Etiket: Çalıştırma

30
Ara
2024

Apache Airflow: DAG Çalıştırma Günlüklerinde Hassas Bilgilerin Açığa Çıkması

Internet Bug Bounty, saurabhb tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2828271 Source link

28
Ara
2024

[oem.acronis.com] Yansıyan Siteler Arası Komut Dosyası Çalıştırma

Acronis, darkdream tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2038943 – Ödül: 100 $ Source link

25
Ara
2024

DOM Tabanlı Yansıtılmış Siteler Arası Komut Dosyası Çalıştırma

MTN Group, nhx1 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2321874 Source link

26
Kas
2024

Siteler Arası Komut Dosyası Çalıştırma (XSS) Açıklaması

Siteler Arası Komut Dosyası Çalıştırma (XSS) Açıklaması Source link

25
Kas
2024

ws1.aholdusa.com’da Uzaktan Kod çalıştırma — Ahold Delhaize ABD çalışanlarının 3,5 yıldan uzun (veya hatta 18 yıl) oturum açma bilgilerinin tehlikeye atılması | kaydeden Jonathan Bouman

11 dakikalık okuma · 14 Aralık 2023 Arka planAhold Delhaize kendilerini çağırıyor en büyük gıda perakende gruplarından biri. Onlar halleder…

21
Kas
2024

Siteler Arası Komut Dosyası Çalıştırma: 2024’ün En Tehlikeli Yazılımı

Yeni bir metodoloji bu yılın en tehlikeli yazılım hatalarının sıralamasını sarssa da, klasik kalıcı tehditlerin hala kuruluşlar için en büyük…

07
Eki
2024

Ukraynalı Raccoon Stealer kötü amaçlı yazılımını çalıştırma suçunu kabul etti

​Ukrayna uyruklu Mark Sokolovsky, Raccoon Stealer kötü amaçlı yazılım siber suç operasyonuna dahil olmasından dolayı suçunu kabul etti. Sokolovsky ve…

21
Ağu
2024

Bilgisayar Korsanları Uzaktan Kod Çalıştırma İçin Windows’taki PHP Güvenlik Açığını Kullanıyor

Symantec’teki siber güvenlik araştırmacıları yakın zamanda CGI argüman enjeksiyon kusurunda bir PHP zafiyetini (CVE-2024-4577) kullanan yeni bir kötü amaçlı yazılım…

15
Ağu
2024

IBM QRadar’daki Kritik Güvenlik Açıkları – Keyfi Kod Çalıştırma

IBM yakın zamanda QRadar Suite Software ve IBM Cloud Pak for Security’yi etkileyen kritik güvenlik açıklarını açıkladı. Bu güvenlik açıkları,…

05
Haz
2024

HERHANGİ BİR ÇALIŞTIRMA Sandbox’ına Gelişmiş Kötü Amaçlı Yazılımları Analiz Etmek için Yeni Özellikler Eklendi

ANY.RUN, kullanıcı arayüzünü daha akıcı bir iş akışı için yeniledi; korumalı alan ana sayfasında artık yeni analiz oturumları başlatmak için…

21
May
2024

Honeywell VirtualUOC’deki güvenlik açıkları – Uzaktan Kod Çalıştırma

Team82, Honeywell’in ControlEdge Sanal Birim Operasyon Merkezi’nde (UOC) çok sayıda kritik güvenlik açığını ortaya çıkardı. EpicMo protokolü uygulamasındaki bu güvenlik…

13
May
2024

Apache OFBiz RCE Kusuru – Kötü Amaçlı Kodu Uzaktan Çalıştırma

Birçok işletme Apache OFBiz gibi kurumsal kaynak planlama (ERP) sistemlerini kullanıyor. Ancak saldırganların zararlı kodları doğrulanmadan uzaktan çalıştırmasına olanak tanıyan…