Etiket: Enjeksiyonu

11
Tem
2024

CISA, Bilgisayar Korsanlarının İşletim Sistemi Komut Enjeksiyonu Güvenlik Açıklarını Kullanmasına Karşı Uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve Federal Soruşturma Bürosu (FBI), bilgisayar korsanlarının işletim sistemi komut enjeksiyonu güvenlik açıklarını…

10
Tem
2024

CISA, geliştiricileri işletim sistemi komut enjeksiyonu güvenlik açıklarını temizlemeye çağırıyor

CISA ve FBI, Çarşamba günü yazılım şirketlerini ürünlerini gözden geçirmeye ve sevkiyattan önce Path OS komut enjeksiyonu güvenlik açıklarını ortadan…

04
Tem
2024

XPath İfade Enjeksiyonu Güvenlik Açıklarının Giderilmesi

Coğrafi veri işlemede kullanılan yaygın olarak kullanılan açık kaynaklı Java araçları GeoServer ve GeoTools, XPath ifade enjeksiyonuyla ilgili güvenlik açıklarını…

02
Tem
2024

Cisco NX-OS Zero-Day Komut Enjeksiyonu Açığı Saldırı Altında

Cisco NX-OS Yazılımının Komut Satırı Arayüzünde (CLI) kritik bir güvenlik açığı şu anda aktif olarak istismar ediliyor ve saldırganların etkilenen…

27
Haz
2024

Fortra FileCatalyst İş Akışında Kritik SQL Enjeksiyonu Güvenlik Açığı

Özel bulut ortamlarında verimli dosya alışverişi ve işbirliği için tasarlanmış, yaygın olarak kullanılan bir platform olan Fortra FileCatalyst Workflow’ta kritik…

03
Haz
2024

Kritik wpDataTable Güvenlik Açığı – Saldırganlar SQL Enjeksiyonu Gerçekleştiriyor

WordPress web siteleri tarafından dinamik tablolar ve grafikler oluşturmak için kullanılan popüler bir eklenti olan wpDataTables – WordPress Veri Tablosu,…

10
May
2024

Araştırmacılar SQL Enjeksiyonu Kullanarak Apple Altyapısını Hacklediler

Araştırmacılar potansiyel saldırganlar için çeşitli giriş noktaları buldular; bunlardan biri, önemli bir SQL enjeksiyon güvenlik açığından yararlandıkları Apple’ın Book Travel…

06
May
2024

Linksys Yönlendirici Kusuru Saldırganların Komut Enjeksiyonu Gerçekleştirmesine İzin Veriyor

Linksys yönlendiricilerinde iki güvenlik açığı olduğu keşfedildi: CVE-2024-33788 ve CVE-2024-33789. Bu güvenlik açıkları Linksys yönlendiricilerindeki Komut Ekleme ile ilişkilendirildi. Bu…

04
Nis
2024

SQL enjeksiyonu nasıl evcilleştirilir

On yıldan fazla bir süredir enjeksiyon güvenlik açıkları, Açık Web Uygulama Güvenliği Projesi tarafından tutulan 2010, 2013 ve 2017 İlk…

04
Nis
2024

WordPress Eklentisi SQl Enjeksiyonu 1 Milyon Siteyi Siber Saldırıya Maruz Bırakıyor

Popüler LayerSlider eklentisinde keşfedilen kritik bir SQL Enjeksiyon güvenlik açığı nedeniyle bir milyondan fazla WordPress web sitesi risk altında. CVE-2024-2879…

06
Şub
2024

Bilgisayar korsanları SQL enjeksiyonu ve XSS saldırılarıyla 2 milyonluk veriyi çaldı

‘ResumeLooters’ adlı bir tehdit grubu, SQL enjeksiyonu ve siteler arası komut dosyası oluşturma (XSS) saldırıları kullanarak 65 meşru iş ilanı…

09
Oca
2024

Kaktüs İzleme Aracı, Kritik SQL Enjeksiyonu Güvenlik Açığı Tarafından Etkilendi

Ağ performansını izlemeye yönelik Cacti Web tabanlı açık kaynak çerçevesindeki kritik bir güvenlik açığı, saldırganlara Cacti’nin tüm veritabanı içeriğini ifşa…