Etiket: enjeksiyon

28
Eki
2023

D-LINK SQL Enjeksiyon Güvenlik Açığı, Saldırganın Ayrıcalıklarını Yükseltmesine İzin Veriyor

D-Link DAR-7000 cihazında SQL enjeksiyonu adı verilen bir güvenlik açığı ortaya çıkarıldı. SQL enjeksiyonu, kötü amaçlı SQL ifadeleri enjekte etmek…

10
Eki
2023

D-Link Wi-Fi Menzil Genişletici Güvenlik Açığı Saldırıları Enjeksiyon Kodu

D-Link DAP-X1860 menzil genişleticisinde, tehdit aktörlerinin etkilenen cihazlarda uzaktan kod yürütmesine olanak tanıyan bir komut ekleme güvenlik açığı keşfedildi. Bu…

26
Eyl
2023

Geliştiriciler kod oluştururken enjeksiyon tehditlerini harekete geçirmek için yeterince düşünüyor mu?

Ulusal Kodlama Haftasını geride bırakırken, geliştirme topluluğu yıllık kolektif düşünme anını yaşadı ve sektörü şekillendiren gelişen teknolojilere odaklandı. Bunların arasında…

21
Eyl
2023

MOVEit Yazılımında üç yeni SQL Enjeksiyon güvenlik açığı bulundu

MOVEit aktarım hizmet paketinin, iki SQL enjeksiyonu ve bir Yansıtılmış Siteler Arası Komut Dosyası (XSS) örneği olmak üzere üç güvenlik…

02
Eyl
2023

ChatGPT Örneklerine Hızlı Enjeksiyon Saldırıları

İstem enjeksiyonu, kullanıcıların ChatGPT gibi bir dil modeli tarafından oluşturulan yanıtları etkilemek için belirli istemleri veya talimatları girdiği bir tekniği…

01
Eyl
2023

Birleşik Krallık Siber Ajansı, Yapay Zekada Ani Enjeksiyon Saldırıları Konusunda Uyardı

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Bilgisayar Korsanları Gizli Verilere Erişim Sağlamak İçin Hızlı Enjeksiyon…

30
Ağu
2023

NCSC, olası AI istemi enjeksiyon saldırıları konusunda uyardı

Birleşik Krallık’ın Ulusal Siber Güvenlik Merkezi (NCSC), ChatGPT gibi araçların arkasındaki büyük dil modellerinin (LLM’ler) bir gün neden olabileceği hasarı…

30
Ağu
2023

MOVEit Olmayı Bekleyen Bir SQL Enjeksiyon Kazasıydı

1998’in sonlarında, teknoloji alanındaki kariyerime yeni başladığımda, saygıdeğer Phrack dergisinde, zayıf girdi temizleme işleminin rain.forest.puppy’nin (Jeff Forristal tarafından kullanılan takma…

22
Ağu
2023

Apache Ivy Enjeksiyon Kusuru, Saldırganların Hassas Verileri Sızdırmasına İzin Verdi

Apache Software Foundation Apache Ivy’de, tehdit aktörlerinin verileri sızdırmasına ve yalnızca Apache Ivy çalıştıran makineyle sınırlı olan hassas bilgilere erişmesine…

17
Ağu
2023

Cisco Communications Manager Hatası – SQL enjeksiyon Saldırıları

Cisco Unified Communications Manager (Unified CM) ve Cisco Unified Communications Manager Session Management Edition’ın (Unified CM SME) web tabanlı yönetim…

12
Ağu
2023

Yeni Python URL Ayrıştırma Hatası, Komut Enjeksiyon Saldırılarını Etkinleştiriyor

12 Ağu 2023THNProgramlama / Güvenlik Açığı Python URL ayrıştırma işlevinde, bir engelleme listesiyle uygulanan etki alanı veya protokol filtreleme yöntemlerini…

11
Ağu
2023

Zyxel Yönlendirici Komut Enjeksiyon Kusuruna Saldıran Gafgyt Kötü Amaçlı Yazılımı

ZyXEL yönlendirici, kimliği doğrulanmamış bir kullanıcı tarafından erişilebilen Uzak Sistem Günlüğü iletme işlevinde bir komut ekleme güvenlik açığına sahiptir. Sürekli…