Etiket: Yürütme

14
Şub
2025

Yeni “Whoami” Saldırısı AWS AWS AMI Adı Koursu Kod Yürütme

14 Şub 2025Ravie LakshmananGüvenlik Açığı / DevOps Siber güvenlik araştırmacıları, Amazon Web Hizmetleri (AWS) hesabında kod yürütme kazanması için belirli…

14
Şub
2025

Nvidia Container Toolkit Kod Yürütme Saldırılarına karşı savunmasız

NVIDIA, Linux için NVIDIA® konteyner araç setinde keşfedilen yüksek şiddetli bir güvenlik açığını ele almak için kritik bir güvenlik güncellemesi…

14
Şub
2025

Yeni Cihaz Kodu Kimlik Yardım Saldırısı Yürütme Aygıt Kodu Kimlik Doğrulama Kimlik Doğrulama Jetonlarını Yakalamak İçin

Microsoft Tehdit İstihbaratı tarafından tanımlanan gelişmiş bir kimlik avı kampanyası, kimlik doğrulama belirteçlerini yakalamak için “Cihaz Kodu Kimlik Avı” olarak…

07
Şub
2025

WordPress’te Uzak Kod Yürütme Nasıl Bulunur [Example]

Bu makalede, bir hacker’ın özel temasının kaynak kodunda NextCloud’un WordPress web sitesinde bir uzaktan kod yürütme (RCE) bulduğu kritik bir…

01
Şub
2025

Openai, gelişmiş kodlama, STEM Akıl Yürütme ile O3-Mini’yi ortaya çıkarır

Openai’nin yeni düşük maliyetli AI akıl yürütme modeli matematik, kodlama ve bilimde mükemmel Michael Novinson (Michaelnovinson) • 1 Şubat 2025…

29
Oca
2025

Yeni tokat ve flop saldırıları Apple M-Serisi yongalarını spekülatif yürütme istismarlarına maruz bırakır

Georgia Teknoloji Enstitüsü ve Ruhr Üniversitesi Bochum’dan bir güvenlik araştırmacısı ekibi, Apple Silikon’u hedefleyen Safari ve Google Chrome gibi web…

27
Oca
2025

Sıfır bir gün keşfetmek ve Mozilla’nın AWS ağında kod yürütme almak

AssetNote Sürekli Güvenlik (CS) saldırı yüzeyinizi izlediğinde, aradığı şeylerden biri WebPagetest örnekleridir. WebPagetest, herhangi bir URL/ana bilgisayar için ağla ilgili…

26
Oca
2025

Meta’nın Lama Çerçevesi Kususu, AI sistemlerini uzaktan kod yürütme risklerine maruz bırakır

Meta’nın Lama Büyük Dil Modeli (LLM) çerçevesinde, başarılı bir şekilde sömürülürse, bir saldırganın Lama-Stack çıkarım sunucusunda keyfi kod yürütmesine izin…

23
Oca
2025

SonicWall Keyfi İşletim Sistemi Komutları Yürütme Güvenlik Açığı Saldırılarda İstismara Uğradı

SonicWall’un CVE-2025-23006 olarak takip edilen SMA1000 serisindeki kritik bir güvenlik açığı, tehdit aktörleri tarafından aktif olarak istismar ediliyor. SonicWall’ın PSIRT’si…

21
Oca
2025

TP-Link’te Kod Yürütme Güvenlik Açığı (CVE-2024-54887) için PoC Exploit yayımlandı

Tersine mühendislik ve istismar geliştirmeyi araştıran bir güvenlik araştırmacısı, TP-Link TL-WR940N yönlendiricisinde, özellikle en son sürüme kadar tüm donanım yazılımları…

21
Oca
2025

TP-Link’te Kod Yürütme Güvenlik Açığı (CVE-2024-54887) için PoC Exploit yayımlandı

TP-Link TL-WR940N yönlendiricisinde CVE-2024-54887 olarak tanımlanan ciddi bir kod yürütme güvenlik açığı, kavram kanıtlama (PoC) istismarının yayınlanmasının ardından yoğun incelemelerin…

21
Oca
2025

Yeni Contacto Fidye Yazılımı AV Algılamasından Kaçıyor ve Yürütme için Windows Consolw’u Kullanıyor

Ocak 2025’in başlarında, Contacto olarak tanımlanan ve geleneksel güvenlik önlemlerini atlatmak için tasarlanmış gelişmiş teknikleri sergileyen yeni bir fidye yazılımı…