Etiket: Enjeksiyonu

27
Haz
2024

Fortra FileCatalyst İş Akışında Kritik SQL Enjeksiyonu Güvenlik Açığı

Özel bulut ortamlarında verimli dosya alışverişi ve işbirliği için tasarlanmış, yaygın olarak kullanılan bir platform olan Fortra FileCatalyst Workflow’ta kritik…

03
Haz
2024

Kritik wpDataTable Güvenlik Açığı – Saldırganlar SQL Enjeksiyonu Gerçekleştiriyor

WordPress web siteleri tarafından dinamik tablolar ve grafikler oluşturmak için kullanılan popüler bir eklenti olan wpDataTables – WordPress Veri Tablosu,…

10
May
2024

Araştırmacılar SQL Enjeksiyonu Kullanarak Apple Altyapısını Hacklediler

Araştırmacılar potansiyel saldırganlar için çeşitli giriş noktaları buldular; bunlardan biri, önemli bir SQL enjeksiyon güvenlik açığından yararlandıkları Apple’ın Book Travel…

06
May
2024

Linksys Yönlendirici Kusuru Saldırganların Komut Enjeksiyonu Gerçekleştirmesine İzin Veriyor

Linksys yönlendiricilerinde iki güvenlik açığı olduğu keşfedildi: CVE-2024-33788 ve CVE-2024-33789. Bu güvenlik açıkları Linksys yönlendiricilerindeki Komut Ekleme ile ilişkilendirildi. Bu…

04
Nis
2024

SQL enjeksiyonu nasıl evcilleştirilir

On yıldan fazla bir süredir enjeksiyon güvenlik açıkları, Açık Web Uygulama Güvenliği Projesi tarafından tutulan 2010, 2013 ve 2017 İlk…

04
Nis
2024

WordPress Eklentisi SQl Enjeksiyonu 1 Milyon Siteyi Siber Saldırıya Maruz Bırakıyor

Popüler LayerSlider eklentisinde keşfedilen kritik bir SQL Enjeksiyon güvenlik açığı nedeniyle bir milyondan fazla WordPress web sitesi risk altında. CVE-2024-2879…

06
Şub
2024

Bilgisayar korsanları SQL enjeksiyonu ve XSS saldırılarıyla 2 milyonluk veriyi çaldı

‘ResumeLooters’ adlı bir tehdit grubu, SQL enjeksiyonu ve siteler arası komut dosyası oluşturma (XSS) saldırıları kullanarak 65 meşru iş ilanı…

09
Oca
2024

Kaktüs İzleme Aracı, Kritik SQL Enjeksiyonu Güvenlik Açığı Tarafından Etkilendi

Ağ performansını izlemeye yönelik Cacti Web tabanlı açık kaynak çerçevesindeki kritik bir güvenlik açığı, saldırganlara Cacti’nin tüm veritabanı içeriğini ifşa…

11
Eki
2023

XSS, Log Enjeksiyonu ve Diğer Güvenlik Açıkları için SAP Yamaları

SAP, Ekim 2023 Yama Günü için güvenlik yamalarını yayınladı; burada yeni Güvenlik Notları ve daha önce yayımlanan Güvenlik Notlarına yönelik…

21
Eyl
2023

MOVEit Transfer SQL Enjeksiyonu Saldırganın Yetkisiz Erişim Kazanmasına İzin Verir

MOVEit aktarım hizmet paketinde, SQL enjeksiyonları (2) ve Yansıtılmış Siteler Arası Komut Dosyası (XSS) ile ilişkili üç güvenlik açığı bulunduğu…

01
Eyl
2023

NCSC, hızlı enjeksiyonun geleceğin SQL enjeksiyonu olabileceği konusunda uyardı

NCSC, LLM’leri kendi hizmetlerinize veya platformlarınıza entegre etme konusunda uyardı. Hızlı enjeksiyon ve veri zehirlenmesi risklerden sadece birkaçıdır. Birleşik Krallık…

07
Haz
2023

MOVEit yazılımı güvenlik açığı, fidye yazılımının yüklenmesine izin verir ve yalnızca sql enjeksiyonu değildir

Geçen Perşembe gününden beri güvenlik araştırmacıları, Progress Software tarafından sunulan MOVEit Transfer çözümünde yeni keşfedilen bir kusur hakkında alarm veriyor….