Etiket: JavaScript

25
Haz
2024

Polyfill.io JavaScript tedarik zinciri saldırısı 100.000’den fazla siteyi etkiliyor

Çinli bir şirketin alan adını satın alması ve komut dosyasının kullanıcıları kötü amaçlı ve dolandırıcılık sitelerine yönlendirecek şekilde değiştirilmesinin ardından…

05
Haz
2024

Bilgisayar Korsanları Kullanıcıları Kopyalama, Yapıştırma ve Komut Yürütme İşlemlerini Kandırmak İçin JavaScript Çerçevesini Kullanıyor

Bilgisayar korsanları, algılamayı atlamak, kodu gizlemek ve zararlı eylemler gerçekleştirmek için kullanılabilecek çok çeşitli işlevler ve araçlar sundukları için JavaScript…

23
May
2024

Microsoft, VBScript’i JavaScript ve PowerShell ile Değiştiriyor

Microsoft, web geliştirme ve görev otomasyonu için komut dosyası oluşturma seçeneklerini değiştirdi. Şirket, kullanıcılara en modern ve verimli araçları sunmak…

23
May
2024

Microsoft, JavaScript ve PowerShell için VBScript’i Aşamalı Olarak Kaldırıyor

23 Mayıs 2024Haber odasıUç Nokta Güvenliği / Veri Gizliliği Microsoft Çarşamba günü, 2024’ün ikinci yarısında Visual Basic Script’i (VBScript) kullanımdan…

21
May
2024

PoC, JavaScript yürütmesi için yayınlandı PDF.js’deki güvenlik açığı

Mozilla tarafından yaygın olarak kullanılan, JavaScript tabanlı bir PDF görüntüleyici olan PDF.js’de CVE-2024-4367 adlı kritik bir güvenlik açığı keşfedildi. Sorun,…

24
Nis
2024

IBM QRadar XSS Kusuru, Saldırganların Keyfi JavaScript Kodunu Kullanmasına İzin Veriyor

IBM QRadar Suite Software ve Cloud Pak for Security’de, saldırganların rastgele JavaScript kodu yürütmesine olanak tanıyan önemli bir güvenlik açığı…

17
Nis
2024

Hackerlar JavaScript Projesini Devralmaya Çalıştı

Saldırganlar, dünya çapında milyarlarca web sitesinin kullandığı JavaScript projelerine ev sahipliği yapan OpenJS Vakfı’ndan JavaScript projesini devralmaya çalıştı. Bu, yakın…

16
Nis
2024

OpenJS Vakfı, Potansiyel JavaScript Projesini Devralma Girişiminde Hedeflendi

16 Nis 2024Haber odasıTedarik Zinciri / Yazılım Güvenliği Güvenlik araştırmacıları, açık kaynaklı XZ Utils projesini hedef alan yakın zamanda ortaya…

16
Nis
2024

OpenSSF, JavaScript Projelerini Hedefleyen Sahte Bakımcılara Karşı Uyardı

Modern teknolojinin temeli olan açık kaynaklı yazılım topluluğu, sosyal mühendislik saldırıları nedeniyle giderek artan bir tehditle karşı karşıyadır. Açık Kaynak…

03
Nis
2024

Pikabot Kampanyası HTML, Javascript ve Excel Dosyalarını Silahlandırıyor

Dünya çapındaki sistemlere sızma konusunda gelişmiş bir yaklaşıma sahip yeni bir oyuncu ortaya çıktı. Pikabot olarak adlandırılan bu kötü niyetli…

22
Mar
2024

ChatGPT ve Bard, JavaScript Kusurlarını Nasıl Düzeltiyor?

JavaScript'in yaygın kullanımına rağmen, güvenli kod yazmak hala zorlu olmaya devam ediyor ve bu da web uygulamalarında güvenlik açıklarına yol…

06
Mar
2024

OpenNMS XSS Kusuru, Saldırganların JavaScript Yükü Yerleştirmesine İzin Veriyor

Yaygın olarak kullanılan bir ağ izleme çözümü olan OpenNMS'de, saldırganların Siteler Arası Komut Dosyası Çalıştırma (XSS) kusuru aracılığıyla kötü amaçlı…