» Etiket
vulnerability
29 yayınUnisoc T606/T616 Yongalı Telefonlarda Zincirleme Sıfır Tık Açığı
Unisoc T606/T616 yongalı Motorola telefonlarda BootROM, modem RCE ve arka kapılı OEM uygulamalar sıfır tıklamayla tam root ele geçirmeye izin veriyor.
NAT Slipstreaming v2.0: Tarayıcı Üzerinden NAT/Güvenlik Duvarı Atlatma
NAT Slipstreaming v2.0, ALG istismarıyla tarayıcı üzerinden NAT arkasındaki herhangi bir TCP/UDP servisine uzaktan erişim sağlıyor.
13.337$ Ödüllü Açık: Google'da Cihaz Kodu Akışıyla Hesap Ele Geçirme
Google'ın RFC 8628 cihaz yetkilendirme akışında bulunan, 13.337$ ödüllü confused deputy zafiyeti hesap ele geçirmeye izin veriyordu.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comFFmpeg'in 16 Yıllık MagicYUV Açığı Videoyla RCE'ye Yol Açıyor
FFmpeg'in MagicYUV kod çözücüsündeki 16 yıllık açık (CVE-2026-8461), hazırlanmış AVI dosyalarıyla Jellyfin ve Nextcloud'da uzaktan kod yürütmeye yol açıyor.
Microsoft, Domain Controller Taklidine İzin Veren Certighost Açığını Kapattı
Microsoft, AD CS'teki Certighost açığını (CVE-2026-54121) yamaladı; açık, düşük yetkili kullanıcıların Domain Controller kimliğine bürünmesine izin veriyordu.
Microsoft Copilot for Word'de Kendi Kendini Yayan Yapay Zeka Solucanı
Araştırmacı, Microsoft Copilot for Word'de kendi kendini yayan prompt enjeksiyonu açığını 144 günlük koordineli süreç sonunda ifşa etti.
OpenClaw WhatsApp Açığı: 3 GHSA Zafiyeti Mesajı Sunucu Ele Geçirmeye Çeviriyor
OpenClaw'da WhatsApp meta verisi ve sandbox kontrol açığı birleşince tek mesaj tam host ele geçirmesine yol açtı; 3 GHSA zafiyeti 2026.6.6'da düzeltildi.
TP-Link Kasa kameraları 6 yıldır GPS konumunu kimliksiz UDP ile sızdırdı
TP-Link Kasa EC71 kamerasında altı yıldır bilinen bir protokol açığı GPS konumunu, ayrıca sabit RSA anahtarı ve MD5 parolaları ifşa ediyordu.
AI, Linux Çekirdeğinde 15 Yıllık Root Açığını Ortaya Çıkardı
GhostLock (CVE-2026-43499): AI aracı VEGA, Linux çekirdeğinin futex alt sisteminde 15 yıllık bir use-after-free root açığını buldu. Etki ve düzeltme adımları.
Microsoft Secure Boot'ta 13 Yıllık Kritik Güvenlik Açığı
ESET, Microsoft Secure Boot'ta 13 yıldır süren kritik bir açığı ortaya çıkardı; eski imzalı shim dosyaları korumayı kolayca atlatabiliyor.