Etiket: enjeksiyon

08
Tem
2024

MongoDB Compass Kod Enjeksiyon Kusuru Sistemleri Saldırıya Maruz Bırakıyor

MongoDB Compass’ta CVE-2024-6376 olarak tanımlanan kritik bir güvenlik açığı keşfedildi; bu güvenlik açığı, sistemleri kod enjeksiyon saldırılarına maruz bırakabilir. MongoDB…

02
Tem
2024

Dolaylı Enjeksiyon Saldırısı Veri Sızıntısına Yol Açtı

Kaliforniya Üniversitesi’nden araştırmacılar, özellikle Raptor Lake ve Alder Lake nesillerindeki üst düzey Intel CPU’ların Dolaylı Dal Tahmincisi (IBP) ve Dal…

27
Haz
2024

Poc Exploit Yayınlandı-Fortra Filecatalyst SQL Enjeksiyon Güvenlik Açığı

Fortra FileCatalyst İş Akışındaki kritik bir SQL Enjeksiyon güvenlik açığı için bir Kavram Kanıtı (PoC) istismarı yayımlandı. Bu güvenlik açığı…

27
Haz
2024

Vanna Yapay Zekasındaki Hızlı Enjeksiyon Kusuru, Veritabanlarını RCE Saldırılarına Maruz Bırakıyor

Siber güvenlik araştırmacıları, Vanna.AI kütüphanesinde, hızlı enjeksiyon teknikleri yoluyla uzaktan kod yürütme güvenlik açığına ulaşmak için kullanılabilecek yüksek önemde bir…

21
Haz
2024

PrestaShop Web Sitesi Facebook Modülü Aracılığıyla Enjeksiyon Saldırısı Altında

PrestaShop için Promokit.eu’nun “Facebook” modülünde (pkfacebook) kritik bir güvenlik açığı keşfedildi. CVE-2024-36680 güvenlik açığı, bir misafirin etkilenen modül sürümleri üzerinde…

13
Haz
2024

Ivanti EPM SQL Enjeksiyon Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

24 Mayıs 2024’te Zero-Day Initiative, Ivanti EPM için SQL enjeksiyonu Uzaktan kod yürütme güvenlik açığıyla ilişkilendirilen bir güvenlik danışma belgesi…

10
Haz
2024

XML eXternal Entity (XXE) Enjeksiyon Güvenlik Açığı İçin PoC Açıklarından Yararlanma Yayınlandı

Yeni bir XXE (XML eXternal Entity) Enjeksiyonunun hem şirket içi hem de bulut örneklerinde SharePoint’i etkilediği keşfedildi. Bu güvenlik açığı…

22
May
2024

Ivanti Uç Nokta Yöneticisi SQL Enjeksiyon Hatası

Ivanti Endpoint Manager’da SQL enjeksiyonunu içeren birden fazla güvenlik açığı belirlendi. Bu güvenlik açıkları, potansiyel olarak kötü niyetli aktörlerin, Hizmet…

25
Nis
2024

WP Otomatik WordPress eklentisi milyonlarca SQL enjeksiyon saldırısına uğradı

Bilgisayar korsanları, yönetim ayrıcalıklarına sahip kullanıcı hesapları oluşturmak ve uzun vadeli erişim için arka kapılar yerleştirmek amacıyla WordPress için WP…

09
Nis
2024

Kritik Rust kusuru, Windows komut enjeksiyon saldırılarına olanak tanır

Tehdit aktörleri, komut ekleme saldırılarında Windows sistemlerini hedeflemek için Rust standart kitaplığındaki bir güvenlik açığından yararlanabilir. Şu şekilde izlendi: CVE-2024-24576Bu…

03
Nis
2024

WP Üyeleri Eklentisi WordPress Sitelerini Enjeksiyon Saldırılarına Maruz Bırakıyor

Bir güvenlik araştırmacısı, WP-Members Üyelik Eklentisinde, saldırganların kötü amaçlı komut dosyaları yerleştirmesine ve potansiyel olarak web sitelerini ele geçirmesine olanak…

28
Mar
2024

Federaller, SQL Enjeksiyon Hataları için Tasarım Yoluyla Güvenli Kıyamet İstiyor

Yönetişim ve Risk Yönetimi Bilgisayar Korsanları Büyük Hasara Neden Olmak İçin Kolayca Önlenebilir Güvenlik Açıklarını Kötüye Kullanmaya Devam Ediyor Mathew…