Etiket: yazma

27
Nis
2025

CVE-2025-24813: Uzak Kod Yürütme ve/veya Bilgi Açıklama ve/veya Kötü niyetli İçerik Yüklenen dosyalara Yazma Etkin Varsayılan Servlet ile Eklendi

İnternet Bug Bounty, SW0RD1ight tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3031518 – Bounty: $ 4323 Source link

20
Nis
2025

Sigma, Yara ve Suricata ile Etkili Tespit Kuralları Yazma

Sürekli gelişen siber güvenlik dünyasında, tehditleri hızlı ve doğru bir şekilde tespit etme yeteneği, modern dijital ortamları savunmak için çok…

20
Mar
2025

Linux Çekirdek Dışı Yetkilendirme Güvenlik Açığı Yazma Saldırganlarının ayrıcalıkları artırmasına izin verir

Linux çekirdeğindeki ciddi bir güvenlik açığı, yaklaşık yirmi yıldır tespit edilmedi ve yerel kullanıcıların etkilenen sistemler üzerinde kök ayrıcalıkları kazanmalarına…

20
Mar
2025

Linux Çekirdek Güvenlik Açığı, saldırganların sınırsız yazma yoluyla ayrıcalıkları artırmasına izin verir

CVE-2025-0927 olarak tanımlanan Linux çekirdeğinde yakın zamanda keşfedilen bir güvenlik açığı, sistem güvenliği için önemli bir tehdit oluşturmaktadır. HFS+ dosya…

14
Şub
2025

Dolandırıcılar JFK Dosyaları Serbest Yazma ve Kimlik Yardımı ile Sürümden Serbest Yardım

Veriti Research, RFK, MLK ve JFK dosyalarının sınıflandırılması ve yayınlanması etrafında toplanan gelişmekte olan bir siber tehdit kampanyası bildirdi. Bu…

05
Şub
2025

Apple App Store’da ilk kez bulunan kripto yazma uygulamaları

Google Play Store ve Apple App Store’daki Android ve iOS uygulamaları, Optik Karakter Tanıma (OCR) çalıcılar kullanarak kripto para birimi…

27
Oca
2025

Kritik Apache Solr Güvenlik Açığı Hibeleri Pencerelerdeki Saldırganlara Erişim Yazma

Apache Solr’da 6.6 ila 9.7.0 sürümlerini etkileyen yeni bir güvenlik açığı ortaya çıkarıldı. Göreceli bir yol geçiş güvenlik açığı olarak…

27
Oca
2025

Windows Örnekleri için Apache Solr Güvenlik Açığı Rasgele Yol Yazma Erişimi

Windows’taki Apache Solr örneklerini etkileyen kritik bir güvenlik açığı (CVE-2024-52012) tanımlanmıştır ve saldırganların “Configset Yükleme” API’sini kullanarak keyfi dosya yolu…

23
Oca
2025

Rails Uygulamalarındaki Dosya Yazma Güvenlik Açığı, Saldırganların Kodu Uzaktan Yürütmesine İzin Veriyor

Araştırmacılar, Rails uygulamalarında Bootsnap önbelleğe alma kitaplığından yararlanan kritik bir güvenlik açığını ortaya çıkardı. Bu istismar, saldırganların rastgele bir dosya…

23
Oca
2025

Rails Uygulamalarındaki Rastgele Dosya Yazma Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Ruby on Rails uygulamalarında yeni ortaya çıkan bir güvenlik açığı, saldırganların rastgele dosya yazmaya izin veren bir kusur aracılığıyla Uzaktan…

18
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Microsoft Azure Data Factory’nin Apache Airflow entegrasyonunda, saldırganların kritik Azure kaynakları üzerinde yetkisiz erişim ve kontrol elde etmesine olanak…

17
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Azure Data Factory Apache Airflow entegrasyonunda “Kirli DAG” olarak adlandırılan ve saldırganların yönlendirilmiş döngüsel olmayan bir grafik (DAG) dosyasına…