» Etiket
cve
37 yayınMicrosoft'un AI Güvenlik Taraması: CVE Sayısı 3 Kat Arttı
Microsoft'un Temmuz 2026 yamasında CVE sayısı 3 kat arttı. Kamuya açık CVRF verileriyle AI destekli açık keşfinin gerçek etkisi ölçüldü.
CameraSwarm Operasyonu: 14.000+ Dahua Kamerası Ele Geçirildi
Hunt.io analiziyle ortaya çıkan CameraSwarm operasyonu, 14.000+ Dahua kamerasını üç farklı istismar yöntemiyle ele geçirdi. Teknik detaylar ve IOC'ler.
GeoServer jsonArrayContains SQL Injection: CVE-2023-25158 Regresyonu, RCE Riski
GeoServer'da GHSA-mqjf-5f49-2fjh: jsonArrayContains SQL injection açığı, CVE-2023-25158'in regresyonu, RCE riski taşıyor. Detaylar ve yama bilgisi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comRsync 3.5.0: Yol İşleme ve Daemon Protokolünde 33 Güvenlik Açığı Kapatıldı
Rsync 3.5.0, sembolik bağlantı yarış koşulları ve daemon protokolündeki 33 güvenlik açığını kapatan kapsamlı bir güvenlik sürümü olarak yayımlandı.
TP-Link Kasa kameraları 6 yıldır GPS konumunu kimliksiz UDP ile sızdırdı
TP-Link Kasa EC71 kamerasında altı yıldır bilinen bir protokol açığı GPS konumunu, ayrıca sabit RSA anahtarı ve MD5 parolaları ifşa ediyordu.
Cargo'da Symlink Açığı: CVE-2026-5223 Duyuruldu
Cargo, üçüncü taraf registry'lerden gelen tarball'lardaki symlink'leri hatalı işliyordu. Rust 1.96.0 ile düzeltilen orta seviye açığın detayları.
CVE-2025-39964: AF_ALG'de 113.337 Dolarlık Linux Yetki Yükseltme Açığı
CVE-2025-39964: Linux AF_ALG'deki yarış durumu root yetkisi ve Docker kaçışına yol açıyor. STAR Labs araştırması kernelCTF'te 113.337 dolar kazandı.
New API'de tamsayı taşması: 0,10$ bakiye 16,9 trilyon dolara döndü
New API'deki CVE-2026-71479 tamsayı taşması, tek istekle 0,10$ bakiyeyi 16,9 trilyon dolara çeviriyor. CVSS 9.1, v1.0.0-rc.18 ile giderildi.
CVE-2026-69243: aiohttp'de Reddedilen WebSocket Upgrade ile Request Smuggling PoC
aiohttp ≤3.14.1'de CVE-2026-69243 request smuggling açığının Nginx arkasında blind handler çağrısına yol açan ilk kamuya açık PoC'si ve teknik analiz.
CVE-Bench: LLM Ajanlarını Gerçek Güvenlik Açıklarını Onarmakta Test Ediyor
CVE-Bench, LLM ajanlarının gerçek Python güvenlik açıklarını Docker sandbox içinde düzeltme becerisini ölçen açık kaynak benchmark aracı.