Düzeltmeyi oku
Zafiyetli ve düzeltilmiş sürümleri karşılaştırın. Üreticinin kaldırdığı veya kısıtladığı davranışı tam olarak belirleyin.
Adlandırılmış zafiyetler için odaklanmış bir arşiv. Her dosya neyin değiştiğini, eski davranışın neden tehlikeli olduğunu ve sonucun hangi bölümlerinin bağımsız olarak kontrol edilebileceğini açıklar.
Pardus zafiyet analizine odaklanan yazı serisi yakında.
Yayın bir araç listesine göre değil, test edilen güvenlik kararına göre düzenlenir.
Yetkiyi web içeriğinden uzantılara, ayrıcalıklı API'lere ve yerel süreçlere kadar takip eder.
Araştırma rotasını aç ↗Üretici düzeltmesinin geri getirdiği güvenlik değişmezini yeniden kurar ve savunulabilir en küçük iddiayı test eder.
Araştırma rotasını aç ↗Geçerli kimlik bilgisini; geçerli çağıran, iş yükü, hedef ve etkin izinlerden ayırır.
Araştırma rotasını aç ↗Her vaka dosyasında kaynağı, negatif kontrolleri, belirsizliği ve tekrarlanabilir doğrulamayı korur.
Araştırma rotasını aç ↗Yazılar daha geniş test yöntemlerini açıklar. Araştırma bölümü ise adlandırılmış tek bir zafiyete odaklanır ve her önemli iddianın arkasındaki kanıtları kaydeder.
Zafiyetli ve düzeltilmiş sürümleri karşılaştırın. Üreticinin kaldırdığı veya kısıtladığı davranışı tam olarak belirleyin.
Saldırgan kontrollü girdiyi, güvensiz karar netleşene kadar takip edin; nedeni teknik jargonun ardına gizlemeyin.
Açık kaynakların, statik incelemenin veya laboratuvar testinin gerçekte neyi kanıtladığını ve neyin belirsiz kaldığını belirtin.
Bu filtrelere uyan dosya bulunamadı. İndeksi sıfırlayın veya kanıt sınırını genişletin.
CVE-2025-32463CVE-2025-32463 analizindeki bir öneriyi çalışan bir ölçüm aracına dönüştürdüm: root olarak yüklenen inert bir marker, çalışma sırasında yeniden tasarlanan iki detection katmanı ve ölçümün yanıltabileceği üç durum.
02Özel olarak hazırlanmış bir paket adının packages.list dosyasını bozarak run-as komutunu yanıltması ve ilk düzeltmenin neden ek bir yamaya ihtiyaç duyduğunun varyant analizi.
03JavaScript'in DOM'dan koparılan bir cross-origin stil sayfasını bellekte canlı tutması, WebKit'in eksik sahipliği izin olarak yorumlaması ve güvenli kapatma düzeltmesi analizi.
04sudo'nun yetkilendirme tamamlanmadan önce saldırgan kontrollü bir dosya sistemine girmesi, NSS mekanizmasının root yetkisiyle paylaşımlı kütüphane yüklemesi ve 1.9.17p1 analizi.
05Apple WebKit grafik işleme primitive'lerinin yeniden başlatılması sırasında oluşan bellek yönetimi açığının kök neden rekonstrüksiyonu ve sandbox kısıtlamaları.
06Windows Best-Fit karakter dönüşümünün güvenli görünen sorgu parametrelerini PHP-CGI argümanlarına dönüştürmesi (CVE-2024-4577 / CVE-2024-8926) ve varyant analizi.
07Kimliği doğrulanmamış bir bağlantının sshd içinde sinyal işleme sırasında güvenli olmayan log fonksiyonunu çağırması, heap bozulması ve OpenSSH 9.8p1 kök neden düzeltmesi.
08XZ Utils tedarik zinciri saldırısının teknik anatomisi: kötü niyetli release tarball'larının liblzma'yı nasıl değiştirdiği, hedeflenen OpenSSH sunucuları ve gerçekte etkilenen sistemler.
Yalnızca bir CVE tanımlayıcısı yeterli değildir. Her giriş kanıtlarını, sınırlarını ve sahipliğini netleştirmelidir.
CVE alanı yazara atfedilen onaylanmış bildirimleri listeler. Bu Araştırma arşivi ise kaynakları ve atıfları eklenmiş olarak diğer araştırmacılar tarafından bulunan zafiyetleri analiz edebilir.