Etiket: kitaplığı

10
Kas
2025

Popüler JavaScript kitaplığı incelemesi RCE kusuruna karşı savunmasız

Popüler alanda kritik bir güvenlik açığı ifade-değerlendirme NPM’de haftalık 800.000’den fazla indirmeye sahip olan JavaScript kitaplığı, kötü niyetli olarak hazırlanmış…

10
Kas
2025

Yapay Zeka ve NLP Projelerinde Kullanılan Popüler npm Kitaplığı, Sistemleri RCE’ye Sunuyor

Yaygın olarak kullanılan JavaScript kütüphanesi expr-eval’de, matematiksel ifade değerlendirmesi ve doğal dil işleme için ona güvenen binlerce projeyi etkileyen, kritik…

16
Eki
2025

Nextcloud Tablolarındaki Yol Geçişi Güvenlik Açığı, PhpSpreadsheet Kitaplığı Tarafından Desteklenen Tüm Dosyaların Rasgele Dosya Sızmasına Olanak Sağlıyor

Nextcloud, Daroo tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3249624 – Ödül: 750$ Source link

06
Mar
2025

CISO’nun Kitaplığı: Güvenlik Liderleri için 10 Mutlak

Siber güvenlik liderliği, risk yönetimi, sıfır güven, yönetim kurulu iletişimi ve daha fazlasını kapsayan bu küratörlü kitap listesinde CISO’lar için…

28
Kas
2024

XMLRPC npm Kitaplığı Kötü Amaçlı Hale Geliyor, Verileri Çalıyor, Kripto Madencisini Kullanıyor

28 Kasım 2024Ravie LakshmananYazılım Güvenliği / Veri İhlali Siber güvenlik araştırmacıları, zararsız bir kitaplık olarak başlayıp daha sonra hassas verileri…

25
Kas
2024

PathLib’i Keşfetmek – .Net için bir yol düzenleme kitaplığı

PathLib, NuGet’te mevcuttur ve kaynağı Github’da bulunabilir Neden yollar için bir kütüphane? Yollar, dosyaların açılmasından depolama dizinlerine kadar programlamada yaygın…

13
May
2024

Kötü Amaçlı Python Paketi Sahte İstek Kitaplığı Logosunda Sliver C2 Çerçevesini Gizliyor

13 Mayıs 2024Haber odasıYazılım Güvenliği / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, popüler istek kitaplığının bir uzantısı olduğu iddia edilen…

21
Nis
2023

JavaScript Kitaplığı Vm2’de Kritik Güvenlik Hatası Tespit Edildi

Cyble Security Update Advisory kısa bir süre önce çeşitli üreticilerin en son güvenlik açıklarına ve yamalarına odaklanan bir rapor yayınladı….

18
Nis
2023

VM2 kitaplığı için yeni sandbox escape PoC istismarı mevcut, yama şimdi

Bir güvenlik araştırmacısı, VM2 sanal alanını çalıştıran bir ana bilgisayarda güvenli olmayan kod çalıştırmayı mümkün kılan başka bir sanal alan…

19
Ara
2022

Safeurl HTTP kitaplığı, Go uygulamalarına SSRF koruması sağlar

Kütüphaneyi atlayıp bayrağı ele geçirebilen herkese sunulan ödüller Mimarlarına göre, sunucu tarafı istek sahteciliği (SSRF) saldırılarını engellemek için tasarlanan yeni…

02
Ara
2022

Go SAML kitaplığı, kimlik doğrulama atlamasına karşı savunmasız

Saldırgan, kimlik bilgilerini sunmadan kimliği doğrulanmış bir kullanıcı kılığına girebilir SAML protokolünün açık kaynaklı bir Go uygulaması, saldırganların kitaplığı kullanan…

09
Ağu
2022

PyPI Deposunda Bulunan 10 Kimlik Bilgisi Çalan Python Kitaplığı

Genel kod depolarına sızan kötü amaçlı paketlerin bir başka örneğinde, şifreler ve Api belirteçleri gibi kritik veri noktalarını toplama yetenekleri…