açığı / Uç Noktası Güvenliği Huntress’e göre, Gladinet Centrestack’teki yakın zamanda açıklanan bir güvenlik kusuru, Triofox…

11
Nis
2025

Ivanti 0 günlük RCE Kusur Sömürü Detayları ortaya çıktı

Siber güvenlik endüstrisindeki kaygılara neden olan Ivanti tarafından CVE-2025-22457 olan kritik bir kimlik dışı uzaktan kod yürütme (RCE) güvenlik açığı,…