Terimler

Remote Code Execution

En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.

Son haberler

CN
Kiteworks, uzaktan kod yürütülmesine olanak tanıyan kritik önem düzeyindeki açığı giderdi

Kiteworks, uzaktan kod yürütülmesine olanak tanıyan kritik önem düzeyindeki açığı giderdi

Kiteworks, Email Protection Gateway’deki CVE-2026-54154 de dahil olmak üzere 126 güvenlik açığını gidermek için güncellemeler yayımladı. Söz konusu açık, uzaktan ve kimlik doğrulaması olmadan istismar edilerek cihazın tam yönetici ayrıcalıklarıyla ele geçirilmesine olanak tanıyabiliyordu. 9.4.1’den eski sürümleri kullananların derhal güncelleme yapması gerekiyor.

CN
WordPress'taki kritik güvenlik açığının aktif olarak istismar edilmesi uzaktan komut çalıştırmaya olanak tanıyor

WordPress'taki kritik güvenlik açığının aktif olarak istismar edilmesi uzaktan komut çalıştırmaya olanak tanıyor

Saldırganlar, yamanın yayımlanmasından saatler sonra WordPress'teki CVE-2026-87902 güvenlik açığını istismar etmeye başladı. Bu açık, diske PHP dosyaları yazılmasına ve bunlara erişildiğinde shell komutları çalıştırılmasına olanak tanıyor. Site yöneticilerine 7.1.2 sürümüne güncelleme yapmaları ve günlükleri derhâl incelemeleri tavsiye ediliyor.

CN
CISA, veri hırsızlığı için istismar edilen Zyxel açığının yamalanmasını ABD federal kurumlarına zorunlu kıldı

CISA, veri hırsızlığı için istismar edilen Zyxel açığının yamalanmasını ABD federal kurumlarına zorunlu kıldı

CISA, Zyxel GS1900 anahtarlarındaki CVE-2026-7273 açığını istismar edilen açıklar listesine ekledi ve ABD federal sivil kurumlarına açığı perşembe gününden önce gidermeleri talimatını verdi. GreyNoise, saldırganların 48 ülkede 996 anahtara sızmak için açıktan yararlandığını söylüyor.

CN
WordPress'te Click2Shell açığı, bir yöneticinin bağlantıyı ziyaret etmesiyle uzaktan PHP çalıştırmaya izin veriyor

WordPress'te Click2Shell açığı, bir yöneticinin bağlantıyı ziyaret etmesiyle uzaktan PHP çalıştırmaya izin veriyor

Araştırmacılar, saldırganın bir hesaba ihtiyaç duymadan bir siteyi tema yüklemeye ve PHP kodu çalıştırmaya zorlamasına olanak tanıyan WordPress çekirdeğindeki CSRF açığının ayrıntılarını açıkladı; bunun için oturum açmış bir yöneticinin özel olarak hazırlanmış bir bağlantıyı ziyaret etmesi gerekiyor. WordPress sorunu 7.1.1 sürümünde giderdi; kavram kanıtı niteliğindeki istismar ise kamuya açık hâle geldi.