Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.
Entries tagged - "rce"
- litellm'de düşük yetkili kullanıcıdan sunucu ele geçirmeye giden zafiyet zinciri
- infinite campus veri sızıntısı: 137 bin okul çalışanının bilgileri çalındı
- splunk enterprise'da kritik açık, kimlik doğrulama bile istemiyor
- the gentlemen fidye yazılımı 478 kurban toplamış, solucan gibi yayılıyormuş
- oracle peoplesoft'ta sıfır-gün açığı, veri hırsızlığında kullanılıyor
- langgraph'ta self-hosted ai agentlarınızı tehlikeye atacak açık zinciri
- langflow'da uzaktan kod çalıştırma zafiyeti sömürülüyor
- langflow'da yamasız rce açığı, aktif sömürülüyor
- the gentlemen fidye yazılımı grubu ve agresif işe alım stratejisi
- protobuf.js'de 6 tane proto6 zafiyeti çıkmış, node.js uygulamaları tehlikede
- veeam backup & replication'da kritik rce açığı, domain kullanıcıları bile kod çalıştırabiliyor
- gogs'ta kritik sıfır-gün açığı, uzaktan kod çalıştırma mevcut
- mythos gerçekmiş meğer, ve durum hiç iyi değil
- wordpress'te everest forms pro zafiyeti sömürülüyor agalar
- google'da üst sıralarda çıkan sahte açık kaynak sitelerinden malware yağıyor
- cisa magento'daki kritik rce açığını kataloğuna ekledi
- hp voip telefonlarında kritik açık, şirket ağına giriş kapısı olmuş
- windows netlogon'da kritik açık ve aktif sömürülüyor
- flowise'da kritik rce açığı ve exploit kodu yayınlandı
- gogs'ta kritik rce açığı, herhangi bir kullanıcı kod çalıştırabiliyor
- gogs'ta yamasız sıfır-gün açığı, rce veriyor
- ibm ve red hat açık kaynak güvenliğine 5 milyar dolar basıyor
- teampcp ve shai-hulud solucanı: şans mı yetenek mi tartışması
- mfa prompt bombing yani ikinci faktör spam'leme saldırısı
- polis first vpn denen siber suç ağını çökertti
- drupal'de kritik açık, kimlik doğrulama bile istemiyor
- drupal core'da postgresql kullananlar için kritik açık
- grafana github ortamı hacklendi, tanstack npm saldırısı üzerinden
- github'ın içi dışına çıkmış, 3800 repo sızmış
- seppmail secure e-mail gateway'de kritik açıklar bulundu
- wordpress funnel builder açığı ile woocommerce'den kart bilgisi çalıyorlar
- nginx'te 2008'den beri bekleyen kritik açık ortaya çıktı
- wordpress'te funnel builder eklentisinde kredi kartı çalan açık
- tanstack'e supply chain saldırısı, openai çalışanlarının cihazları etkilendi
- nginx'te 18 yıllık açık bulunmuş, dos ve potansiyel rce var
- nginx'te 18 yıllık kritik açık bulundu, acil yamalayın
- exim mail sunucusunda kritik rce açığı var agalar
- exim'de kritik use-after-free zafiyeti, gnutls kullananlar acil yamasın
- sap mayıs 2026 yaması geldi, iki kritik açık var
- hackerlar web yönetim aracında sıfır-gün açığı bulmak için yapay zeka kullanmış
- nvidia'de geforce now veri sızıntısı - ermeni kullanıcılar etkilenmiş
- trellix'in kaynak kodları sızdırılmış, ransomhouse üstlendi
- ivanti epmm'de aktif sömürülen rce açığı admin erişimi veriyor
- vm2 kütüphanesinde düzinelerce kritik açık, sandbox'tan kaçış mümkün
- pan-os'ta kritik rce açığı, aktif sömürülüyor
- palo alto networks firewall'da aktif sömürülen sıfır-gün açığı
- apache http/2'de kritik açık çıktı, dos ve rce riski var
- metinfo cms'te kritik açık, aktif sömürülüyor
- weaver e-cology'de kritik rce açığı, aktif sömürülüyor
- trellix'te kaynak kod sızıntısı vakası
- sharefile'da kritik açıklar zincirlenerek rce'ye dönüşüyor
- claude'un kaynak kodu sızdı, yazılım tedarik zinciri yine rezil oldu
- açık kaynak güvenlik raporu yayınlandı, bakalım ne haldeyiz
- anthropic'in claude code'unda kritik açık bulundu, kaynak kod sızıntısından günler sonra
- f5 big-ip'te kritik rce açığı ve 14 bin cihaz hala açıkta duruyor
- chrome'da yeni sıfır-gün açığı, aktif sömürülüyor - acil güncelleyin
- google android'de geliştirici doğrulama zorunluluğu getiriyor
- claude ai vim ve emacs'te dosya açınca tetiklenen rce açıkları bulmuş
- haftalık özet: telekomda uyuyan hücreler, llm jailbreak'leri ve diğer eğlenceler
- f5 big-ip'te kritik açık aktif sömürülüyor arkadaşlar
- macos kullanıcıları dikkat: infinity stealer denen yeni beladan korunma rehberi
- cisa f5 big-ip apm açığını kev kataloğuna ekledi, aktif sömürü var
- langchain ve langgraph'ta dosya ve secret sızdıran açıklar bulundu
- webrtc ile csp'yi bypass eden yeni ödeme çalma malware'i
- magento'da polyshell saldırıları başladı, mağazaların yarısından fazlası hedefte
- rusya'da leakbase yöneticisi tutuklandı
- ptc windchill ve flexplm'de kritik rce açığı, acil yamalayın
- trivy üzerinden ci/cd pipeline'larına saldırı düzenlendi
- aws bedrock'ta 8 tane saldırı vektörü bulunmuş, yapay zeka güvenliği dediğin budur işte
- langflow'da kritik açık 20 saatte sömürülmeye başladı
- oracle identity manager'da kritik rce açığı, acil yama geldi
- magento'da polyshell zafiyeti: kimlik doğrulamasız rce vakası
- leaknet fidye çetesi clickfix ve deno runtime ile saldırıyor
- amazon bedrock ve diğer ai platformlarında dns üzerinden veri sızdırma açığı
- gnu inetutils telnetd'de kritik sıfır-gün açığı - root yetkisiyle uzaktan kod çalıştırma mümkün
- wing ftp server'da aktif sömürülen açık var, acil yamalayın
- betterleaks: gitleaks'in yerine geçmeye aday yeni açık kaynak araç
- openclaw ai agent'ta ciddi güvenlik açıkları bulundu
- interpol 45 bin kötü amaçlı ip adresini çöpe attı, 94 kişi içeri tıkıldı
- veeam backup & replication'da 7 kritik açık, rce'ye kadar gidiyor
- veeam backup sunucularında kritik rce açıkları
- n8n'de kritik açıklar bulunmuş agalar, acil yamalayın
- cisa n8n'deki aktif sömürülen rce açığını kataloğuna ekledi
- blacksanta denen edr katili hr departmanlarını vuruyor
- salesforce experience cloud'da kitlesel tarama operasyonu var
- salesforce aura'da veri hırsızlığı saldırıları devam ediyor
- çinli apt grubu asya'daki kritik altyapılara yıllardır saldırıyormuş
- ec-council yeni yapay zeka sertifikaları çıkarmış
- freescout'ta sıfır-tık rce açığı - mail2shell saldırısı
- europol tycoon2fa phishing platformunu çökertti
- qualcomm android bileşeninde aktif sömürülen açık var
- chrome'da gemini paneli üzerinden yetki yükseltme açığı
- openclaw'da clawjacked açığı çıkmış, yapay zeka ajanınızı ele geçirebiliyorlar
- juniper ptx router'larda kritik seviye uzaktan kod çalıştırma açığı
- zyxel cihazlarda kritik açık, acil yamalayın
- trend micro apex one'da kritik uzaktan kod çalıştırma açıkları
- zyxel routerlarında kritik uzaktan komut çalıştırma açığı
- vmware aria operations'ta uzaktan kod çalıştırma açığı var
- solarwinds serv-u'da kritik açıklar, root erişimi kapıda
- mississippi'de hastane sistemi fidye yazılımı yüzünden tamamen kapandı
- grandstream ip telefonlarda kritik açık, aramalarınız dinlenebilir
- react2shell: react 19 ve next.js'te rce açığı
