Etiket: yürütülmesine

17
Nis
2025

Kritik Erlang/OTP SSH Güvenlik Açığı (CVSS 10.0), yetkili olmayan kod yürütülmesine izin verir

17 Nis 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Saldırganın belirli koşullar altında herhangi bir kimlik doğrulamasını kaydetmesine izin verebilecek Erlang/Açık…

11
Nis
2025

Bentoml güvenlik açığı, AI sunucularında uzaktan kod yürütülmesine izin verir

TL; DR: Bentoml’de (v1.3.8-1.4.2) kritik bir seansizasyon güvenlik açığı (CVSS 9.8-CVE-2025-27520), saldırganların kimlik doğrulaması olmadan uzaktan kodu yürütmesine izin verir….

09
Nis
2025

AWS Systems Manager eklenti kusuru, keyfi kod yürütülmesine izin verir

EC2 örneklerini ve şirket içi sunucuları yönetmek için kullanılan Amazon Web Hizmetleri’nin (AWS) temel taşı olan AWS Systems Manager (SSM)…

08
Nis
2025

Windows Flaw için WhatsApp Dosya Ekleri aracılığıyla uzaktan kod yürütülmesine izin verdi

CVE-2025-30401 olarak tanımlanan kritik bir güvenlik açığı yakın zamanda açıklandı ve Windows için WhatsApp’ta büyük bir güvenlik kusurunu vurguladı. Öncelikle…

04
Nis
2025

Kritik Apache Parket Güvenlik Açığı Uzaktan Kod Yürütülmesine izin verir

Apache Parket Java kütüphanesinde, özellikle Parke-Avro modülünde ciddi bir güvenlik açığı tespit edilmiştir. CVE-2025-30065 olarak izlenen bu kusur, sistemleri potansiyel…

01
Nis
2025

KENTICO XPERIENCE CMS XSS Güvenlik Açığı Uzak Kod Yürütülmesine izin verir

İşletmeler ve kuruluşlar için tasarlanmış yaygın olarak kullanılan bir platform olan Kentico Xperience CMS, uzaktan kod yürütmesini (RCE) mümkün kılmak…

26
Mar
2025

AppSmith Geliştirici Araç Güvenlik Açığı Sistemleri Uzak Kod Yürütülmesine Dairiyor

Rhino Security Labs tarafından yapılan yeni bir analiz, panolar ve müşteri destek araçları gibi dahili uygulamalar oluşturmak için kullanılan bir…

20
Mar
2025

IBM, keyfi komutanın yürütülmesine izin veren AIX güvenlik açıkları konusunda uyarıyor

Ücretsiz Web Semineri – Tedarik Zinciri Saldırısı Önleme Polyfill gibi son saldırılar[.]IO, üçüncü taraf bileşenlerinin bilgisayar korsanları için nasıl geri…

20
Mar
2025

Kritik Veeam Yedekleme ve Çoğaltma Güvenlik Açığı, Kötü Amaçlı Kodun Uzaktan Yürütülmesine izin verir

Veeam yedekleme ve çoğaltma yazılımında kritik bir güvenlik açığı açıklanmış ve kullanıcılar için önemli bir risk oluşturmaktadır. CVE-2025-23120 olarak tanımlanan…

05
Mar
2025

VIM Güvenlik Açığı (CVE-2025-27423) kötü amaçlı katran arşivleri aracılığıyla kod yürütülmesine izin verir

Yaygın olarak kullanılan VIM Metin Düzenleyicisinde yüksek şiddetli bir güvenlik kusuru, saldırganların kullanıcıları özel olarak hazırlanmış katran arşivleri açmaya kandırarak…

05
Mar
2025

Uzaktan kod yürütülmesine izin veren HPE uzaktan destek aracı güvenlik açığı için POC yayınlandı

Güvenlik Araştırmacıları, Hewlett Packard Enterprise’ın (HPE) Insight Destek (IRS) aracı dahil olmak üzere kritik güvenlik açıkları için Konsept Kanıtı (POC)…

04
Mar
2025

IBM depolama sanallaştırma kusurları uzaktan kod yürütülmesine izin verir

IBM depolama sanallaştırma ürünlerindeki iki kritik güvenlik kusuru, şirket tarafından verilen bir güvenlik bültenine göre, saldırganların kimlik doğrulama korumalarını atlamasını…