Etiket: RCEye

22
May
2025

Versa Concerto’da Satın Almamış Kritik Hatalar Auth Bypass, RCE’ye yol açıyor

Versa Concerto’da hala açılmamış kritik güvenlik açıkları, uzak saldırganların kimlik doğrulamasını atlamasına ve etkilenen sistemlerde keyfi kod yürütmesine izin verebilir….

12
May
2025

Güvensiz Desüretasyon Nesnesi Sitecore’da RCE’ye yol açar (CVE-27218)

Mars, Reinhardtthe tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3090123 Source link

11
Nis
2025

6998 numaralı bağlantı noktasında RCE öncesi RCE’ye karşı savunmasız Calix Cihazları, Kök Erişim Mümkün

Kök ayrıcalıklarına sahip kimlik doğrulanmamış uzaktan kod yürütme (RCE) sağlayan ciddi bir güvenlik hatası, belirli Calix ağ aygıtlarında ortaya çıkarıldı…

24
Mar
2025

Kritik Ingress Nginx Denetleyici güvenlik açığı, kimlik doğrulaması olmadan RCE’ye izin verir

24 Mart 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Kubernetes için Ingress Nginx denetleyicisinde, kimlik doğrulanmamış uzaktan kod yürütülmesine neden olabilecek…

07
Şub
2025

CISA, Trimble Cityworks güvenlik açığı IIS RCE’ye yol açan aktif sömürü konusunda uyarıyor

07 Şub 2025Hacker HaberleriGüvenlik Açığı / Kötü Yazılım ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Trimble Cityworks CBIS merkezli…

30
Oca
2025

Lightning AI Studio Güvenlik Açığı Gizli URL parametresi ile RCE’ye izin verdi

30 Ocak 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Siber güvenlik araştırmacıları, Lightning AI Studio geliştirme platformunda başarılı bir şekilde sömürülürse…

17
Oca
2025

RCE’ye Sınırlı Yol Geçişini İlerletmeye 40.000 ABD Doları Ödül

BugCrowd’da kıskanılacak bir geçmişe sahip, kendini adamış bir böcek ödül avcısı olan Abdullah Nawaf, Tam zamanlı böcek Bounty Hunter, keşfetmenin…

05
Ara
2024

AcitveStorage’da yol geçişi ve RCE’ye öncülük etme

Ruby on Rails, ooooooo_q tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2334455 Source link

24
Kas
2024

Açık Susam: Elektron Kodu İncelemesiyle Açık Yönlendirmeyi RCE’ye Yükseltiyoruz | Eugene Lim tarafından | Başlangıç

İyisiyle kötüsüyle Node.js, geliştiricilerin popülerlik tablolarını hızla yükseltti. React, React Native ve Electron gibi çerçeveler sayesinde geliştiriciler mobil ve yerel…

24
Kas
2024

WordPress GiveWP POP’tan RCE’ye (CVE-2024-5932)

Birkaç gün önce Wordfence, popüler WordPress Eklentisi GiveWP’nin tüm

12
Kas
2024

Citrix Sıfır Gün Hatası, Kimliği Doğrulanmamış RCE’ye İzin Veriyor

Citrix’in Oturum Kayıt Yöneticisindeki yamalı bir sıfır gün güvenlik açığı, kimlik doğrulaması yapılmadan uzaktan kod yürütülmesine olanak tanır (RCE, veri…

27
Eyl
2024

Linux ve Unix sistemlerini etkileyen CUPS açıkları RCE’ye yol açabilir

Güvenlik araştırmacısı Simone Margaritelli, çok fazla abartılı reklam ve üçüncü bir tarafça zamanından önce sızdırılan bilgilerin ardından, Ortak UNIX Yazdırma…