Etiket: Enjekte

16
Eyl
2025

Tehdit aktörleri, backroors enjekte etmek ve zararlı içerik üretmek için kod asistanını kötüye kullanabilir

Modern geliştirme iş akışları, yazılım teslimatını hızlandırmak ve kod kalitesini artırmak için AI güdümlü kodlama asistanlarına giderek daha fazla güvenmektedir….

29
Ağu
2025

NODEBB Güvenlik Açığı Saldırganların Boolea Tabanlı Kör ve PostgreSQL Hata Tabanlı Yükler Enjekte Yapmasına İzin Ver

Popüler bir açık kaynaklı forum platformu olan NodeBB, 4.3.0 sürümünde kritik bir SQL enjeksiyon kusuruna karşı savunmasız bulunmuştur. CVE-2025-50979 olarak…

28
Ağu
2025

Cisco UCS Manager yazılım kusuru, saldırganların kötü niyetli komutlar enjekte etmesini sağlar

Cisco, UCS yöneticisi yazılımında, kimliği doğrulanmış yöneticilerin keyfi komutlar yürütmesine ve sistem bütünlüğünü tehlikeye atmasına izin verebilecek iki orta-şiddet komut…

27
Ağu
2025

Ipfire Web tabanlı güvenlik duvarı arayüzü, kimlik doğrulamalı yöneticinin kalıcı JavaScript’i enjekte etmesini sağlar

Ipfire 2.29’un Web tabanlı güvenlik duvarı arayüzünde (firewall.cgi) belirlenen depolanmış bir siteler arası komut dosyası (XSS) kusuru. CVE-2025-50975 olarak izlenen…

26
Ağu
2025

PHPSPreadsheet Kütüphane Güvenlik Açığı Saldırganların Kötü Alan HTML Girişini Enjekte Olmasına İzin Verir

Popüler PHPSPreadsheet kütüphanesinde kritik bir Sunucu tarafı istek (SSRF) güvenlik açığı keşfedilmiştir ve saldırganların elektronik tablo belgelerini işlerken kötü niyetli…

22
Ağu
2025

Yeni HTTP Kaçakçılık saldırısı tekniği, bilgisayar korsanlarının kötü niyetli istekler enjekte etmesine izin ver

Ön uç proxy sunucuları ve arka uç uygulama sunucuları arasındaki tutarsız ayrıştırma davranışlarından yararlanan sofistike bir HTTP talep kaçakçılığı saldırısı….

22
Ağu
2025

Yeni HTTP kaçakçılık tekniği, bilgisayar korsanlarının kötü niyetli istekler enjekte etmesini sağlar

Siber güvenlik araştırmacıları, ön uç proxy sunucuları ve arka uç uygulama sunucuları arasındaki tutarsız ayrıştırma davranışlarından yararlanan gelişmiş bir HTTP…

20
Ağu
2025

Kubernetes kapsülünde kritik ad alanı enjeksiyon güvenlik açığı, saldırganların keyfi etiketler enjekte etmesine izin ver

Kubernetes kapsülü V0.10.3 ve önceki sürümlerde kritik bir güvenlik açığı tanımlanmıştır, bu da kimlik doğrulamalı kiracı kullanıcılarının sistem ad alanlarına…

20
Ağu
2025

Kubernetes kapsül güvenlik açığı, saldırganların keyfi etiketler enjekte etmesini sağlar

Güvenlik araştırmacıları, Kubernetes kapsülü V0.10.3 ve daha önceki sürümlerde, kimliği doğrulanmış kiracı kullanıcılarının sistem ad alanlarına keyfi etiketler enjekte etmelerini…

19
Ağu
2025

Yeni SNI5GECT 5G Saldırı Çerçevesi Mesajları gerçek zamanlı olarak koklar ve kötü niyetli yükler enjekte eder

Singapur Teknoloji ve Tasarım Üniversitesi’nden siber güvenlik araştırmacıları, SNI5Gect adlı 5G ağ iletişimini gerçek zamanlı olarak kesebilen ve manipüle edebilen…

19
Ağu
2025

Yeni SNI5Gect saldırısı, mesajları çalmak ve yükleri enjekte etmek için 5G’yi hedefler

Singapur Teknoloji ve Tasarım Üniversitesi’ndeki siber güvenlik araştırmacıları, 5G iletişimini engelleyebilen ve bir haydut baz istasyonu gerektirmeden kötü niyetli yükler…

18
Ağu
2025

Kritik PostgreSQL güvenlik açıkları, saldırganların restorasyon sırasında keyfi kod enjekte etmesine ve yürütülmesine izin veriyor

PostgreSQL Global Geliştirme Grubu, saldırganların veritabanı restorasyon süreçleri sırasında keyfi kod yürütmesine izin verebilecek üç kritik güvenlik açıkını ele almak…