Etiket: kod

17
Nis
2025

PHP’s Extract () işlevindeki kritik kusur, keyfi kod yürütme sağlar

PHP’nin Extract () işlevindeki kritik bir güvenlik açığı ortaya çıkarıldı ve saldırganların bellek bozulması kusurlarından yararlanarak keyfi kod yürütmesini sağladı….

17
Nis
2025

Symbiotic Security V1, geliştiricilere güvenli kod yazmaları için güç verir

Symbiotic Güvenlik, kod güvenliğinin, iş akışlarına entegre iyileştirme ve eğitim yoluyla kodu gerçek zamanlı olarak güvence altına almak için yapay…

17
Nis
2025

Cisco Webex Güvenlik Açığı, bilgisayar korsanlarının kötü amaçlı toplantı bağlantıları aracılığıyla kod yürütmesine izin verir

Cisco, yaygın olarak kullanılan WebEx uygulamasında yüksek aralıklı bir güvenlik açığı açıkladı, kullanıcılara saldırganların hedeflenen bilgisayarlarda keyfi kod yürütmek için…

15
Nis
2025

Yeni Genai Tedarik Zinciri Tehdidi: Kod paketi halüsinasyonları

Kod üreten büyük dil modelleri (LLMS) yazılım geliştirme için yeni bir güvenlik sorunu sundu: kod paketi halüsinasyonları. Paket halüsinasyonları, bir…

15
Nis
2025

AI tarafından oluşturulan kod halüsinasyonlarından yeni “slopsquatting” tehdidi ortaya çıkıyor

AI kod araçları genellikle sahte paketleri halüsinasyon ederek, saldırganların kamu kodu depolarında sömürebileceği slopsquatting adlı yeni bir tehdit oluşturuyor. San…

15
Nis
2025

Centrestack 0 günlük istismar, web sunucularında uzaktan kod yürütülmesini sağlar

Popüler bir kurumsal bulut depolama ve işbirliği platformu olan Centrestack’te, saldırganların etkilenen web sunucularında uzaktan keyfi kod yürütmesine izin verebilecek…

14
Nis
2025

AI kod araçları geniş çapta halüsinasyon paketleri

Yeni araştırmaya göre halüsinasyon sorunu sadece yaygın değil, aynı zamanda kalıcı. Source link

14
Nis
2025

Fortinet sıfır gün hatası keyfi kod uygulamasına yol açabilir

Bir tehdit oyuncusu, Fortinet’in aktif sömürü altında bilinen güvenlik açıkları hakkında bir uyarı yayınladığı gün sıfır gün istismarı hakkında yayınladı….

14
Nis
2025

Paket Halüsinasyon: LLMS dikkatsiz geliştiricilere kötü amaçlı kod teslim edebilir

LLMS’in var olmayan “halüsinasyon” kod paketleri eğilimi, “slopsquatting” olarak adlandırılan yeni bir tedarik zinciri saldırısının temeli olabilir (Python Yazılım Vakfı’ndaki…

12
Nis
2025

Yedi yaşında Cisco Güvenlik Açığı, Cisco cihazlarını uzaktan kod yürütme saldırılarına maruz bırakıyor

Cisco Networking ekipmanlarında yedi yaşındaki bir güvenlik açığı, saldırganların eşleştirilmemiş sistemlerde uzaktan kod yürütmesini sağlayarak önemli güvenlik riskleri oluşturmaya devam…

11
Nis
2025

Tehdit oyuncusu kötü amaçlı kod sunmak için meşru kripto paketlerinden yararlanır

Tehdit aktörleri, özellikle kripto para birimi yazılımını hedefleyen güvenilir uygulamalara kötü amaçlı kod yüklemek için açık kaynaklı yazılım (OSS) depolarını…

11
Nis
2025

Bentoml güvenlik açığı, AI sunucularında uzaktan kod yürütülmesine izin verir

TL; DR: Bentoml’de (v1.3.8-1.4.2) kritik bir seansizasyon güvenlik açığı (CVSS 9.8-CVE-2025-27520), saldırganların kimlik doğrulaması olmadan uzaktan kodu yürütmesine izin verir….