Etiket: kod

19
Nis
2023

vm2 JavaScript Kitaplığındaki Kritik Kusurlar Uzaktan Kod Yürütülmesine Neden Olabilir

19 Nis 2023Ravie LakshmananSandbox / Yazılım Güvenliği Korumalı alan korumalarını aşmak için kullanılabilecek iki kritik kusuru gidermek için vm2 JavaScript…

11
Nis
2023

Sophos Web Appliance Kusuru Saldırganın Keyfi Kod Yürütmesine İzin Verdi

Sophos, önemli güvenlik açıklarından 3 tanesini düzelten ve tehdit aktörlerinin Sophos Web Appliance (SWA) üzerinde rastgele kod enjeksiyonu gerçekleştirmesine izin…

10
Nis
2023

Bilgisayar korsanları araba çalmak için far kablolarına kod enjekte ediyor

Teknoloji ilerledikçe, onu istismar etmeye çalışan kötü niyetli kişilerin yöntemleri de gelişir. Otomotiv endüstrisindeki endişe verici bir eğilim, farlar gibi…

08
Nis
2023

Araştırmacılar, vm2 Sandbox Kitaplığında Kritik Uzaktan Kod Yürütme Kusurunu Keşfetti

08 Nis 2023Ravie LakshmananGüvenlik Açığı / Yazılım vm2 JavaScript korumalı alan modülünün bakımcıları, güvenlik sınırlarını aşmak ve rastgele kabuk kodu…

15
Mar
2023

Kritik SAP Güvenlik Açıkları, Saldırganların Kod Eklemesine İzin Verdi

SAP, SAP Business Objects Business Intelligence Platform (CMC) ve SAP NetWeaver’ı etkileyen beşi kritik olarak sınıflandırılan 19 güvenlik açığı için…

08
Mar
2023

Yeni Güvenlik Kusurları Kod Yürütme Saldırılarına İzin Verebilir

08 Mart 2023Ravie Lakshmanan Jenkins açık kaynak otomasyon sunucusunda, hedeflenen sistemlerde kod yürütülmesine yol açabilecek bir çift ciddi güvenlik açığı…

07
Mar
2023

Android Mart 2023 güncellemesi, iki kritik kod yürütme kusurunu düzeltir

Google, Android için Mart 2023 güvenlik güncellemelerini yayınlayarak toplam 60 kusuru düzeltti ve bunların arasında, Android Sistemlerini çalıştıran 11, 12…

02
Mar
2023

Saldırganlar, kötü amaçlı kod barındırmak için transfer.sh’yi giderek daha fazla kullanıyor

Uzun yıllardır, güvenli olmayan internete bakan Redis sunucuları, suçlular tarafından kripto para madenciliği yapmak için sürekli olarak tercih ediliyor, bu…

27
Şub
2023

Ardışık Düzensiz Güvenlik Kullanarak Kod Riskini Nasıl Azaltırsınız?

Kaynak koduna gömülü sırlar, geliştiriciler ve çalıştıkları kuruluşlar için risk oluşturur. Sırlar, hem kullanıcı hem de hizmet hesaplarını ele geçirmek…

24
Şub
2023

Opener, İki Uzaktan Kod Yürütme Güvenlik Açığına Maruz Kaldı

G/Ç adaptör cihazları için popüler ethernet/IP yığını olan EIP Stack Group OpenER’de endişe verici bir güvenlik açığı, Cisco Talos’taki siber…

22
Şub
2023

Apple Yetki Yükseltme Hatası, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

Trellix araştırmacıları, NSO Group’un mobil Pegasus kötü amaçlı yazılımını dağıtmak için macOS ve iOS’un bir özelliğinden yararlanan ForcedEntry saldırısına dayalı…

20
Şub
2023

Fortinet Kritik RCE Kusurları, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Ağınızı virüslerden ve bilgisayar korsanlarından korumak için tasarlanmış iki ürün olan FortiNAC ve FortiWeb, yakın zamanda Fortinet tarafından yeni güvenlik…