Bursa Uludağ Üniversitesi Siber Güvenlik Topluluğu tarafından izlenen canlı saldırı vektörleri, kritik zafiyet bildirimleri ve RFC uyumlu RSS istihbarat akışı.
Topluluk analiz ekibinin doğruladığı güvenlik açıkları ve acil yama önerileri.
Ters proxy arkasındaki Next.js App Router mimarilerinde Host ve Forwarded-Host başlıklarının manipüle edilmesiyle dahili ağ kaynaklarına ve link-local cloud metadata (169.254.169.254) servislerine erişim riski.
HTTP/2 multiplexed akışlarında yetersiz reset denetimi sebebiyle ters proxy ve edge WAF katmanlarının baypas edilmesi ve arka uç soketlerinin tüketilmesi zafiyeti.
eBPF doğrulayıcısında (verifier) 64-bit işaretli aritmetik taşması sonucu yetkisiz yerel kullanıcıların çekirdek belleğine (kernel space) doğrudan yazabilmesi ve root hakları elde etmesi.
Server Action içinde çağrılan redirect() fonksiyonunun Host başlığına güvenmesi sebebiyle ortaya çıkan klasik SSRF zafiyeti.
Akademik ve kamu kurumlarına yönelik sahte üniversite e-posta şablonları üzerinden Remcos RAT ve AgentTesla türevi zararlı yazılım yayma kampanyası tespit edilmiştir.