Etiket: ekleme

09
Ara
2024

SHA-256 Çarpışması ve Komut Ekleme Yoluyla OpenWrt Tedarik Zinciri Saldırısı

OpenWrt’ın ürün yazılımı yükseltme sistemindeki kritik bir güvenlik açığı yakın zamanda Flatt Security Inc.’den güvenlik araştırmacısı RyotaK tarafından ortaya çıkarıldı….

07
Ara
2024

CVE-2024-45498: read_dataset_event_from_classic DAG’ye Apache Hava Akışı Komutu ekleme

Internet Bug Bounty, nhienit2010 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2705661 Source link

05
Ara
2024

AI İstemi Ekleme: Güvenlik Açığı, Etki ve Düzeltme

OWASP Yüksek Lisans Uygulamaları için En İyi 10, anında enjeksiyonu Yüksek Lisans’ların bir numaralı riski olarak tanımlıyor ve bunu “bir…

05
Ara
2024

Bayrağı ele geçirin! Docker Katmanlarına Göre Komut Ekleme

Bayrağı ele geçirin! Docker Katmanlarına Göre Komut Ekleme Source link

05
Ara
2024

MOONSHINE Kiti Android Mesajlaşma Uygulamalarındaki Arka Kapı Ekleme Kusurunu Kullanıyor

MOONSHINE adlı gelişmiş bir istismar kiti, kullanıcıların cihazlarına arka kapılar yerleştirmek için aktif olarak Android mesajlaşma uygulamalarını hedef alıyor. 2019’dan…

05
Ara
2024

Ana bilgisayar başlığı ekleme, hesabın ele geçirilmesine yol açar

Enjin, ndizon_ tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1623672 Source link

01
Ara
2024

Oyun Tasarımını Dönüştürüyor: Sürükleyici Ses Efektleri Ekleme

Oyun Tasarımını Dönüştürüyor: Sürükleyici Ses Efektleri Ekleme Source link

28
Kas
2024

Kemp Yük Dengeleyici Komut Ekleme Güvenlik Açığı Tam Uzlaşmaya İzin Veriyor

Kemp’in LoadMaster Yük Dengeleyicisinde, komut enjeksiyon saldırısı aracılığıyla tüm sistemin ele geçirilmesine izin veren kritik bir güvenlik açığı keşfedildi. CVE-2024-7591…

24
Kas
2024

Smarty Şablon Motoru Çoklu Sandbox Escape PHP Kod Ekleme Güvenlik Açıkları

Bu blog yazısında, Smarty Template Engine’de keşfedilen ve bağlama bağımlı bir saldırganın rastgele kod yürütmek için kullanabileceği iki farklı sanal…

23
Kas
2024

SvelteKit uygulamanıza güvenlik üstbilgileri ekleme

Evet, beni doğru duydunuz: SvelteKit. Son birkaç haftadır kendimi SvelteKit’i kullanarak giderek daha fazla tam yığın uygulamalar geliştirirken buldum. Çerçeveyle…

07
Kas
2024

Cisco Hatası Komut Ekleme Saldırılarına Neden Olabilir

Cisco, Cisco Ultra-Reliable Wireless Backhaul (URWB) erişim noktaları için Birleşik Endüstriyel Kablosuz Yazılımında, kimliği doğrulanmamış bir uzak saldırganın komut ekleme…

07
Kas
2024

Kritik Komut Ekleme Hatası Cisco’nun URWB Cihazlarını Etkiliyor

Cisco’nun Ultra Güvenilir Kablosuz Ana Taşıyıcı (URWB) Erişim Noktaları için Birleşik Endüstriyel Kablosuz Yazılımı, saldırganların etkilenen sistemlerde kök ayrıcalıklarıyla komutlar…