Etiket: enjeksiyon

26
Kas
2024

Bunların hepsi Enjeksiyon Zafiyetidir! – Basitleştirilmiş Güvenlik

Bunların hepsi Enjeksiyon Zafiyetidir! – Basitleştirilmiş Güvenlik Source link

23
Kas
2024

MemoryUserDatabaseFactory’de Yol Düzenleme yoluyla JNDI Enjeksiyon Uzaktan Kod Yürütme

Bu blog yazısında bir konuyu anlatacağım. göreceli yeni Diğer araştırmacılardan bağımsız olarak bulduğum bir JNDI Enjeksiyonu aracılığıyla uzaktan kod yürütmeyi…

18
Kas
2024

Zohocorp ManageEngine ADAudit Plus, SQL Enjeksiyon Saldırılarına Karşı Savunmasız

Zohocorp’un ManageEngine’i, önemli bir siber güvenlik gelişimi sırasında ADAudit Plus yazılımında kritik bir güvenlik açığını ortaya çıkardı. Active Directory denetimi…

24
Eki
2024

GitLab Yamaları HTML Enjeksiyon Kusuru XSS Saldırılarına Yol Açıyor

GitLab, Community Edition (CE) ve Enterprise Edition (EE) için kritik güvenlik güncellemelerinin yayınlandığını duyurdu. Güncellemeler, siteler arası komut dosyası çalıştırma…

24
Eki
2024

GitLab, XSS Saldırılarına Yol Açan Kritik HTML Enjeksiyon Kusurunu Düzeltiyor

GitLab, hem Community Edition (CE) hem de Enterprise Edition (EE) için 17.5.1, 17.4.3 ve 17.3.6 yeni yama sürümlerini yayınladı. Bu…

17
Eki
2024

VMware HCX Platformu SQL Enjeksiyon Saldırılarına Karşı Savunmasız

VMware, HCX platformundaki kritik bir güvenlik açığını ele alan bir danışma belgesi (VMSA-2024-0021) yayınladı. CVE-2024-38814 güvenlik açığı, önemli bir güvenlik…

28
Eyl
2024

Google’ın Gemini for Workspace’i Ani Enjeksiyon Saldırılarına Karşı Savunmasız

Yakın zamanda yapılan bir araştırma, çeşitli Google ürünlerine entegre edilmiş çok yönlü bir yapay zeka asistanı olan Google Gemini for…

10
Eyl
2024

Zyxel, EOL NAS cihazlarındaki kritik komut enjeksiyon açığını düzeltti (CVE-2024-6342)

Zyxel ağa bağlı depolama (NAS) cihazı kullanıcılarının, kritik ve kolayca istismar edilebilen bir komut enjeksiyonu güvenlik açığını (CVE-2024-6342) gideren düzeltmeleri…

10
Eyl
2024

Zyxel NAS Cihazları Komut Enjeksiyon Saldırılarına Karşı Savunmasız

Zyxel, Ağ Bağlantılı Depolama (NAS) ürünlerinden NAS326 ve NAS542’de tespit edilen bir komut enjeksiyonu güvenlik açığını gidermek için kritik düzeltmeler…

03
Eyl
2024

Zyxel, yönlendiricilerde kritik işletim sistemi komut enjeksiyon açığı konusunda uyarıyor

Zyxel, iş yönlendiricilerinin birden fazla modelini etkileyen ve kimliği doğrulanmamış saldırganların işletim sistemi komut enjeksiyonu yapmasına olanak tanıyan kritik bir…

28
Ağu
2024

Fortra FileCatalyst İş Akışında Kritik SQL Enjeksiyon Güvenlik Açıkları Keşfedildi

Fortra, FileCatalyst Workflow yazılımında CVE-2024-6632 ve CVE-2024-6633 olarak tanımlanan iki kritik SQL enjeksiyon açığını gidermek için acilen yamalar yayınladı. Bu…

26
Ağu
2024

Hillstone WAF Güvenlik Açığı Saldırganların Komut Enjeksiyon Saldırıları Gerçekleştirmesine İzin Veriyor

Hillstone WAF, web sunucuları, uygulamalar ve API’ler için çeşitli siber tehditlere karşı kurumsal düzeyde güvenlik sağlamak üzere tasarlanmıştır. Çift motorlu…