Etiket: Kitaplığında

03
Oca
2024

CISA, Chrome ve Excel ayrıştırma kitaplığında aktif olarak yararlanılan hatalara karşı uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, Bilinen Suistimal Edilen Güvenlik Açıkları kataloğuna iki güvenlik açığı ekledi; Google Chrome’da yakın…

05
Ara
2023

Açık kaynak kitaplığında birden fazla NFT koleksiyonu kusur nedeniyle risk altında

Açık kaynak kitaplığında Web3 alanında yaygın olan bir güvenlik açığı, önceden oluşturulmuş akıllı sözleşmelerin güvenliğini etkileyerek Coinbase de dahil olmak…

15
Eyl
2023

Ncurses API Kitaplığında Bellek Bozulması Kusuru

Çeşitli programların Taşınabilir İşletim Sistemi Arayüzü (POSIX) İşletim Sistemi, Linux İşletim Sistemi, macOS ve FreeBSD gibi birden fazla işletim sisteminde…

12
Tem
2023

Popüler Ghostscript açık kaynaklı PDF kitaplığında bulunan kritik RCE

Resim: Bing Oluştur Linux’ta yaygın olarak kullanılan PostScript dili ve PDF dosyaları için açık kaynaklı bir yorumlayıcı olan Ghostscript’in, kritik…

31
May
2023

Popüler ReportLab PDF kitaplığında RCE kusuru için açıktan yararlanma yayınlandı

Bir araştırmacı, çok sayıda proje tarafından HTML girdisinden PDF dosyaları oluşturmak için kullanılan popüler bir Python kitaplığı olan ReportLab Toolkit’i…

08
Nis
2023

Araştırmacılar, vm2 Sandbox Kitaplığında Kritik Uzaktan Kod Yürütme Kusurunu Keşfetti

08 Nis 2023Ravie LakshmananGüvenlik Açığı / Yazılım vm2 JavaScript korumalı alan modülünün bakımcıları, güvenlik sınırlarını aşmak ve rastgele kabuk kodu…

07
Nis
2023

VM2 JavaScript korumalı alan kitaplığında kritik hata için açıktan yararlanma olanağı

Kavram kanıtı istismar kodu, birden çok yazılım tarafından sanallaştırılmış bir ortamda güvenli bir şekilde kod çalıştırmak için kullanılan bir JavaScript…

10
Oca
2023

22.000’den Fazla Proje Tarafından Kullanılan “jsonwebtoken” Kitaplığında Kritik Güvenlik Hatası Bulundu

10 Ocak 2023Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Açık kaynaklı jsonwebtoken (JWT) kitaplığında, başarılı bir şekilde yararlanılırsa hedef sunucuda uzaktan…

09
Oca
2023

Auth0, 22.000 proje tarafından kullanılan JsonWebToken kitaplığında RCE kusurunu düzeltir

Auth0, 22.000’den fazla proje tarafından kullanılan ve NPM’de ayda 36 milyondan fazla kez indirilen son derece popüler ‘JsonWebToken’ açık kaynak…

25
Eki
2022

Yaygın Olarak Kullanılan SQLite Veritabanı Kitaplığında 22 Yıllık Güvenlik Açığı Bildirildi

Ekim 2000’e kadar uzanan bir kod değişikliğinin parçası olarak tanıtılan ve saldırganların programları çökertmesine veya kontrol etmesine olanak sağlayabilecek SQLite…