24 haber bu etiketle işaretlenmiş
Bu teknik makale, Discord'un k-id tabanlı yaş doğrulama sistemini atlatmak için geliştirilen yeni bir yöntemi detaylandırıyor. Geliştiriciler xyzeva ve Dziurwa tarafından oluşturulan bu araç, kullanıc...
Sağlanan makale içeriği, CVE web sitesinin JavaScript'in etkinleştirilmesini gerektirdiğini belirten bir hata mesajından ibarettir. Bu durum nedeniyle, CVE-2026-20841 numaralı Windows Not Defteri uygu...
Microsoft'un güvenlik bültenlerinde yer alan bilgilere göre, Windows Notepad uygulamasında kritik bir Uzaktan Kod Çalıştırma (RCE) güvenlik açığı (CVE-2026-20841) tespit edildi. Bu açık, saldırganları...
Roundcube Webmail'in e-posta istemcisinde önemli bir güvenlik açığı tespit edildi. Bu açık, kullanıcıların gizlilik ayarlarını atlayarak e-posta açılışlarının izlenmesine olanak tanıyordu. Normalde Ro...
Microsoft Copilot'ta, kullanıcıların normalde ücretli olan premium yapay zeka modellerini ücretsiz ve neredeyse sınırsız bir şekilde kullanmasını sağlayan bir faturalandırma atlatma yöntemi ortaya çık...
Makale, Chimera'nın MediaTek'in en yeni Dimensity 9400 ve 8400 SoC'lerini desteklediğini duyurmasının ardından başlayan bir araştırmayı detaylandırıyor. Bu araştırma, önceki "Carbonara" güvenlik açığı...
JFrog Güvenlik Araştırma ekibi, OpenSSL'de yeni ortaya çıkan ve uzaktan kod çalıştırmaya (RCE) yol açabilecek potansiyel kritik bir yığın taşması (stack overflow) güvenlik açığını (CVE-2025-15467) tak...
Discord'un 'görünmez' durumunun aslında bir güvenlik açığı barındırdığı ve kullanıcıların gerçek çevrimdışı durumlarının tespit edilebildiği ortaya çıktı. Geliştirilen bir Proof of Concept (PoC) betiğ...
Kubernetes kümelerinde, nodes/proxy GET iznine sahip hizmet hesapları kullanılarak uzaktan kod çalıştırma (RCE) potansiyeli taşıyan önemli bir güvenlik açığı tespit edildi. Bu durum, Kubelet'in /exec ...
Microsoft'un Autodiscover hizmeti, en az Şubat 2020'den beri, Uluslararası Numaralandırılmış Adres Yetkilisi (IANA) tarafından test ve dokümantasyon amaçlı ayrılmış olan example.com alan adını yanlışl...
WhisperPair projesi, Google'ın Fast Pair teknolojisindeki kritik bir güvenlik açığını ortaya çıkardı. Bu açık, kötü niyetli kişilerin Bluetooth aksesuarları (kulaklıklar, hoparlörler vb.) ele geçirmes...
Svelte ekibi, devalue, svelte, @sveltejs/kit ve @sveltejs/adapter-node paketlerini etkileyen beş güvenlik açığı (CVE) için yamalar yayınladığını duyurdu. Bu güvenlik açıkları, özellikle kullanıcı kont...