Etiket: kod

02
May
2024

ArubaOS Kritik Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

ArubaOS’ta, Aruba Central tarafından yönetilen Mobilite İletkeni, Mobilite Denetleyicileri WLAN Ağ Geçitleri ve SD-WAN Ağ Geçitleri dahil olmak üzere HPE…

30
Nis
2024

R dili kusuru, RDS/RDX dosyaları aracılığıyla kod yürütülmesine izin veriyor

R programlama dilinde, özel hazırlanmış RDS ve RDX dosyalarının seri durumdan çıkarılması üzerine rastgele kod yürütülmesine izin veren yeni bir…

29
Nis
2024

Judge0 Güvenlik Açıkları Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Tanto Security, yaygın olarak kullanılan açık kaynak hizmeti Judge0’da, saldırganların sanal alandan kaçış gerçekleştirmesine ve ana makineye root erişimi sağlamasına…

29
Nis
2024

Dosyasız .NET Tabanlı Kod Ekleme Saldırısı, AgentTesla Kötü Amaçlı Yazılım Sağlıyor

Yakın zamanda gerçekleşen bir kötü amaçlı yazılım kampanyası, 64 bit Rust ikili dosyasını indirmek ve yürütmek için bir Word belgesindeki…

26
Nis
2024

Chrome Kritik Kusuru Saldırganların Keyfi Kod Yürütmesine İzin Veriyor: Hemen Yama

Google, saldırganların rastgele kod çalıştırmasına olanak tanıyan kritik bir güvenlik sorunu da dahil olmak üzere dört güvenlik açığını gideren Chrome…

25
Nis
2024

Araştırmacılar İkili Kod İçin ROM’u Çıkardı

Uç Nokta Güvenliği, Donanım / Çip Düzeyinde Güvenlik Geliştirilmiş Araçlar Bu Tür Saldırıları Daha Olası Hale Getiriyor Prajeet Nair (@prajeetspeaks)…

25
Nis
2024

JudgeO Çevrimiçi Kod Düzenleyici Kusuru Saldırganların Kodu Yürütmesine İzin Veriyor

Popüler çevrimiçi kod düzenleyicisi JudgeO’da kritik bir kusur tespit edildi. Bu güvenlik açığından yararlanılması halinde, saldırganların kök düzeyindeki ayrıcalıklarla rastgele…

24
Nis
2024

Çoklu MySQL2 Kusuru, Saldırganların Uzaktan Keyfi Kod Yazmasına İzin Veriyor

Yaygın olarak kullanılan MySQL2’nin üç kritik güvenlik açığına sahip olduğu keşfedildi: Uzaktan Kod yürütme, Keyfi kod enjeksiyonu ve Prototip Kirliliği….

23
Nis
2024

Kritik Apache Büyük Grafik Kusuru – Saldırganlar Uzaktan Kod Yürütüyor

Güvenlik araştırmacıları, açık kaynaklı bir grafik veritabanı aracı olan Apache HugeGraph’ta kritik bir güvenlik açığı tespit etti. Bu kusur, istismar…

22
Nis
2024

Justin Brookman ile kavga çıkarmak ve hak kazanmak: Kilit ve Kod S05E09

Bu hafta Kilit ve Kod podcast’inde… Lock and Code sunucumuz David Ruiz’in küçük bir özür dilemesi gerekiyor: “Tüm bunaltıcı olaylar…

22
Nis
2024

Lambda Katmanlarındaki Kod Yürütme Kusuru, AI/ML Uygulamalarında Tedarik Zincirine Yol Açıyor

Üçüncü taraf TensorFlow tabanlı Keras modellerinin Lambda Katmanlarında yeni bir tedarik zinciri güvenlik açığı tespit edildi. Bu güvenlik açığı, tehdit…

18
Nis
2024

Windows Fiberleri EDR Korumalı Kod Yürütme Sunuyor

Windows işletim sisteminin az bilinen bileşenleri olan Windows fiberleri, yalnızca kullanıcı modunda bulunan ve bu nedenle büyük ölçüde gözden kaçırılan,…