Etiket: Injection

27
Ağu
2024

Microsoft Copilot Prompt Injection Güvenlik Açığı, Bilgisayar Korsanlarının Hassas Verileri Sızdırmasına İzin Veriyor

Bir güvenlik araştırmacısı, Microsoft 365’e entegre edilen Microsoft Copilot aracında, bilgisayar korsanlarının hassas verileri sızdırmasına olanak tanıyan kritik bir güvenlik…

27
Ağu
2024

Copilot Prompt Injection Güvenlik Açığı, Bilgisayar Korsanlarının Kişisel Verileri Sızdırmasına İzin Veriyor

Araştırmacılar, Microsoft 365 Copilot’taki kritik bir güvenlik açığının saldırganların karmaşık bir istismar zinciri aracılığıyla hassas kullanıcı bilgilerini sızdırmasına izin verdiğini…

30
Tem
2024

Meta Prompt Guard, Prompt Injection Saldırılarına Karşı Savunmasız

Yapay Zeka ve Makine Öğrenmesi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Araştırmacılar, Güvenliği Atlatmak İçin ‘Önceki Talimatları Yoksay’ İstemine Boşluklar…

02
Ağu
2023

Splunk SOAR Log Injection – Execute Malicious Code

Splunk has discovered a vulnerability that allows unauthenticated log injection, which could enable malicious actors to run harmful code on…

15
Haz
2023

Cl0p, MOVEit Transfer SQL Injection Güvenlik Açığı Kurbanlarını Listeliyor

MOVEit Transfer SQL enjeksiyon güvenlik açığını kullanan küresel saldırıdan yararlanan Cl0p fidye yazılımı grubu, sızıntı sitesinde kurbanlarını listelemeye başladı. Grup…

23
Oca
2023

Unified CM SQL Injection Kusuru Saldırganların SQL Sorguları Yürütmesine İzin Veriyor

Cisco, yüksek öneme sahip SQL enjeksiyon güvenlik açığını gidermek için Unified Communications Manager (CM) ve Unified Communications Manager Session Management…