Etiket: kod

25
Tem
2023

Atlassian RCE Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

18 Temmuz’da Atlassian, hata ödül programları, üçüncü taraf kitaplık taramaları ve sızma testi yoluyla kritik ve yüksek güvenlik açıkları keşfetti….

24
Tem
2023

15000’den Fazla Citrix Sunucusu Kod Enjeksiyon Saldırılarına Karşı Savunmasız

Önceden tehdit aktörleri tarafından sıfır gün olarak istismar edilen kimliği doğrulanmamış kritik bir RCE hatası nedeniyle, binlerce Citrix Netscaler ADC…

20
Tem
2023

Apache OpenMeetings Hesap Devralma, Kod Yürütme için Geniş Açıklık

Apache OpenMeetings açık kaynaklı Web konferansı uygulamasındaki üç ayrı güvenlik açığı, tehdit aktörlerinin bir kullanıcı hesabını ele geçirmesine, yönetici ayrıcalıkları…

18
Tem
2023

Google Cloud Build Flaw, Ayrıcalık Artırımını ve Kod Kurcalamayı Sağlıyor

Google Cloud Build’te yeni keşfedilen bir güvenlik açığı, saldırganların Google’ın paketler ve kapsayıcı görüntüleri gibi yazılım eserlerini barındırma deposu olan…

16
Tem
2023

Microsoft, Çinli bilgisayar korsanlarının ABD kurumlarından e-postaları çalmak için kod açığı kullandığını söyledi – Güvenlik

Microsoft, Çinli bilgisayar korsanlarının dijital anahtarlarından birini kötüye kullandığını ve ABD devlet kurumları ve diğer müşterilerin e-postalarını çalmak için şirketin…

14
Tem
2023

Zero-day, Word belgeleri aracılığıyla uzaktan kod yürütme güvenlik açığı dağıtıyor

Bubi tuzaklı Word belgeleri aracılığıyla dağıtılan bir açıktan yararlanma raporlarına göz atıyoruz. Yama uygulanmamış bir sıfır gün güvenlik açığı şu…

13
Tem
2023

Güvenli Kod Savaşçısı, 50 Milyon Dolarlık C Serisi Finansman Turuyla Geliştirici Odaklı Güvenlikte Bir Sonraki Çağı Açıyor

Boston, Londra, Sidney – 13 Temmuz 2023 — Güvenli Kod Savaşçısıgeliştirici odaklı güvenlik liderleri için önde gelen çevik öğrenme platformu…

13
Tem
2023

Güvenli Kod Savaşçısı, Ürün İnovasyonunu Hızlandırmak İçin 50 Milyon Dolar Topladı

Güvenli Kod Savaşçısı Paladin Capital Group liderliğindeki C Serisi finansman turunu tamamladı. 50 milyon $ ile bu, şirketin başlangıcından bu…

13
Tem
2023

Kritik Adobe Güvenlik Kusurları, Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Adobe, ColdFusion ve InDesign’daki kritik güvenlik sorunlarını ele aldı. Kullanıcılar, sistem güvenliğini sağlamak için güvenlik güncellemelerini hemen yüklemelidir. Potansiyel tehditleri…

13
Tem
2023

Citrix Güvenli Erişim İstemcisi Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Citrix, kritik ve yüksek önem düzeyine sahip güvenlik açıkları için, standart kullanıcı hesabı iznine sahip bir uç noktaya erişimleri olan…

13
Tem
2023

Fortinet Kritik Kusuru Uzak Saldırganın Keyfi Kod Yürütmesine İzin Verdi

FortiOS ve FortiProxy’de CVE-2023-33308 (CVSS derecesi 9.8) olarak tanımlanan “kritik” bir önem derecesi kusuru tespit edildi. Uzaktaki bir saldırgan, savunmasız…

12
Tem
2023

Aynı kod, farklı fidye yazılımı mı? Sızıntılar sayısız yeni varyantı başlatır

H1 2023 ESET Tehdit Raporu’na göre tehdit ortamı eğilimleri, güvenlik açıklarından yararlanma, yetkisiz erişim elde etme, hassas bilgileri tehlikeye atma…