Etiket: kod

03
Tem
2024

Splunk Enterprise’daki Çoklu Kusurlar Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Splunk, web siteleri, uygulamalar, sensörler ve cihazlar dahil olmak üzere çeşitli kaynaklardan gelen makine tarafından üretilen verileri aramak, analiz etmek…

01
Tem
2024

700.000 OpenSSH sunucusu uzaktan kod yürütmeye karşı savunmasız CVE

Dalış Özeti: Qualys, CVE-2024-6387’ye göre en az 700.000 OpenSSH sunucusunun uzaktan kod yürütme güvenlik açığından yararlanma riskiyle karşı karşıya olduğunu…

01
Tem
2024

Apple CocoaPods Hataları Milyonlarca Uygulamayı Kod Yerleştirmeye Maruz Bırakıyor

Yıllardır akıl almaz sayıda Apple uygulaması, popüler bir bağımlılık yöneticisindeki kritik güvenlik açıklarına maruz kalıyor. CocoaPods, geliştiricilerin kullandığı bir platformdur…

01
Tem
2024

Openssh Kusuru Milyonlarca Linux’u Keyfi Kod Saldırılarına Maruz Bırakıyor

Yaygın olarak kullanılan SSH protokolünün bir uygulaması olan OpenSSH’de, milyonlarca Linux sistemini keyfi kod yürütme saldırılarına maruz bırakabilecek kritik bir…

28
Haz
2024

Vanna AI Güvenlik Açığı: Uzaktan Kod Yürütme (CVE-2024-5565)

Vanna.AI kütüphanesinde, SQL veritabanlarını hızlı enjeksiyon teknikleri yoluyla potansiyel uzaktan kod yürütme (RCE) saldırılarına maruz bırakan kritik bir güvenlik açığı…

27
Haz
2024

Bellek açısından güvenli olmayan kod, kritik açık kaynak projelerinde yaygın olarak çalışıyor

Dalış Özeti: FBI ve Siber Güvenlik ve Altyapı Güvenlik Ajansı, kritik açık kaynaklı projelerin yarısından biraz fazlasının bellek açısından güvenli…

27
Haz
2024

Kakaotalk’ın Android Uygulamasındaki Tek Tıklamayla İstismar, Keyfi Kod Yürütülmesine İzin Veriyor

KakaoTalk, ağırlıklı olarak 100 milyondan fazla kişi tarafından yüklenen ve kullanılan bir Android uygulamasıdır. Güney Kore’de ödeme, araç çağırma hizmetleri,…

27
Haz
2024

AI Assistant Rabbit R1’in Kod Açığı Kullanıcı Verilerini Açığa Çıkarıyor

Bir grup geliştirici ve araştırmacı olan Rabbitude, Rabbit’in R1 AI asistanındaki bir güvenlik açığını açığa çıkardı. Grup, API anahtarlarının şirketin…

27
Haz
2024

TP-Link Omada Güvenlik Açıkları – Saldırganlar Uzaktan Kod Yürütüyor

Küçük ve orta ölçekli işletmeler tarafından yaygın olarak kullanılan yazılım tanımlı bir ağ çözümü olan TP-Link Omada sisteminde çok sayıda…

26
Haz
2024

Ollama AI Platformu Kusuru Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

⁤Bilgisayar korsanları, yapay zeka altyapı platformlarına saldırır; çünkü bu sistemler çok sayıda değerli veri, doğası gereği karmaşık algoritmalar ve önemli…

25
Haz
2024

Yeni Zip Slip güvenlik açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Önde gelen yazılım deposu yöneticisi Artifactory’de, saldırganların yol geçiş saldırıları yoluyla rastgele kod yürütmesine olanak tanıyan bir Zip Slip güvenlik…

21
Haz
2024

Mailcow Posta Sunucusu Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Mailcow’un 2024-04’ten önceki sürümlerini etkileyen iki kritik güvenlik açığı (CVE-2024-31204 ve CVE-2024-30270), saldırganların sunucuda rastgele kod çalıştırmasına olanak tanıyor. Saldırgan,…