
.avif)

Jorian Woltjer
Şu kişinin blog yazıları: Jorian Woltjer
Gogs’ta yine bir RCE daha, ama bu sefer düzeltildi!
CVE-2026-52813 | Bir Aikido sızma testi ajanı, Gogs’ta bir yol geçişi sorunu tespit etti. Bu sorunu tam RCE’ye yükselttik ve iki hatayı daha bildirdik; hepsi 0.14.3 sürümünde düzeltildi.
NodeBB'de altı saat içinde sekiz yüksek önem dereceli güvenlik açığı bulmak
AI sızma testimiz tarafından altı saat içinde tespit edilen sekiz adet yüksek önem derecesine sahip NodeBB güvenlik açığı. XSS zincirleri, kimlik doğrulama atlamaları ve gönderi ele geçirme saldırılarının tam teknik analizi.
Rocket.Chat'te MongoDB ObjectId'i sürekli olarak tahmin etme
Aikido'nun yapay zeka tabanlı sızma testi uzmanı, Rocket.Chat'te bu dosya erişim açığını tespit etti. MongoDB'nin ObjectId değerine daha yakından bakıldığında, bu açığın istismar edilmesine yol açan zayıf rastgelelik ortaya çıktı.
Varsayılan phpBB yapılandırmasında kimlik doğrulama atlatma
Yapay zeka tabanlı sızma testi uzmanlarımız, phpBB’de kritik bir kimlik doğrulama atlama açığı (CVE-2026-48611) tespit etti: Kimlik doğrulaması yapılmamış tek bir istek, herhangi bir hesaba giriş yapmanıza olanak tanıyor. Açığın ayrıntılarına ve düzeltme yöntemine göz atın.
phpBB'de, binlerce forumda on milyonlarca kullanıcıyı etkileyen 10 yıllık kritik bir güvenlik açığı.
Aikido Security, phpBB’de on milyonlarca kullanıcıyı etkileyen, kimlik doğrulaması gerektirmeyen kritik bir kimlik doğrulama atlama açığı keşfetti. Herhangi bir hesabı ele geçirmek için tek bir HTTP isteği yeterli — bu güvenlik açığı, 2014 yılından beri kod tabanında mevcut.
Roundcube’de XSS saldırısı ile çerez aktarımının birleştirilmesi yoluyla gelen kutusuna tam erişim sağlanması
Roundcube’un taslak ek uç noktasında, bir çerez aktarma tekniği ile birleştirildiğinde saldırgana kurbanın gelen kutusuna tam erişim hakkı sağlayan bir depolanmış XSS bulduk. İşte bu istismar zincirinin nasıl işlediği ve nasıl düzeltildiği
Mailcow'da Birden Fazla Siteler Arası Betik Çalıştırma (XSS) Zafiyeti.
Aikido'nun AI sızma testi aracısı, Mailcow'da üç adet XSS güvenlik açığı tespit etti; bunlardan biri, kimlik doğrulaması yapılmamış saldırganların yönetici hesaplarını ele almasına olanak tanıyordu. Tüm sorunlar, 2026-03b sürümünden itibaren düzeltildi.
Host Header Enjeksiyonu ile Astro Tam Okuma SSRF
Aikido Security’nin yapay zeka tabanlı sızma testi ajanı, Astro’nun SSR uygulamasında bir Sunucu Tarafı İstek Sahteciliği (SSR) güvenlik açığı tespit etti. Önceden oluşturulmuş hata sayfalarında Host başlığı enjeksiyonunun nasıl tam iç ağ erişimine olanak sağladığını öğrenin.
SvelteSpill: SvelteKit + Vercel'de Bir Önbellek Aldatma Hatası
SvelteSpill, Vercel üzerinde dağıtılmış varsayılan SvelteKit uygulamalarını etkileyen bir önbellek aldatma güvenlik açığıdır. Kimlik doğrulaması yapılmış yanıtlar önbelleğe alınabilir ve farklı kullanıcılar arasında ifşa edilebilir. Uygulamanızın bu güvenlik açığına maruz kalıp kalmadığını nasıl kontrol edeceğinizi ve riski nasıl azaltacağınızı öğrenin.
Şimdi güvenliğinizi sağlayın
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde güvenceye alın.
Güvenlik açıklarını otomatik olarak hızla bulun ve düzeltin.

