Etiket: enjeksiyon

23
Tem
2025

CISA, Microsoft SharePoint Kod Enjeksiyon ve Kimlik Doğrulama Güvenlik Açığı’nı Wild’da Sömürüyle uyarıyor

CISA, tehdit aktörlerinin vahşi doğada aktif olarak sömürdüğü iki kritik Microsoft SharePoint güvenlik açıkları hakkında acil bir uyarı yayınladı. CVE-2025-49704…

23
Tem
2025

CISA, Microsoft SharePoint Kod Enjeksiyon ve Kimlik Doğrulama Güvenlik Açıklarının Aktif Kullanımı Üzerine Uyarılar

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), iki kritik Microsoft SharePoint güvenlik açıklarının aktif olarak kullanılması konusunda acil uyarılar yayınladı…

20
Tem
2025

İncelemede Hafta: Google, Fortiweb’de krom, kritik SQL enjeksiyon kusurunda sıfır gün güvenlik açığını giderir

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: Aktif olarak sömürülen sıfır günleri (CVE-2025-6558)…

19
Tem
2025

CISA, Fortinet Fortiweb SQL Enjeksiyon Güvenlik Açığı Saldırılarında Sakin

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıklarına (KEV) kataloğuna kritik bir Fortinet Fortiweb güvenlik açığı…

14
Tem
2025

Hızlı enjeksiyon saldırılarına karşı savunmasız çalışma alanı için Google Gemini

Araştırmacılar, Google’ın teknoloji devinin çalışma alanı verimlilik paketi ile birlikte paketlenmiş İkizler Yapay Zekası, e -postaların içinde gizlenmiş kötü amaçlı…

14
Tem
2025

İkizler ile e -postaları özetliyor musunuz? Hızlı enjeksiyon riskine dikkat edin

AI tabanlı saldırılar, yapay zeka ve makine öğrenimi, dolandırıcılık yönetimi ve siber suç Saldırganlar İkizler’i aldatıcı mesajlar sergilemek için kandırabilir,…

12
Tem
2025

Araştırmacılar, hızlı enjeksiyon güvenlik açıklarını kullanarak Meta’nın Lama Güvenlik Duvarı’nı atladı

Önde gelen bir e-ticaret platformu olan Trendyol’deki araştırmacılar, Meta’nın Lama Güvenlik Duvarı’nda, kötü niyetli girdilere karşı büyük dil modellerini (LLM’ler)…

12
Tem
2025

Meta’nın Lama Güvenlik Duvarı, Hızlı Enjeksiyon Güvenlik Açığı Kullanarak Bypassed

Trendyol’un Uygulama Güvenlik Ekibi, Meta’nın Lama Güvenlik Duvarı Korumalarını gelişmiş hızlı enjeksiyon saldırılarına karşı güvenilmez hale getiren bir dizi baypas…

11
Tem
2025

Fortinet, Fortiweb’de kritik SQL enjeksiyon kusuru için yamayı serbest bıraktı (CVE-2025-25257)

11 Tem 2025Ravie LakshmananAmerika Birleşik Devletleri Fortinet, Fortiweb’i etkileyen kritik bir güvenlik kusuru için, kimlik doğrulanmamış bir saldırganın duyarlı örneklerde…

10
Tem
2025

Schneider Electric Kusurları Sistemleri OS komut enjeksiyon saldırılarına maruz bırakır

Endüstriyel teknoloji ve sürdürülebilirlik alanında küresel bir lider olan Schneider Electric, veri merkezi ekipmanı için ölçeklenebilir bir izleme çözümü olan…

04
Tem
2025

Birden fazla PHP güvenlik açığı SQL Enjeksiyon ve DOS saldırılarına izin verir

PHP’de saldırganların SQL enjeksiyon saldırıları yapmasına ve hizmetin reddi (DOS) koşullarına neden olabilecek kritik güvenlik açıkları keşfedilmiştir. CVE-2025-1735 ve CVE-2025-6491…

04
Tem
2025

Yeni sofistike saldırı, HTML enjeksiyon tekniğini kullanarak içerik güvenlik politikasını atlar

HTML enjeksiyonu ve tarayıcı önbellek manipülasyonunun bir kombinasyonunu kullanarak içerik güvenlik politikası (CSP) korumalarını atlamak için sofistike bir teknik. Yöntem,…