Etiket: kod

06
May
2024

Kritik Tinyproxy Kusuru 50.000’den Fazla Ana Bilgisayarı Uzaktan Kod Yürütmeye Açıyor

06 Mayıs 2024Haber odasıGüvenlik Açığı / Sunucu Güvenliği 90.310 ana bilgisayarın %50’sinden fazlasının, internetteki HTTP/HTTPS proxy aracındaki yama yapılmamış kritik…

06
May
2024

PostgreSQL Güvenlik Kusurları Saldırganların Kod Yürütmesine İzin Veriyor

PostgreSQL’in pgAdmin’inde, siteler arası komut dosyası çalıştırma ve çok faktörlü kimlik doğrulamayı atlamayla ilişkili iki güvenlik açığı belirlendi. pgAdmin, PostgreSQL…

06
May
2024

Tinyproxy Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Küçük ağ ortamlarında yaygın olarak kullanılan hafif bir HTTP/HTTPS proxy arka plan programı olan Tinyproxy’de bir güvenlik açığı belirlendi. CVE-2023-49606…

02
May
2024

ArubaOS Kritik Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

ArubaOS’ta, Aruba Central tarafından yönetilen Mobilite İletkeni, Mobilite Denetleyicileri WLAN Ağ Geçitleri ve SD-WAN Ağ Geçitleri dahil olmak üzere HPE…

30
Nis
2024

R dili kusuru, RDS/RDX dosyaları aracılığıyla kod yürütülmesine izin veriyor

R programlama dilinde, özel hazırlanmış RDS ve RDX dosyalarının seri durumdan çıkarılması üzerine rastgele kod yürütülmesine izin veren yeni bir…

29
Nis
2024

Judge0 Güvenlik Açıkları Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Tanto Security, yaygın olarak kullanılan açık kaynak hizmeti Judge0’da, saldırganların sanal alandan kaçış gerçekleştirmesine ve ana makineye root erişimi sağlamasına…

29
Nis
2024

Dosyasız .NET Tabanlı Kod Ekleme Saldırısı, AgentTesla Kötü Amaçlı Yazılım Sağlıyor

Yakın zamanda gerçekleşen bir kötü amaçlı yazılım kampanyası, 64 bit Rust ikili dosyasını indirmek ve yürütmek için bir Word belgesindeki…

26
Nis
2024

Chrome Kritik Kusuru Saldırganların Keyfi Kod Yürütmesine İzin Veriyor: Hemen Yama

Google, saldırganların rastgele kod çalıştırmasına olanak tanıyan kritik bir güvenlik sorunu da dahil olmak üzere dört güvenlik açığını gideren Chrome…

25
Nis
2024

Araştırmacılar İkili Kod İçin ROM’u Çıkardı

Uç Nokta Güvenliği, Donanım / Çip Düzeyinde Güvenlik Geliştirilmiş Araçlar Bu Tür Saldırıları Daha Olası Hale Getiriyor Prajeet Nair (@prajeetspeaks)…

25
Nis
2024

JudgeO Çevrimiçi Kod Düzenleyici Kusuru Saldırganların Kodu Yürütmesine İzin Veriyor

Popüler çevrimiçi kod düzenleyicisi JudgeO’da kritik bir kusur tespit edildi. Bu güvenlik açığından yararlanılması halinde, saldırganların kök düzeyindeki ayrıcalıklarla rastgele…

24
Nis
2024

Çoklu MySQL2 Kusuru, Saldırganların Uzaktan Keyfi Kod Yazmasına İzin Veriyor

Yaygın olarak kullanılan MySQL2’nin üç kritik güvenlik açığına sahip olduğu keşfedildi: Uzaktan Kod yürütme, Keyfi kod enjeksiyonu ve Prototip Kirliliği….

23
Nis
2024

Kritik Apache Büyük Grafik Kusuru – Saldırganlar Uzaktan Kod Yürütüyor

Güvenlik araştırmacıları, açık kaynaklı bir grafik veritabanı aracı olan Apache HugeGraph’ta kritik bir güvenlik açığı tespit etti. Bu kusur, istismar…