» Etiket
rce
11 yayınRedis'te Kimlik Doğrulamalı RCE: Stream, TDigest ve TopK Açıkları
Redis 6.2.22'den 8.8.1'e kadar birden fazla sürümde kimlik doğrulamalı RCE: stream NACK double-free, TDigest ve TopK modül hataları, iki CVE yaması atlatılıyor.
FFmpeg'in 16 Yıllık MagicYUV Açığı Videoyla RCE'ye Yol Açıyor
FFmpeg'in MagicYUV kod çözücüsündeki 16 yıllık açık (CVE-2026-8461), hazırlanmış AVI dosyalarıyla Jellyfin ve Nextcloud'da uzaktan kod yürütmeye yol açıyor.
GeoServer jsonArrayContains SQL Injection: CVE-2023-25158 Regresyonu, RCE Riski
GeoServer'da GHSA-mqjf-5f49-2fjh: jsonArrayContains SQL injection açığı, CVE-2023-25158'in regresyonu, RCE riski taşıyor. Detaylar ve yama bilgisi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comPrompt Injection Artık Uzaktan Kod Çalıştırma Riski Taşıyor
Yapay zeka ajanlarında prompt injection artık RCE riski taşıyor. Microsoft Semantic Kernel açıkları üzerinden savunma mimarisi ve tespit stratejileri.
Ollama Model Yükleme RCE: Üç Yıldır Aynı Hata Sınıfı
Ollama, model yükleme sırasında üç uzaktan kod yürütme açığı keşfetti. Mühendisler için önemli güvenlik bilgileri içerir.
Exim CVE-2026-45185 — Kimlik Doğrulaması Olmadan Uzak Kod Yürütme Açığı
CVE-2026-45185, Exim'deki bir güvenlik açığıdır. GnuTLS ile derlenmiş Exim sürümleri uzaktan kod yürütme riski taşımaktadır.
WordPress'te CORS Açığından RCE'ye Uzanan Zincir
Yanlış yapılandırılmış CORS başlıkları WordPress eklentilerinde CSRF ve dosya yükleme açıklarıyla birleşerek RCE'ye dönüşebiliyor. Bug bounty araştırmacıları için teknik analiz.
HashiCorp Vault ve OpenBao'da Kritik RCE Açığı: Tam Kontrol Tehdidi
OpenBao 2.6.3 ve 2.7.0 sürümlerine güncelleme yapmanız önerilir. Vault ise hala açık durumda.
KindaRails2Shell: Rails Active Storage'da RCE'ye yol açan dosya okuma
Rails Active Storage'da vips ile dosya okuma açığı ve RCE riski; yamalar mevcut.
Adobe Commerce/Magento CVE-2026-75650: GraphQL Üzerinden Yetkisiz RCE
Adobe Commerce/Magento'daki CVE-2026-75650 açığı, GraphQL üzerinden yetkisiz uzaktan kod çalıştırma riski taşıyor.