Etiket: kod

08
Eyl
2022

Zyxel Format Dize Kusuru Saldırganların Yetkisiz Uzaktan Kod Yürütmesine İzin Veriyor

Zyxel, bugün müşterilerine yaptığı bir uyarıda, onları RCE saldırıları için risk oluşturan bir güvenlik açığından haberdar etti. Sorun, şirketin ağa…

05
Eyl
2022

PYTHON PACKAGE MANAGER’DAN PAKET İNDİRİLDİĞİNDE KOD YÜRÜTME AÇIĞI

Geliştiricileri ifşa edebilecek bir saldırı keşfedildi, neredeyse PyPI’deki paketlerin üçte biriPython Paket Dizini, indirildiğinde otomatik olarak kod yürütülmesine neden olur….

23
Ağu
2022

GitLab, kritik uzaktan kod yürütme hatasını yamalar

Jessica Haworth 23 Ağustos 2022, 11:01 UTC Güncelleme: 23 Ağustos 2022, 11:16 UTC Güvenlik açığından korunmak için şimdi güncelleyin GitLab,…

17
Ağu
2022

Geliştiriciler, kod incelemeleri sırasında hala güvenlik sorunlarıyla mücadele ediyor, çalışma bulguları

DevSecOps’a giden yol her zaman en sorunsuz yol değildir İsviçre, Zürih Üniversitesi’ndeki araştırmacılar tarafından yapılan bir araştırmaya göre, yazılım şirketlerinde…

03
Ağu
2022

35.000 kod deposu saldırıya uğramadı – ancak klonlar kötü amaçlı yazılım sunmak için GitHub’ı dolduruyor

Bugün keşfedilen bir yazılım mühendisi olan binlerce GitHub deposu, klonları kötü amaçlı yazılım içerecek şekilde değiştirilerek çatallandı (kopyalandı). Açık kaynak…

26
Tem
2022

Grails’deki kritik güvenlik açığı, uzaktan kod yürütülmesine neden olabilir

Bakımcılar, açık kaynak web uygulaması çerçevesinin tüm sürümlerine yama yapmaları konusunda uyarıyor – savunmasız sayılmayanlar bile AntGroup FG Security Lab’den…

22
Tem
2022

Cisco Nexus Dashboard Kusurları, Uzak Saldırganların Kod Yürütmesine İzin Veriyor

Cisco Nexus Dashboard veri merkezi yönetim çözümünün, Cisco’nun yakın zamanda ele aldığı ciddi güvenlik açıklarına sahip olduğu bulundu. Çok çeşitli…

19
Tem
2022

LDAP Hesap Yöneticisi hatası, kimliği doğrulanmamış uzaktan kod yürütme riski oluşturuyor

LAM’ın Sessizliği Bir dahili sızma testi sırasında LDAP Hesap Yöneticisi’nde (LAM) kimliği doğrulanmamış bir rastgele nesne başlatma güvenlik açığı keşfedildi….

18
Tem
2022

Blitz.js’deki prototip kirliliği uzaktan kod yürütülmesine neden oluyor

Açıklardan yararlanma zinciri, herhangi bir kimlik doğrulama olmadan tetiklenebilir Bir JavaScript web uygulaması çerçevesi olan Blitz.js, Node.js sunucularında uzaktan kod…

14
Tem
2022

Yüksek önemde OpenSSL hatası, uzaktan kod yürütülmesine neden olabilir

Jessica Haworth 06 Temmuz 2022 13:14 UTC Güncelleme: 08 Temmuz 2022, 12:02 UTC Düzeltmeler mevcut, şimdi güncelleyin GÜNCELLENMİŞ OpenSSL’deki yüksek…