Etiket: enjeksiyon

12
Ağu
2025

SAP Güvenlik Yaması Günü – 3 kritik enjeksiyon güvenlik açığı dahil 15 güvenlik açığı yamalı

SAP, 12 Ağustos 2025’te, dünya çapında kuruluşlar için önemli riskler oluşturan üç kritik kod enjeksiyon kusuru da dahil olmak üzere…

12
Ağu
2025

OS400 kabuk komut dosyasında güvenli olmayan global IFS modifikasyonu komut enjeksiyon ve ayrıştırma kusurlarını sağlar (CWE-78/CWE-20)

Curl Spectre-1 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3295656 Source link

12
Ağu
2025

SAP Güvenlik Yaması Günü, 3 enjeksiyon güvenlik açığı dahil olmak üzere 15 kusuru düzeltir

SAP, 12 Ağustos 2025’te kritik güvenlik güncellemelerini yayınladı ve kurumsal yazılım portföyünde 15 güvenlik açığını ele aldı ve üç ciddi…

07
Ağu
2025

İkizler, Google Takvim’de istekli enjeksiyon yoluyla sömürüldü. E -postaları çalmaya ve akıllı cihazları kontrol etmeye davet edildi

Sofistike bir saldırı yöntemi, görünüşte masum takvim davetiyeleri ve e -postaları aracılığıyla Google’ın Gemini AI asistanından yararlanır. “Hedeflenen Hedef Yazılım…

04
Ağu
2025

1000 dolarlık ana bilgisayar başlığı enjeksiyon Bounty – Orta okuma

1000 dolarlık ana bilgisayar başlığı enjeksiyon Bounty – Orta okuma Source link

01
Ağu
2025

İmleç AI Kodu Düzenleyicisi Sabit Kusur, Saldırganların hızlı enjeksiyon yoluyla komutları çalıştırmasına izin verir

Siber güvenlik araştırmacıları, uzaktan kod yürütmesine neden olabilecek popüler bir yapay zeka (AI) kod düzenleyicisi olan imleçte şimdi paketlenmiş, yüksek…

01
Ağu
2025

Hızlı enjeksiyon saldırılarına karşı savunmasız AI ile çalışan imleç IDE

Araştırmacıların Curxecute dediği bir güvenlik açığı, AI destekli kod düzenleyicisinin neredeyse tüm sürümlerinde mevcuttur ve geliştirici ayrıcalıklarıyla uzaktan kodu yürütmek…

30
Tem
2025

Microsoft, Dolaylı Hızlı Enjeksiyon Saldırılarına Karşı Savunma Tekniklerini Detaylandırın

Microsoft, kurumsal ortamlarda büyük dil modeli (LLM) uygulamalarıyla karşılaşan en önemli güvenlik tehditlerinden biri olan dolaylı hızlı enjeksiyon saldırılarıyla mücadele…

23
Tem
2025

CISA, Microsoft SharePoint Kod Enjeksiyon ve Kimlik Doğrulama Güvenlik Açığı’nı Wild’da Sömürüyle uyarıyor

CISA, tehdit aktörlerinin vahşi doğada aktif olarak sömürdüğü iki kritik Microsoft SharePoint güvenlik açıkları hakkında acil bir uyarı yayınladı. CVE-2025-49704…

23
Tem
2025

CISA, Microsoft SharePoint Kod Enjeksiyon ve Kimlik Doğrulama Güvenlik Açıklarının Aktif Kullanımı Üzerine Uyarılar

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), iki kritik Microsoft SharePoint güvenlik açıklarının aktif olarak kullanılması konusunda acil uyarılar yayınladı…

20
Tem
2025

İncelemede Hafta: Google, Fortiweb’de krom, kritik SQL enjeksiyon kusurunda sıfır gün güvenlik açığını giderir

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: Aktif olarak sömürülen sıfır günleri (CVE-2025-6558)…

19
Tem
2025

CISA, Fortinet Fortiweb SQL Enjeksiyon Güvenlik Açığı Saldırılarında Sakin

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıklarına (KEV) kataloğuna kritik bir Fortinet Fortiweb güvenlik açığı…