Etiket: enjeksiyon

09
Oca
2024

Cacti Blind SQL Enjeksiyon Kusuru Uzaktan Kod Yürütülmesine Olanak Sağlıyor

Performans ve hata yönetimi çerçevesi olan Cacti, Cacti veritabanı içeriğini ortaya çıkarabilecek veya uzaktan kod yürütülmesini tetikleyebilecek kör bir SQL…

19
Ara
2023

Yeni Web enjeksiyon kampanyası 50.000 kişiden bankacılık verilerini çaldı

Mart 2023’te ortaya çıkan yeni bir kötü amaçlı yazılım kampanyası, Kuzey Amerika, Güney Amerika, Avrupa ve Japonya’daki 40 bankanın 50.000’den…

14
Ara
2023

SQL Enjeksiyon Saldırılarının Arkasındaki Yeni ‘GambleForce’ Tehdit Aktörü

Araştırmacılar, Asya-Pasifik bölgesindeki kuruluşları hedef alan, halka açık açık kaynaklı sızma testi araçlarından başka bir şey kullanmayan SQL enjeksiyon saldırıları…

14
Ara
2023

Bilgisayar Korsanları SQL Enjeksiyon İstismarlarına Karşı Kumar Oynayarak Kazanmaya Devam Ediyor

Uygulama Güvenliği , Uygulama Güvenliği ve Çevrimiçi Dolandırıcılık , Dolandırıcılık Yönetimi ve Siber Suçlar Araştırmacılar, Kumar ve Perakende Firmalarının ‘GambleForce’…

14
Ara
2023

Yeni Hacker Grubu ‘GambleForce’ SQL Enjeksiyon Saldırılarını Kullanarak Asya Pasifik Firmalarını Hedefliyor

14 Aralık 2023Haber odasıGüvenlik Açığı / Veri İhlali Daha önce bilinmeyen bir hacker grubu aradı GambleForce En az Eylül 2023’ten…

12
Ara
2023

“Havuz Partisi” proses enjeksiyon teknikleri EDR’lerden kaçıyor

SafeBreach araştırmacıları, Windows sistemlerinde kötü amaçlı kodları gizlice yürütmek için kullanılabilecek sekiz yeni süreç ekleme tekniği keşfetti. Windows iş parçacığı…

11
Ara
2023

Yeni PoolParty Proses Enjeksiyon Teknikleri En İyi EDR Çözümlerini Akıllıca Geride Bırakıyor

11 Aralık 2023Haber odasıUç Nokta Güvenliği / Kötü Amaçlı Yazılım Toplu olarak adlandırılan sekiz proses enjeksiyon tekniğinden oluşan yeni bir…

17
Kas
2023

FortiSIEM Enjeksiyon Kusuru – Saldırganlar Kötü Amaçlı Komutları Yürütüyor

Fortinet, FortiSIEM rapor sunucusundaki, kimliği doğrulanmamış, uzaktaki bir saldırganın hazırlanmış API istekleri aracılığıyla kötü amaçlı komutlar yürütmesine olanak verebilecek kritik…

17
Kas
2023

FortiSIEM Enjeksiyon Kusuru – Saldırganlar Kötü Amaçlı Komutları Yürütüyor

İşletim sistemi komut enjeksiyonu, bir saldırganın işletim sistemine kötü amaçlı komutlar enjekte etmek için uygun olmayan kullanıcı girişi doğrulamasından yararlandığı…

16
Kas
2023

ChatGPT’nizin Yüklenen Dosyaları Hızlı Enjeksiyon Güvenlik Açığı Nedeniyle Nasıl Çalınabilir?

Şaşırtıcı bir şekilde, OpenAI tarafından geliştirilen gelişmiş yapay zeka sohbet robotu ChatGPT’nin önemli bir güvenlik açığına sahip olduğu tespit edildi….

01
Kas
2023

F5, BIG-IP SQL enjeksiyon güvenlik açığını hedef alan saldırılara karşı uyardı

F5 Networks, BIG-IP Yapılandırma yardımcı programında CVE-2023-46748 olarak tanımlanan ciddi bir güvenlik açığı hakkında bir güvenlik uyarısı yayınladı. Bu güvenlik…

28
Eki
2023

D-LINK SQL Enjeksiyon Güvenlik Açığı, Saldırganın Ayrıcalıklarını Yükseltmesine İzin Veriyor

D-Link DAR-7000 cihazında SQL enjeksiyonu adı verilen bir güvenlik açığı ortaya çıkarıldı. SQL enjeksiyonu, kötü amaçlı SQL ifadeleri enjekte etmek…