Etiket: yürütmesine

04
Şub
2025

1- Voyager PHP’de RCE Güvenlik Açığı’nı tıklayın Saldırganların sunucuda keyfi kod yürütmesine izin verin

Laravel uygulamalarını yönetmek için popüler bir araç olan Voyager PHP paketinde yakın zamanda açıklanan bir güvenlik açığı, etkilenen sunucularda uzaktan…

04
Şub
2025

Kritik Windows OLE Zero-Click Güvenlik Açığı Saldırganın keyfi kod yürütmesine izin verir

CVE-2025-21298 olarak tanımlanan kritik bir güvenlik kusuru, Microsoft’un Windows Nesnesi Bağlama ve Gömme (OLE) teknolojisinde açıklanmıştır. 9.8 CVSS puanı taşıyan…

27
Oca
2025

Meta Llama Çerçevesinde Kritik Güvenlik Açığı Uzak Saldırganların Rasgele Kod Yürütmesine İzin Ver

Oligo araştırma ekibi, Meta’nın yaygın olarak kullanılan Lama-Stack çerçevesinde kritik bir güvenlik açığını açıkladı. CVE-2024-50050 olarak izlenen bu güvenlik açığı,…

23
Oca
2025

Rails Uygulamalarındaki Dosya Yazma Güvenlik Açığı, Saldırganların Kodu Uzaktan Yürütmesine İzin Veriyor

Araştırmacılar, Rails uygulamalarında Bootsnap önbelleğe alma kitaplığından yararlanan kritik bir güvenlik açığını ortaya çıkardı. Bu istismar, saldırganların rastgele bir dosya…

23
Oca
2025

Rails Uygulamalarındaki Rastgele Dosya Yazma Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Ruby on Rails uygulamalarında yeni ortaya çıkan bir güvenlik açığı, saldırganların rastgele dosya yazmaya izin veren bir kusur aracılığıyla Uzaktan…

20
Oca
2025

HPE Aruba Ağındaki Güvenlik Açıkları Saldırganların Uzaktan Rastgele Kod Yürütmesine Olanak Sağlıyor

HPE Aruba Ağında, AOS Denetleyicilerini, Ağ Geçitlerini ve Mobility Conductor ürünlerini etkileyen çok sayıda kritik güvenlik açığı keşfedildi. Özellikle iki…

15
Oca
2025

Linux Rsync Dosya Aktarım Aracındaki Güvenlik Açığı Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Güvenlik araştırmacıları, Linux sistemleri için yaygın olarak kullanılan bir dosya senkronizasyonu ve aktarım aracı olan rsync’te altı kritik güvenlik açığını…

15
Oca
2025

SimpleHelp Uzaktan Destek Yazılımındaki Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Araştırmacılar, yaygın olarak kullanılan bir uzaktan destek yazılımı olan SimpleHelp’te, saldırganların sunucuları ve istemci makinelerini tehlikeye atmasına olanak verebilecek üç…

10
Oca
2025

Samsung, Saldırganların Keyfi Kod Yürütmesine İzin Veren Çok Sayıda Güvenlik Açığını Düzeltiyor

Samsung Mobile, aylık Güvenlik Bakım Sürümü (SMR) sürecinin bir parçası olarak kapsamlı bir bakım güncellemesinin yayınlandığını duyurdu. Bu son güncelleme,…

07
Oca
2025

Redis Sunucusu Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Yaygın olarak kullanılan bellek içi veritabanı Redis’te, potansiyel olarak milyonlarca sistemi hizmet reddi (DoS) saldırılarına ve uzaktan kod yürütmeye (RCE)…

03
Oca
2025

ASUS Kritik Güvenlik Açıkları Saldırganların Keyfi Komutlar Yürütmesine İzin Veriyor

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri genellikle eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

31
Ara
2024

Veritas Güvenlik Açığı Saldırganların Rastgele SQL Komutları Yürütmesine İzin Veriyor

Veritas/Arctera Data Insight yazılımında (sürüm 7.1 ve öncesi) yeni keşfedilen bir güvenlik açığı, saldırganların uygulamanın arka uç veritabanında rastgele SQL…