» Etiket
cve
6 yayınCameraSwarm Operasyonu: 14.000+ Dahua Kamerası Ele Geçirildi
Hunt.io analiziyle ortaya çıkan CameraSwarm operasyonu, 14.000+ Dahua kamerasını üç farklı istismar yöntemiyle ele geçirdi. Teknik detaylar ve IOC'ler.
GeoServer jsonArrayContains SQL Injection: CVE-2023-25158 Regresyonu, RCE Riski
GeoServer'da GHSA-mqjf-5f49-2fjh: jsonArrayContains SQL injection açığı, CVE-2023-25158'in regresyonu, RCE riski taşıyor. Detaylar ve yama bilgisi.
Rsync 3.5.0: Yol İşleme ve Daemon Protokolünde 33 Güvenlik Açığı Kapatıldı
Rsync 3.5.0, sembolik bağlantı yarış koşulları ve daemon protokolündeki 33 güvenlik açığını kapatan kapsamlı bir güvenlik sürümü olarak yayımlandı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comNew API'de tamsayı taşması: 0,10$ bakiye 16,9 trilyon dolara döndü
New API'deki CVE-2026-71479 tamsayı taşması, tek istekle 0,10$ bakiyeyi 16,9 trilyon dolara çeviriyor. CVSS 9.1, v1.0.0-rc.18 ile giderildi.
CVE-2026-69243: aiohttp'de Reddedilen WebSocket Upgrade ile Request Smuggling PoC
aiohttp ≤3.14.1'de CVE-2026-69243 request smuggling açığının Nginx arkasında blind handler çağrısına yol açan ilk kamuya açık PoC'si ve teknik analiz.
Ukrayna'ya Yönelik Kamera ve Yönlendirici CVE'leri ile Proxy Oluşturma
Bir operatörün Ukrayna'ya yönelik kamera ve yönlendirici CVE'lerini nasıl kullandığını keşfedin.