Etiket: enjeksiyon

18
Kas
2024

Zohocorp ManageEngine ADAudit Plus, SQL Enjeksiyon Saldırılarına Karşı Savunmasız

Zohocorp’un ManageEngine’i, önemli bir siber güvenlik gelişimi sırasında ADAudit Plus yazılımında kritik bir güvenlik açığını ortaya çıkardı. Active Directory denetimi…

24
Eki
2024

GitLab Yamaları HTML Enjeksiyon Kusuru XSS Saldırılarına Yol Açıyor

GitLab, Community Edition (CE) ve Enterprise Edition (EE) için kritik güvenlik güncellemelerinin yayınlandığını duyurdu. Güncellemeler, siteler arası komut dosyası çalıştırma…

24
Eki
2024

GitLab, XSS Saldırılarına Yol Açan Kritik HTML Enjeksiyon Kusurunu Düzeltiyor

GitLab, hem Community Edition (CE) hem de Enterprise Edition (EE) için 17.5.1, 17.4.3 ve 17.3.6 yeni yama sürümlerini yayınladı. Bu…

17
Eki
2024

VMware HCX Platformu SQL Enjeksiyon Saldırılarına Karşı Savunmasız

VMware, HCX platformundaki kritik bir güvenlik açığını ele alan bir danışma belgesi (VMSA-2024-0021) yayınladı. CVE-2024-38814 güvenlik açığı, önemli bir güvenlik…

28
Eyl
2024

Google’ın Gemini for Workspace’i Ani Enjeksiyon Saldırılarına Karşı Savunmasız

Yakın zamanda yapılan bir araştırma, çeşitli Google ürünlerine entegre edilmiş çok yönlü bir yapay zeka asistanı olan Google Gemini for…

10
Eyl
2024

Zyxel, EOL NAS cihazlarındaki kritik komut enjeksiyon açığını düzeltti (CVE-2024-6342)

Zyxel ağa bağlı depolama (NAS) cihazı kullanıcılarının, kritik ve kolayca istismar edilebilen bir komut enjeksiyonu güvenlik açığını (CVE-2024-6342) gideren düzeltmeleri…

10
Eyl
2024

Zyxel NAS Cihazları Komut Enjeksiyon Saldırılarına Karşı Savunmasız

Zyxel, Ağ Bağlantılı Depolama (NAS) ürünlerinden NAS326 ve NAS542’de tespit edilen bir komut enjeksiyonu güvenlik açığını gidermek için kritik düzeltmeler…

03
Eyl
2024

Zyxel, yönlendiricilerde kritik işletim sistemi komut enjeksiyon açığı konusunda uyarıyor

Zyxel, iş yönlendiricilerinin birden fazla modelini etkileyen ve kimliği doğrulanmamış saldırganların işletim sistemi komut enjeksiyonu yapmasına olanak tanıyan kritik bir…

28
Ağu
2024

Fortra FileCatalyst İş Akışında Kritik SQL Enjeksiyon Güvenlik Açıkları Keşfedildi

Fortra, FileCatalyst Workflow yazılımında CVE-2024-6632 ve CVE-2024-6633 olarak tanımlanan iki kritik SQL enjeksiyon açığını gidermek için acilen yamalar yayınladı. Bu…

26
Ağu
2024

Hillstone WAF Güvenlik Açığı Saldırganların Komut Enjeksiyon Saldırıları Gerçekleştirmesine İzin Veriyor

Hillstone WAF, web sunucuları, uygulamalar ve API’ler için çeşitli siber tehditlere karşı kurumsal düzeyde güvenlik sağlamak üzere tasarlanmıştır. Çift motorlu…

24
Ağu
2024

Slack, AI Araç Setindeki Hızlı Enjeksiyon Kusurunu Düzeltiyor

Yapay Zeka ve Makine Öğrenmesi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Bilgisayar Korsanları, Slack AI’nın LLM’sini Manipüle Etmek ve Verileri…

19
Ağu
2024

Mac için popüler Microsoft uygulamaları kod enjeksiyon saldırılarına maruz kalma riski altında

Cisco Talos tarafından yayınlanan araştırmaya göre, Apple macOS işletim sistemi için özel olarak tasarlanmış birçok Microsoft uygulaması kötü niyetli kişiler…