Etiket: enjeksiyon

16
Ağu
2024

Kubernetes Güvenlik Açığı Kümeleri Komut Enjeksiyon Saldırılarına Maruz Bırakıyor

Kubernetes’te yakın zamanda keşfedilen bir güvenlik açığı, siber güvenlik topluluğunda önemli endişelere yol açtı. Akamai araştırmacısı Tomer Peled, saldırganların komut…

08
Ağu
2024

Smali Gadget Enjeksiyon Tekniğini Kullanarak Android Kötü Amaçlı Yazılımlarını Analiz Edin

JPCERT araştırmacıları, Android kötü amaçlı yazılımlarının dinamik analizinde devrim yaratması beklenen “Smali Gadget Injection” adı verilen yeni bir tekniği keşfetti….

01
Ağu
2024

Bayt Kod Yorumlayıcılarına Yönelik Saldırılar Kötü Amaçlı Enjeksiyon Etkinliğini Gizliyor

Japon araştırmacılardan oluşan bir grup, gelecek hafta düzenlenecek Black Hat USA konferansında, saldırganların, VBScript ve Python gibi birçok programlama dili…

11
Tem
2024

VMware Aria Otomasyon Kusuru, Bilgisayar Korsanlarının SQL Enjeksiyon Saldırıları Gerçekleştirmesine İzin Veriyor

VMware, Aria Automation ürünündeki kritik bir SQL enjeksiyon açığını gidermek için güvenlik güncellemeleri yayınladı. CVE-2024-22280 olarak izlenen güvenlik açığı, kimliği…

08
Tem
2024

MongoDB Compass Kod Enjeksiyon Kusuru Sistemleri Saldırıya Maruz Bırakıyor

MongoDB Compass’ta CVE-2024-6376 olarak tanımlanan kritik bir güvenlik açığı keşfedildi; bu güvenlik açığı, sistemleri kod enjeksiyon saldırılarına maruz bırakabilir. MongoDB…

02
Tem
2024

Dolaylı Enjeksiyon Saldırısı Veri Sızıntısına Yol Açtı

Kaliforniya Üniversitesi’nden araştırmacılar, özellikle Raptor Lake ve Alder Lake nesillerindeki üst düzey Intel CPU’ların Dolaylı Dal Tahmincisi (IBP) ve Dal…

27
Haz
2024

Poc Exploit Yayınlandı-Fortra Filecatalyst SQL Enjeksiyon Güvenlik Açığı

Fortra FileCatalyst İş Akışındaki kritik bir SQL Enjeksiyon güvenlik açığı için bir Kavram Kanıtı (PoC) istismarı yayımlandı. Bu güvenlik açığı…

27
Haz
2024

Vanna Yapay Zekasındaki Hızlı Enjeksiyon Kusuru, Veritabanlarını RCE Saldırılarına Maruz Bırakıyor

Siber güvenlik araştırmacıları, Vanna.AI kütüphanesinde, hızlı enjeksiyon teknikleri yoluyla uzaktan kod yürütme güvenlik açığına ulaşmak için kullanılabilecek yüksek önemde bir…

21
Haz
2024

PrestaShop Web Sitesi Facebook Modülü Aracılığıyla Enjeksiyon Saldırısı Altında

PrestaShop için Promokit.eu’nun “Facebook” modülünde (pkfacebook) kritik bir güvenlik açığı keşfedildi. CVE-2024-36680 güvenlik açığı, bir misafirin etkilenen modül sürümleri üzerinde…

13
Haz
2024

Ivanti EPM SQL Enjeksiyon Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

24 Mayıs 2024’te Zero-Day Initiative, Ivanti EPM için SQL enjeksiyonu Uzaktan kod yürütme güvenlik açığıyla ilişkilendirilen bir güvenlik danışma belgesi…

10
Haz
2024

XML eXternal Entity (XXE) Enjeksiyon Güvenlik Açığı İçin PoC Açıklarından Yararlanma Yayınlandı

Yeni bir XXE (XML eXternal Entity) Enjeksiyonunun hem şirket içi hem de bulut örneklerinde SharePoint’i etkilediği keşfedildi. Bu güvenlik açığı…

22
May
2024

Ivanti Uç Nokta Yöneticisi SQL Enjeksiyon Hatası

Ivanti Endpoint Manager’da SQL enjeksiyonunu içeren birden fazla güvenlik açığı belirlendi. Bu güvenlik açıkları, potansiyel olarak kötü niyetli aktörlerin, Hizmet…