Etiket: kod

03
Eki
2023

PyTorch Modelleri ShellTorch Aracılığıyla Uzaktan Kod Yürütülmesine Karşı Savunmasız

03 Eki 2023THNYapay Zeka / Siber Tehdit Siber güvenlik araştırmacıları, etkilenen sistemlerde uzaktan kod yürütmeyi sağlamak üzere zincirlenebilecek PyTorch modellerinin…

03
Eki
2023

ShellTorch kusurları AI sunucularını kod yürütme saldırılarına maruz bırakıyor

Açık kaynaklı TorchServe yapay zeka model hizmet aracındaki ‘ShellTorch’ olarak adlandırılan bir dizi kritik güvenlik açığı, bazıları büyük kuruluşlara ait…

03
Eki
2023

Zip Slip Güvenlik Açığı, Saldırganın Kötü Amaçlı Kod İçe Aktarmasına İzin Veriyor

Açık kaynaklı veri temizleme ve dönüştürme aracı ‘OpenRefine’da, saldırganların kötü amaçlı kod içe aktarmasına ve rastgele kod çalıştırmasına olanak tanıyan…

02
Eki
2023

OpenRefine’ın Zip Slip Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Verebilir

02 Eki 2023THNGüvenlik Açığı / Siber Saldırı Açık kaynaklı OpenRefine veri temizleme ve dönüştürme aracında, etkilenen sistemlerde rastgele kod yürütülmesine…

26
Eyl
2023

Bu 3 güvenlik açığından yararlanarak Docker Sunucusunda rastgele kod yürütün

Konteynerleştirmenin günümüzde ve çağında Docker Desktop, geliştiriciler için basitlik yönünde yol gösterici bir ışık olarak güçlü bir şekilde duruyor. Docker…

26
Eyl
2023

Geliştiriciler kod oluştururken enjeksiyon tehditlerini harekete geçirmek için yeterince düşünüyor mu?

Ulusal Kodlama Haftasını geride bırakırken, geliştirme topluluğu yıllık kolektif düşünme anını yaşadı ve sektörü şekillendiren gelişen teknolojilere odaklandı. Bunların arasında…

22
Eyl
2023

Kod değişiklikleri Android uygulamalarında iOS’tan daha yaygın

Digital.ai’ye göre izlenen tüm uygulamaların %57’si saldırı altında; oyun (%63) ve FinServ (%62) uygulamaları en yüksek riskle karşı karşıya. Çalışma,…

21
Eyl
2023

Atos Unify Güvenlik Açıkları Saldırganın Uzaktan Kod Yürütmesine İzin Veriyor

Üç Atos Unify OpenScape ürününde (SBC, Branch ve BCF) Eksik kimlik doğrulama ve Kimliği Doğrulanmış Uzaktan kod yürütmeyle ilişkili iki…

21
Eyl
2023

Trend Micro’nun Sıfır Gün Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Trend Micro Apex One kullanıyorsanız üçüncü taraf Antivirus kaldırma özelliğinin bir güvenlik açığına sahip olabileceğini bilmelisiniz. Bu kusur, rastgele kodun…

20
Eyl
2023

Trend Micro’nun Sıfır Gün Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Trend Micro Apex One kullanıyorsanız üçüncü taraf Antivirus kaldırma modülünde bir güvenlik açığı olabileceğini unutmayın. Bu güvenlik açığı potansiyel olarak…

20
Eyl
2023

Fortinet FortiOS Güvenlik Kusuru Kötü Amaçlı Kod Yürütülmesine İzin Veriyor

Son raporlar, Fortinet FortiOS’un, tehdit aktörlerinin kötü amaçlarla kullanabileceği Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Siteler Arası İstek Sahteciliği…

20
Eyl
2023

Juniper Güvenlik Duvarları Kimliği Doğrulanmamış Kod Yürütülmesine Karşı Savunmasız

Ağustos 2023’ün sonunda Juniper Networks, SRX ve EX serisi güvenlik duvarlarını etkileyen CVE-2023-36845 güvenlik açığından bahseden bir güvenlik danışma belgesi…