Etiket: kod

02
Mar
2023

Saldırganlar, kötü amaçlı kod barındırmak için transfer.sh’yi giderek daha fazla kullanıyor

Uzun yıllardır, güvenli olmayan internete bakan Redis sunucuları, suçlular tarafından kripto para madenciliği yapmak için sürekli olarak tercih ediliyor, bu…

27
Şub
2023

Ardışık Düzensiz Güvenlik Kullanarak Kod Riskini Nasıl Azaltırsınız?

Kaynak koduna gömülü sırlar, geliştiriciler ve çalıştıkları kuruluşlar için risk oluşturur. Sırlar, hem kullanıcı hem de hizmet hesaplarını ele geçirmek…

24
Şub
2023

Opener, İki Uzaktan Kod Yürütme Güvenlik Açığına Maruz Kaldı

G/Ç adaptör cihazları için popüler ethernet/IP yığını olan EIP Stack Group OpenER’de endişe verici bir güvenlik açığı, Cisco Talos’taki siber…

22
Şub
2023

Apple Yetki Yükseltme Hatası, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

Trellix araştırmacıları, NSO Group’un mobil Pegasus kötü amaçlı yazılımını dağıtmak için macOS ve iOS’un bir özelliğinden yararlanan ForcedEntry saldırısına dayalı…

20
Şub
2023

Fortinet Kritik RCE Kusurları, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Ağınızı virüslerden ve bilgisayar korsanlarından korumak için tasarlanmış iki ürün olan FortiNAC ve FortiWeb, yakın zamanda Fortinet tarafından yeni güvenlik…

19
Şub
2023

QR kod üreteci My QR Code, kullanıcıların oturum açma verilerini ve adreslerini sızdırıyor

Bu yazı yazıldığı sırada, etkilenen toplam müşteri sayısı 65.000 idi; ancak, bu makalenin yayınlandığı sırada sayı 67.000’e yükselmişti, yani sızıntı…

15
Şub
2023

Apache Kafka’da yamalanan uzaktan kod yürütme kusuru

Kafka Connect’te keşfedilen olası RCE ve hizmet reddi sorunu Apache, Kafka Connect kullanarak uzaktan kod yürütme (RCE) saldırıları başlatmak için…

02
Şub
2023

Hornetsecurity, Yeni Teknolojinin Lansmanıyla QR Kod Kimlik Avıyla Mücadele Ediyor

LONDRA, BK – 1 Şubat 2023 – lider siber güvenlik sağlayıcısı Hornet güvenliği bugün iki yeni araç piyasaya sürdü –…

02
Şub
2023

Kod yerleştirme saldırılarına açık 29.000’den fazla QNAP cihazı

On binlerce QNAP ağa bağlı depolama (NAS) cihazı, Tayvanlı şirket tarafından Pazartesi günü ele alınan kritik bir güvenlik açığına karşı…

01
Şub
2023

GitHub, ihlalin ardından kod imzalama sertifikalarını sıfırlar

Dalış Özeti: Şirket Pazartesi günü yaptığı açıklamada, GitHub’ın bir tehdit aktörü tarafından erişilip çalındıktan sonra kod imzalama sertifikalarını sıfırlamayı planladığını…

01
Şub
2023

QNAP NAS Kritik Güvenlik Açığı, Saldırganın Rastgele Kod Eklemesine İzin Verdi

QNAP’ın ağa bağlı depolama (NAS) sistemlerine yönelik güncellemeler, keyfi kod enjeksiyonuna izin verebilecek kritik bir güvenlik açığını gidermek için yayınlandı….

01
Şub
2023

GitHub Güvenlik İhlali – Bilgisayar Korsanları Kod İmzalama Sertifikalarını Çaldı

GitHub, yetkisiz kişilerin belirli geliştirme ve sürüm planlama havuzlarına erişim elde ettiği ve Masaüstü ve Atom uygulamaları için şifrelenmiş kod…