Etiket: Enjekte

15
May
2025

[Xenoblade Chronicles X: Definitive Edition] İsimlerin uygunsuz doğrulanması, biçimlendirme etiketlerinin enjekte edilmesine ve küfür filtresinin atlanmasına izin verir

Nintendo, Roccodev tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3052880 Source link

12
May
2025

Mitel SIP telefon kusurları saldırganların kötü niyetli komutlar enjekte etmesine izin verir

Mitel’in 6800 serisi, 6900 serisi ve 6900W serisi SIP telefonlarında 6970 konferans birimi de dahil olmak üzere bir çift güvenlik…

12
May
2025

Mitel SIP telefonlarındaki kritik güvenlik açıkları, saldırganların kötü niyetli komutlar enjekte etmesine izin veriyor

Güvenlik araştırmacıları, Mitel’in SIP telefon paketini etkileyen saldırganların keyfi komutlar yürütmesine ve kötü amaçlı dosyalar yüklemesine izin verebilecek iki önemli…

30
Nis
2025

Güvenlik aracı olarak gizlenmiş WordPress eklentisi, arka kapı enjekte ediyor

WordPress sitelerini hedefleyen yeni bir kötü amaçlı yazılım kampanyası, kullanıcıları yüklemeye ve güvenmeye kandırmak için bir güvenlik aracı olarak gizlenmiş…

28
Nis
2025

Raf Ruby Framework Güvenlik Açıkları Saldırganların günlük içeriğini enjekte etmesine ve manipüle etmesine izin verir

Araştırmacılar Thai Do ve Minh Pham, bir milyardan fazla küresel indirme ile yakut tabanlı web uygulamalarının temel taşı olan Raf…

26
Nis
2025

Kritik Screenconnect Güvenlik açığı, saldırganların kötü niyetli kod enjekte etmesine izin ver

ConnectWise, saldırganların etkilenen sistemlerde kötü amaçlı kod yürütmesine izin verebilecek ciddi bir güvenlik açığını ele almak için ScreAnconnect uzaktan erişim…

23
Nis
2025

FireEye EDR Agent Güvenlik Açığı Saldırganların kötü niyetli kod enjekte etmesine izin ver

Saldırganların kötü amaçlı kod enjekte etmesine ve kritik güvenlik korumalarını etkisiz hale getirmesine izin verebilecek FireEye uç nokta tespit ve…

23
Nis
2025

Ripple XPRL Resmi NPM Paketi, özel anahtar çalma kötü amaçlı yazılımları enjekte etmek için kaçırıldı

Kripto para birimi kullanıcılarını hedefleyen önemli bir tedarik zinciri saldırısı. XRP defteri için JavaScript SDK olarak hizmet veren resmi XRPL…

22
Nis
2025

TP-Link Yönlendirici Güvenlik Açıkları Saldırganların kötü amaçlı SQL komutları enjekte etmesine izin veriyor

Popüler TP-Link yönlendiricilerinde, web yönetimi arayüzlerindeki SQL enjeksiyon kusurları nedeniyle kullanıcıları ciddi güvenlik risklerine maruz bırakan birden fazla güvenlik açıkı…

22
Nis
2025

Uzak komutları enjekte etmek için yeni pas tabanlı Botnet yönlendiricileri yönlendiriciler

“Rustobot” adlı yeni bir kötü amaçlı yazılım, yetkisiz erişim elde etmek ve dağıtılmış hizmet reddi (DDOS) saldırılarını başlatmak için çeşitli…

14
Nis
2025

Hükümet, kuantum büyümesini artırmak için ekstra finansman enjekte ediyor

Hükümet, İngiltere’deki kuantum bilgi işlemini desteklemek için önümüzdeki 12 ay içinde 121 milyon sterlin finansman sağladı. Kuantum hesaplama yeni bir…

04
Nis
2025

Halo ITSM güvenlik açığı, saldırganların kötü niyetli SQL kodu enjekte etmesine izin verir

Bulut ve şirket içi ortamlarda yaygın olarak dağıtılan bir BT destek yönetimi yazılımı olan Halo ITSM’de kritik bir güvenlik kusuru…