» Etiket
rce
8 yayınRedis'te Kimlik Doğrulamalı RCE: Stream, TDigest ve TopK Açıkları
Redis 6.2.22'den 8.8.1'e kadar birden fazla sürümde kimlik doğrulamalı RCE: stream NACK double-free, TDigest ve TopK modül hataları, iki CVE yaması atlatılıyor.
FFmpeg'in 16 Yıllık MagicYUV Açığı Videoyla RCE'ye Yol Açıyor
FFmpeg'in MagicYUV kod çözücüsündeki 16 yıllık açık (CVE-2026-8461), hazırlanmış AVI dosyalarıyla Jellyfin ve Nextcloud'da uzaktan kod yürütmeye yol açıyor.
GeoServer jsonArrayContains SQL Injection: CVE-2023-25158 Regresyonu, RCE Riski
GeoServer'da GHSA-mqjf-5f49-2fjh: jsonArrayContains SQL injection açığı, CVE-2023-25158'in regresyonu, RCE riski taşıyor. Detaylar ve yama bilgisi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comOllama Model Yükleme RCE: Üç Yıldır Aynı Hata Sınıfı
Ollama, model yükleme sırasında üç uzaktan kod yürütme açığı keşfetti. Mühendisler için önemli güvenlik bilgileri içerir.
Exim CVE-2026-45185 — Kimlik Doğrulaması Olmadan Uzak Kod Yürütme Açığı
CVE-2026-45185, Exim'deki bir güvenlik açığıdır. GnuTLS ile derlenmiş Exim sürümleri uzaktan kod yürütme riski taşımaktadır.
WordPress'te CORS Açığından RCE'ye Uzanan Zincir
Yanlış yapılandırılmış CORS başlıkları WordPress eklentilerinde CSRF ve dosya yükleme açıklarıyla birleşerek RCE'ye dönüşebiliyor. Bug bounty araştırmacıları için teknik analiz.
KindaRails2Shell: Rails Active Storage'da RCE'ye yol açan dosya okuma
Rails Active Storage'da vips ile dosya okuma açığı ve RCE riski; yamalar mevcut.
Yapay Zeka Orkestrasyon Platformları ve Güvenlik Açıkları
Yapay zeka orkestrasyon platformlarındaki güvenlik açıkları ve RCE riskleri hakkında bilgi edinin.