Etiket: RCEye

22
Ağu
2024

Arcadyan WiFi Aygıtlarındaki Sıfır Gün Güvenlik Açığı, Kök Erişimi için RCE’ye İzin Veriyor

Arcadyan FMIMG51AX000J modelinde ve potansiyel olarak WiFi Alliance’a bağlı diğer cihazlarda kritik bir sıfır günlük güvenlik açığı tespit edildi. Bu…

19
Tem
2024

Çoklu Güvenlik Açıkları İçin Yama RCE’ye İzin Veriyor

Google, harici araştırmacılar tarafından bildirilen 8 yüksek öneme sahip kusur da dahil olmak üzere 10 güvenlik açığını gideren kritik güvenlik…

18
Haz
2024

Kritik VMware Hataları VM’lerin Geniş Alanlarını RCE’ye ve Veri Hırsızlığına Açıyor

Broadcom, VMware vCenter’ı etkileyen, ikisi kritik önemde olan ve uzaktan kod yürütülmesine (RCE) izin veren üç güvenlik açığına yönelik düzeltmeler…

22
May
2024

Kritik Netflix Genie Bug, Büyük Veri Düzenlemesini RCE’ye Açıyor

Netflix’in büyük veri uygulamalarına yönelik Genie iş düzenleme motorunun açık kaynak sürümündeki kritik bir güvenlik açığı, uzaktaki saldırganlara, yazılımın etkilenen…

16
May
2024

Kritik Git güvenlik açığı, depoları alt modüllerle klonlarken RCE’ye izin veriyor (CVE-2024-32002)

Git’in, en kritik olanı (CVE-2024-32002) saldırganlar tarafından bir “klonlama” işlemi sırasında uzaktan kod yürütmek için kullanılabilen beş güvenlik açığına yönelik…

08
May
2024

Kritik Hata 50.000’den Fazla Tinyproxy Sunucusunu DoS ve RCE’ye Açabilir

Küçük ağlar için kullanılan açık kaynaklı bir proxy sunucusunun yaklaşık 50.000 örneği saldırıya maruz kalıyor hizmet reddi (DoS) saldırılar ve…

30
Nis
2024

Siemens Ürünündeki Yamalı Seriden Çıkarma Kusuru RCE’ye İzin Veriyor

Kritik Altyapı Güvenliği Siemens Simatic Enerji Yöneticisi Güvenli Olmayan Bir BinaryFormatter Yöntemi Kullandı Prajeet Nair (@prajeetspeaks) • 30 Nisan 2024…

20
Şub
2024

Joomla XSS Hataları Milyonlarca Web Sitesini RCE’ye Açtı

Joomla açık kaynaklı içerik yönetim sistemi (CMS), uzaktan kod yürütülmesine (RCE) izin verebilecek birden fazla siteler arası komut dosyası çalıştırma…

24
Oca
2024

Cisco tümleşik iletişim sistemleri RCE’ye karşı yamalı – Güvenlik

Çeşitli Cisco tümleşik iletişim ürünlerinin kullanıcılarının, ortamlarının kritik düzeydeki bir güvenlik açığına maruz olup olmadığını kontrol etmesi gerekir. CVE-2024-20253, şirketin…

16
Oca
2024

Maksimum Kritik Atlassian Hatası Kimliği Doğrulanmamış RCE’ye İzin Veriyor

Maksimum kritik, doğrulanmamış uzaktan kod yürütme (RCE) güvenlik açığı, Atlassian Confluence Veri Merkezi ve Confluence Sunucusu’nu 5 Aralık’tan önce yayımlanan…

09
Oca
2024

Cacti’deki SQLi güvenlik açığı RCE’ye yol açabilir (CVE-2023-51448)

Yaygın olarak kullanılan bir ağ izleme, performans ve hata yönetimi çerçevesi olan Cacti’deki kör bir SQL enjeksiyon güvenlik açığı (CVE-2023-51448),…

18
Ara
2023

Yıllar Eski, Yamasız GWT Vuln, Uygulamaları Sunucu Tarafı RCE’ye Açık Bırakıyor

Google Web Araç Seti açık kaynak uygulama çerçevesinde gizlenen, kimliği doğrulanmamış bir Java seri durumdan çıkarma güvenlik açığı, ilk ortaya…