Etiket: Yığın

01
Tem
2025

Conncache.C’de Yığın Tampon Taşma Güvenlik Açığı: İşaretçi Dizilerinin Yanlış Kullanımı, Bounds Dışı Hafıza Yazılarına neden olur.

Curl, freak_coding tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3156384 Source link

30
Haz
2025

Telnet new_env seçeneğinde yığın tabanlı arabellek taşması

Curl Agent_0 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3230082 Source link

30
Haz
2025

Libcurl CURL_SLIST_APPEND’de Yığın Tampon Taşma Taşıma

Curl Geeknik tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3229490 Source link

28
Haz
2025

Curl’s OpenSSL sağlayıcısı taşıyan yığın arabellek taşması

Curl, OblivionSage tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3153971 Source link

25
Haz
2025

Kritik kibana kusurları yığın yolsuzluğunu ve uzaktan kod yürütmesini sağlar

Elastik yığın için popüler veri görselleştirme platformu olan Kibana’da kritik bir güvenlik kusuru ortaya çıkarıldı ve kuruluşları yığın yolsuzluk ve…

20
May
2025

DPRK BT çalışanları, tam yığın geliştirici pozisyonlarını güvence altına almak için cila ve ABD vatandaşlarını taklit ediyor

Nisos’un endişe verici bir siber güvenlik raporu, Demokratik Halk Cumhuriyeti’ne (DPRK) bağlı sofistike bir istihdam dolandırıcılığı ağını ortaya çıkardı. Bu…

28
Nis
2025

CVE-2025-0725: İçerik kodlayan GZIP ve eski LIBZ sürümleri ile kıvrımlı yığın taşma

Internet Bug Bounty, Z2_: https://hackerone.com/reports/2974850 tarafından gönderilen bir hatayı açıkladı Source link

22
Nis
2025

Kritik Windows Güncelleme Yığın Güvenlik Açığı Kod Yürütme ve ayrıcalık artışına izin verir

Windows güncelleme yığınında bir güvenlik kusuru tanımlanmış ve milyonlarca Windows sistemlerini yetkisiz kod yürütme ve ayrıcalık artış riskine maruz bırakmıştır….

18
Nis
2025

SYS_FSC2H_CTRL Çekirdek Yığın Ücretsiz

PlayStation, TheFlow0 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2900606 – Bounty: 10000 $ Source link

24
Mar
2025

Bellek yolsuzluk saldırılarına karşı savunmak için çift yığın çözüm

CleanStack, yazılım sistemleri için uzun zamandır önemli bir tehdit olan bellek yolsuzluk saldırılarıyla mücadele etmek için tasarlanmış yeni bir yığın…

24
Kas
2024

Tam Yığın Web Saldırısı 2021 :: Sıfır Gün Hediyesi

Bu yıl Tam Yığın Web Saldırısı sınıfı için bir meydan okuma yayınladım: Birkaç kişi bu sorunu çözmüş olsa da, hiç…

02
Ağu
2024

HitconCTF Elemeleri 2024’ten Yığın Sömürü Teknikleri

Yığın istismarı alanı, karmaşıklığı ve yüksek etkili güvenlik açıkları potansiyeli nedeniyle her zaman güvenlik araştırmacılarının ilgisini çekmiştir. HitconCTF Elemeleri 2024,…