» Etiket
vulnerability
39 yayınUnisoc T606/T616 Yongalı Telefonlarda Zincirleme Sıfır Tık Açığı
Unisoc T606/T616 yongalı Motorola telefonlarda BootROM, modem RCE ve arka kapılı OEM uygulamalar sıfır tıklamayla tam root ele geçirmeye izin veriyor.
NAT Slipstreaming v2.0: Tarayıcı Üzerinden NAT/Güvenlik Duvarı Atlatma
NAT Slipstreaming v2.0, ALG istismarıyla tarayıcı üzerinden NAT arkasındaki herhangi bir TCP/UDP servisine uzaktan erişim sağlıyor.
Linux'ta TC Pedit ile Sayfa Önbellek Bozulması: Yeni Bir Açık
Linux'ta TC Pedit ile sayfa önbelleği bozulması, kök erişimi sağlıyor. Güvenlik açığı ve çözümü hakkında bilgi edinin.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.com13.337$ Ödüllü Açık: Google'da Cihaz Kodu Akışıyla Hesap Ele Geçirme
Google'ın RFC 8628 cihaz yetkilendirme akışında bulunan, 13.337$ ödüllü confused deputy zafiyeti hesap ele geçirmeye izin veriyordu.
FFmpeg'in 16 Yıllık MagicYUV Açığı Videoyla RCE'ye Yol Açıyor
FFmpeg'in MagicYUV kod çözücüsündeki 16 yıllık açık (CVE-2026-8461), hazırlanmış AVI dosyalarıyla Jellyfin ve Nextcloud'da uzaktan kod yürütmeye yol açıyor.
Microsoft, Domain Controller Taklidine İzin Veren Certighost Açığını Kapattı
Microsoft, AD CS'teki Certighost açığını (CVE-2026-54121) yamaladı; açık, düşük yetkili kullanıcıların Domain Controller kimliğine bürünmesine izin veriyordu.
Microsoft Copilot for Word'de Kendi Kendini Yayan Yapay Zeka Solucanı
Araştırmacı, Microsoft Copilot for Word'de kendi kendini yayan prompt enjeksiyonu açığını 144 günlük koordineli süreç sonunda ifşa etti.
OpenClaw WhatsApp Açığı: 3 GHSA Zafiyeti Mesajı Sunucu Ele Geçirmeye Çeviriyor
OpenClaw'da WhatsApp meta verisi ve sandbox kontrol açığı birleşince tek mesaj tam host ele geçirmesine yol açtı; 3 GHSA zafiyeti 2026.6.6'da düzeltildi.
TP-Link Kasa kameraları 6 yıldır GPS konumunu kimliksiz UDP ile sızdırdı
TP-Link Kasa EC71 kamerasında altı yıldır bilinen bir protokol açığı GPS konumunu, ayrıca sabit RSA anahtarı ve MD5 parolaları ifşa ediyordu.
Linux Bridge STP Zamanlayıcılarında Use-After-Free Açığı
Linux bridge STP zamanlayıcılarında use-after-free zafiyeti; dellink teardown yolu timer'ları iptal etmiyor, kontrol akışı ele geçirmeye yol açabiliyor.