PoC Haberleri

Check Point SmartConsole Kimlik Doğrulama Açığı İçin Kamuya Açık PoC Yayınlandı
📰 65

Check Point SmartConsole Kimlik Doğrulama Açığı İçin Kamuya Açık PoC Yayınlandı

Check Point ürünlerindeki kritik bir güvenlik açığı (CVE-2026-16232) için kamuya açık istismar kodu (PoC) yayınlandı. Halihazırda aktif olarak istismar edilen açık, saldırganların SmartConsole üzerinden tam yönetici yetkisi almasına olanak tanıyor. Teknik detayları Rapid7 tarafından paylaşılan açık için Check Point yamayı yayınlamıştı.

31 görüntülenme
Araştırmacı, GitLab RCE PoC Yayınladı: Kimlik Doğrulamalı Kullanıcılar Git Olarak Komut Çalıştırabiliyor
⭐ 85

Araştırmacı, GitLab RCE PoC Yayınladı: Kimlik Doğrulamalı Kullanıcılar Git Olarak Komut Çalıştırabiliyor

Güvenlik araştırmacısı Yuhang Wu, yamalanmamış GitLab 18.11.3 sunucularında kimlik doğrulamalı kullanıcıların 'git' kullanıcısı olarak komut çalıştırmasına olanak tanıyan bir istismar kodu (PoC) yayınladı. Saldırı, iki özel hazırlanmış Jupyter not defterini işleyerek Oj JSON ayrıştırıcısındaki iki güvenlik açığını zincirleme olarak kullanıyor.

29 görüntülenme