Etiket: enjeksiyon

14
Ara
2023

Yeni Hacker Grubu ‘GambleForce’ SQL Enjeksiyon Saldırılarını Kullanarak Asya Pasifik Firmalarını Hedefliyor

14 Aralık 2023Haber odasıGüvenlik Açığı / Veri İhlali Daha önce bilinmeyen bir hacker grubu aradı GambleForce En az Eylül 2023’ten…

12
Ara
2023

“Havuz Partisi” proses enjeksiyon teknikleri EDR’lerden kaçıyor

SafeBreach araştırmacıları, Windows sistemlerinde kötü amaçlı kodları gizlice yürütmek için kullanılabilecek sekiz yeni süreç ekleme tekniği keşfetti. Windows iş parçacığı…

11
Ara
2023

Yeni PoolParty Proses Enjeksiyon Teknikleri En İyi EDR Çözümlerini Akıllıca Geride Bırakıyor

11 Aralık 2023Haber odasıUç Nokta Güvenliği / Kötü Amaçlı Yazılım Toplu olarak adlandırılan sekiz proses enjeksiyon tekniğinden oluşan yeni bir…

17
Kas
2023

FortiSIEM Enjeksiyon Kusuru – Saldırganlar Kötü Amaçlı Komutları Yürütüyor

Fortinet, FortiSIEM rapor sunucusundaki, kimliği doğrulanmamış, uzaktaki bir saldırganın hazırlanmış API istekleri aracılığıyla kötü amaçlı komutlar yürütmesine olanak verebilecek kritik…

17
Kas
2023

FortiSIEM Enjeksiyon Kusuru – Saldırganlar Kötü Amaçlı Komutları Yürütüyor

İşletim sistemi komut enjeksiyonu, bir saldırganın işletim sistemine kötü amaçlı komutlar enjekte etmek için uygun olmayan kullanıcı girişi doğrulamasından yararlandığı…

16
Kas
2023

ChatGPT’nizin Yüklenen Dosyaları Hızlı Enjeksiyon Güvenlik Açığı Nedeniyle Nasıl Çalınabilir?

Şaşırtıcı bir şekilde, OpenAI tarafından geliştirilen gelişmiş yapay zeka sohbet robotu ChatGPT’nin önemli bir güvenlik açığına sahip olduğu tespit edildi….

01
Kas
2023

F5, BIG-IP SQL enjeksiyon güvenlik açığını hedef alan saldırılara karşı uyardı

F5 Networks, BIG-IP Yapılandırma yardımcı programında CVE-2023-46748 olarak tanımlanan ciddi bir güvenlik açığı hakkında bir güvenlik uyarısı yayınladı. Bu güvenlik…

28
Eki
2023

D-LINK SQL Enjeksiyon Güvenlik Açığı, Saldırganın Ayrıcalıklarını Yükseltmesine İzin Veriyor

D-Link DAR-7000 cihazında SQL enjeksiyonu adı verilen bir güvenlik açığı ortaya çıkarıldı. SQL enjeksiyonu, kötü amaçlı SQL ifadeleri enjekte etmek…

10
Eki
2023

D-Link Wi-Fi Menzil Genişletici Güvenlik Açığı Saldırıları Enjeksiyon Kodu

D-Link DAP-X1860 menzil genişleticisinde, tehdit aktörlerinin etkilenen cihazlarda uzaktan kod yürütmesine olanak tanıyan bir komut ekleme güvenlik açığı keşfedildi. Bu…

26
Eyl
2023

Geliştiriciler kod oluştururken enjeksiyon tehditlerini harekete geçirmek için yeterince düşünüyor mu?

Ulusal Kodlama Haftasını geride bırakırken, geliştirme topluluğu yıllık kolektif düşünme anını yaşadı ve sektörü şekillendiren gelişen teknolojilere odaklandı. Bunların arasında…

21
Eyl
2023

MOVEit Yazılımında üç yeni SQL Enjeksiyon güvenlik açığı bulundu

MOVEit aktarım hizmet paketinin, iki SQL enjeksiyonu ve bir Yansıtılmış Siteler Arası Komut Dosyası (XSS) örneği olmak üzere üç güvenlik…

02
Eyl
2023

ChatGPT Örneklerine Hızlı Enjeksiyon Saldırıları

İstem enjeksiyonu, kullanıcıların ChatGPT gibi bir dil modeli tarafından oluşturulan yanıtları etkilemek için belirli istemleri veya talimatları girdiği bir tekniği…