Etiket: kod

02
Eki
2023

OpenRefine’ın Zip Slip Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Verebilir

02 Eki 2023THNGüvenlik Açığı / Siber Saldırı Açık kaynaklı OpenRefine veri temizleme ve dönüştürme aracında, etkilenen sistemlerde rastgele kod yürütülmesine…

26
Eyl
2023

Bu 3 güvenlik açığından yararlanarak Docker Sunucusunda rastgele kod yürütün

Konteynerleştirmenin günümüzde ve çağında Docker Desktop, geliştiriciler için basitlik yönünde yol gösterici bir ışık olarak güçlü bir şekilde duruyor. Docker…

26
Eyl
2023

Geliştiriciler kod oluştururken enjeksiyon tehditlerini harekete geçirmek için yeterince düşünüyor mu?

Ulusal Kodlama Haftasını geride bırakırken, geliştirme topluluğu yıllık kolektif düşünme anını yaşadı ve sektörü şekillendiren gelişen teknolojilere odaklandı. Bunların arasında…

22
Eyl
2023

Kod değişiklikleri Android uygulamalarında iOS’tan daha yaygın

Digital.ai’ye göre izlenen tüm uygulamaların %57’si saldırı altında; oyun (%63) ve FinServ (%62) uygulamaları en yüksek riskle karşı karşıya. Çalışma,…

21
Eyl
2023

Atos Unify Güvenlik Açıkları Saldırganın Uzaktan Kod Yürütmesine İzin Veriyor

Üç Atos Unify OpenScape ürününde (SBC, Branch ve BCF) Eksik kimlik doğrulama ve Kimliği Doğrulanmış Uzaktan kod yürütmeyle ilişkili iki…

21
Eyl
2023

Trend Micro’nun Sıfır Gün Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Trend Micro Apex One kullanıyorsanız üçüncü taraf Antivirus kaldırma özelliğinin bir güvenlik açığına sahip olabileceğini bilmelisiniz. Bu kusur, rastgele kodun…

20
Eyl
2023

Trend Micro’nun Sıfır Gün Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Trend Micro Apex One kullanıyorsanız üçüncü taraf Antivirus kaldırma modülünde bir güvenlik açığı olabileceğini unutmayın. Bu güvenlik açığı potansiyel olarak…

20
Eyl
2023

Fortinet FortiOS Güvenlik Kusuru Kötü Amaçlı Kod Yürütülmesine İzin Veriyor

Son raporlar, Fortinet FortiOS’un, tehdit aktörlerinin kötü amaçlarla kullanabileceği Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Siteler Arası İstek Sahteciliği…

20
Eyl
2023

Juniper Güvenlik Duvarları Kimliği Doğrulanmamış Kod Yürütülmesine Karşı Savunmasız

Ağustos 2023’ün sonunda Juniper Networks, SRX ve EX serisi güvenlik duvarlarını etkileyen CVE-2023-36845 güvenlik açığından bahseden bir güvenlik danışma belgesi…

20
Eyl
2023

Fortinet FortiOS Kusuru Saldırganın Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

(CVE-2023-29183) olarak takip edilen ve çeşitli FortiOS ve FortiProxy sürümlerini etkileyen yüksek önem derecesine sahip siteler arası komut dosyası çalıştırma…

15
Eyl
2023

Windows11 Temaları güvenlik açığı: Saldırganlar Rastgele Kod Yürütüyor

Windows 11’de Rastgele kod yürütme güvenlik açığı bulundu. Bu güvenlik açığı, Kontrol Zamanı Kullanım Süresi (TOCTOU) yarış durumu, kötü amaçlı…

14
Eyl
2023

Cisco IOS Doğrulama Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Cisco’nun, Cisco IOS XR Yazılımı görüntü doğrulama kontrollerinde, kimliği doğrulanmış yerel bir saldırganın temel işletim sisteminde rastgele kod yürütmesine olanak…