Etiket: hatası

08
Kas
2022

Prototip kirlilik hatası Ember.js uygulamalarını XSS’ye maruz bıraktı

JavaScript çerçevesinde tespit edilen temizlenmemiş kullanıcı girişi riski Node.js web uygulamaları oluşturmak için bir JavaScript çerçevesi olan Ember.js’deki bir hata,…

01
Kas
2022

GitHub Repojacking Hatası, Hackerların GitHub Repo Üzerinde Kontrolü Ele Almasına İzin Veriyor

19 Eylül 2022’de GitHub tarafından yakın zamanda yüksek önemde bir güvenlik açığı düzeltildi ve bu, bulut tabanlı bir depo barındırma…

31
Eki
2022

GitHub Repojacking Hatası Saldırganların Diğer Kullanıcıların Depolarını Ele Geçirmesine İzin Verebilirdi

Bulut tabanlı depo barındırma hizmeti GitHub, kötü amaçlı depolar oluşturmak ve tedarik zinciri saldırıları başlatmak için kullanılabilecek yüksek önemdeki bir…

26
Eki
2022

Apple MacOS Ventura Hatası Üçüncü Taraf Güvenlik Araçlarını Bozuyor

serbest bırakılması Apple’ın Pazartesi günü yeni macOS 13 Ventura işletim sistemi, Mac kullanıcılarına bir dizi yeni özellik getirdi, ancak aynı…

26
Eki
2022

İki Windows Olay Günlüğü Hatası, Hackerların Olay Günlüğü uygulamalarını Uzaktan Kilitlemesine İzin Veriyor

Yakın zamanda Varonis Threat Labs’deki güvenlik araştırmacıları tarafından, Microsoft Windows’un Olay günlüklerinde, biri Hizmet Reddi saldırısına neden olmak için yararlanılabilecek…

26
Eki
2022

22 Yıllık SQLite Hatası Hackerların DOS Saldırısı Yapmasına İzin Veriyor

Trail of Bits araştırmacısı Andreas Kellas kısa süre önce “CVE-2022-35737” olarak izlenen 22 Yıllık bir SQLite hatasını açıkladı. SQLite veritabanı…

25
Eki
2022

Vahşi doğada aktif olarak kullanılan Fortinet ürünlerindeki kritik kimlik doğrulama hatası

Çin ve Rus siber casusları güvenlik açığını aktif olarak hedef alıyor Fortinet, müşterilerini vahşi doğada zaten istismar edilmiş olan kritik…

21
Eki
2022

Apache Commons “Text4Shell” Hatası Kod Yürütmesini Tetikleyebilir

Birçok kişi Apache Commons Metin kitaplığındaki bir RCE kusurundan endişe duymaktadır. Bu RCE kusurunun bir sonraki “Log4shell” kusuru olabileceğine inanıyorlar….

14
Eki
2022

Aktif Saldırılar Altında Kritik Fortinet Auth Bypass Hatası için PoC Exploit Yayınlandı

Fortinet FortiOS, FortiProxy ve FortiSwitchManager’ı etkileyen ve yakın zamanda açıklanan kritik güvenlik açığı için, kullanıcıların yamaları uygulamak için hızlı hareket…

12
Eki
2022

Yaygın Olarak Kullanılan vm2 JavaScript Sandbox’ta Kritik Bir RCE Hatası Bulundu

Oxeye araştırma ekibindeki siber güvenlik analistleri, kısa süre önce JavaScript korumalı alan kitaplığı vm2’de “Sandbreak” adlı ciddi bir RCE hatası…

12
Eki
2022

Fortinet Auth Bypass Hatası Vahşi Doğada Saldırılar İçin Kullanıldı

Son zamanlarda FortiGate güvenlik duvarlarında ve FortiProxy Web Proxy’de kritik bir güvenlik açığı tespit edildi. FortiGate, müşterilerini konu hakkında zaten…

11
Eki
2022

Siber Güvenlik İhlallerinin Pencerelerine Dönüşen 6 İnsan Hatası

Siber güvenlik ihlallerinin bir teknoloji sorunu olduğunu varsaymak kolay olsa da, asıl suçlu insan hatasıdır. Son on yılda güvenlik yatırımlarındaki…