» Etiket
vulnerability
14 yayınUnisoc T606/T616 Yongalı Telefonlarda Zincirleme Sıfır Tık Açığı
Unisoc T606/T616 yongalı Motorola telefonlarda BootROM, modem RCE ve arka kapılı OEM uygulamalar sıfır tıklamayla tam root ele geçirmeye izin veriyor.
NAT Slipstreaming v2.0: Tarayıcı Üzerinden NAT/Güvenlik Duvarı Atlatma
NAT Slipstreaming v2.0, ALG istismarıyla tarayıcı üzerinden NAT arkasındaki herhangi bir TCP/UDP servisine uzaktan erişim sağlıyor.
13.337$ Ödüllü Açık: Google'da Cihaz Kodu Akışıyla Hesap Ele Geçirme
Google'ın RFC 8628 cihaz yetkilendirme akışında bulunan, 13.337$ ödüllü confused deputy zafiyeti hesap ele geçirmeye izin veriyordu.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comTP-Link Kasa kameraları 6 yıldır GPS konumunu kimliksiz UDP ile sızdırdı
TP-Link Kasa EC71 kamerasında altı yıldır bilinen bir protokol açığı GPS konumunu, ayrıca sabit RSA anahtarı ve MD5 parolaları ifşa ediyordu.
AI, Linux Çekirdeğinde 15 Yıllık Root Açığını Ortaya Çıkardı
GhostLock (CVE-2026-43499): AI aracı VEGA, Linux çekirdeğinin futex alt sisteminde 15 yıllık bir use-after-free root açığını buldu. Etki ve düzeltme adımları.
Shark Robot Süpürgede AWS Sertifika Açığı Tüm Filoyu Root Komutlarına Açıyor
Shark robot süpürgede AWS IoT sertifika açığı, tek çalınan anahtarla aynı bölgedeki tüm cihazlarda root komutu çalıştırılmasına izin veriyor; hâlâ yamasız.
VulnHunter: Proaktif AI Güvenlik Aracı
VulnHunter, kaynak kodunu hedef alan proaktif bir AI güvenlik aracıdır. Saldırgan odaklı analiz ile güvenlik açıklarını tespit eder.
Exim CVE-2026-45185 — Kimlik Doğrulaması Olmadan Uzak Kod Yürütme Açığı
CVE-2026-45185, Exim'deki bir güvenlik açığıdır. GnuTLS ile derlenmiş Exim sürümleri uzaktan kod yürütme riski taşımaktadır.
PromptFiction Açığı: Claude Desktop'ta Gizli Komutlar
Oasis Security'nin araştırması, Claude Desktop'taki PromptFiction açığını ortaya çıkardı. Kullanıcı onayı olmadan komutlar çalıştırılabiliyor.
Güvenlik Açığı Onarıldı, Ama Ben Kendi Gözlerimle Gördüm
Mühendis, apktool'daki CVE-2026-39973 açığını test ederek güvenlik düzeltmelerinin önemini vurguladı.