Etiket: enjeksiyon

24
Tem
2023

Kritik Zyxel Güvenlik Duvarı Enjeksiyon Kusurundan Yararlanıldı

Zyxel cihazlarında güvenlik açığını (CVE-2023-28771) hedefleyen artan botnet etkinliği, kullanıcıları için önemli bir endişe kaynağı haline geldi. Bu güvenlik açığı,…

22
Tem
2023

Cisco IP Telefonları Kusuru, XSS ve Enjeksiyon Saldırılarına İzin Veriyor

Cisco, bir XSS ve bir HTML enjeksiyon güvenlik açığı olmak üzere iki güvenlik açığı keşfettiklerini belirten bir güvenlik danışma belgesi…

12
Tem
2023

Oxeye, Owncast’teki SSRF Güvenlik Açığı, EaseProbe’daki SQL Enjeksiyon Kusurları konusunda uyardı

Bulut tabanlı uygulama güvenlik platformlarının tanınmış bir sağlayıcısı olan Oxeye, yakın zamanda yaygın olarak kullanılan açık kaynaklı platformları etkileyen iki…

10
Tem
2023

MOVEit’te Yeni Kritik ve Yüksek Önem Dereceli SQL Enjeksiyon Hatası

Son zamanlarda yaygın olan Clop fidye yazılımı salgınlarının odağındaki yazılım olan MOVEit Transfer’de kritik öneme sahip bir SQL enjeksiyon kusuru…

07
Tem
2023

Son MOVEit Hatası Bir Başka Kritik SQL Enjeksiyon Kusurudur

3. Taraf Risk Yönetimi , Dolandırıcılık Yönetimi ve Siber Suçlar , Yönetişim ve Risk Yönetimi Progress Software, 1 Yeni ‘Kritik’…

07
Tem
2023

Barracuda Kabuğu Komut Enjeksiyon Güvenlik Açığı

Barracuda Email Security Gateway (ESG) aygıtı, 5.1.3.001–9.2.0.006 sürümlerini etkileyen bir uzaktan komut ekleme güvenlik açığına sahiptir. Bu güvenlik açığı, CVSS…

28
Haz
2023

EDR’yi Baypas Etmek İçin Yeni Bir Enjeksiyon Tekniği

Security Joes’daki siber güvenlik araştırmacıları kısa süre önce “Alaycı Kuş” olarak adlandırılan yeni bir enjeksiyon tekniği keşfetti. Tehdit aktörleri, EDR…

28
Haz
2023

Kritik SQL Enjeksiyon Kusurları Gentoo Soko’yu Uzaktan Kod Yürütmeye Açık Bırakıyor

28 Haziran 2023Ravie LakshmananUç Nokta Güvenliği / RCE Gentoo Soko’da, savunmasız sistemlerde uzaktan kod yürütülmesine (RCE) yol açabilecek birden çok…

27
Haz
2023

Alaycı Kuş Proses Enjeksiyon Tekniği ile EDR Aletleri Tarafından Kayıyor

Uç nokta algılama ve yanıt (EDR) sistemleri, çalışan bir işlemin bellek alanına kod eklemek için uygulama programlama arabirimlerinin bir kombinasyonunu…

27
Haz
2023

Zyxel Enjeksiyon Güvenlik Açığı, Saldırganların İşletim Sistemi Komutlarını Yürütmesine İzin Veriyor

Zyxel, dünyanın önde gelen ağ ürünleri imalat şirketlerinden biri ve telekomünikasyon endüstrisindeki en iyi şirketlerden biri olmuştur. Şirketin Amerika Birleşik…

27
Haz
2023

Yeni Alaycı Kuş İşlem Enjeksiyon Tekniği, Kötü Amaçlı Yazılımların Tespitten Kaçmasına İzin Verebilir

27 Haziran 2023Ravie LakshmananKötü Amaçlı Yazılım / Siber Tehdit Mockingjay olarak adlandırılan yeni bir süreç enjeksiyon tekniği, tehdit aktörleri tarafından…

27
Haz
2023

Yeni Mockingjay süreç enjeksiyon tekniği, EDR tespitinden kaçınıyor

“Alaycı Kuş” adlı yeni bir işlem enjeksiyon tekniği, tehdit aktörlerinin EDR’yi (Uç Nokta Tespiti ve Yanıtı) ve diğer güvenlik ürünlerini…