Etiket: kod

12
Nis
2024

Kod Bekçileri: İnsan Dışı Kimlik Yönetiminde Uzmanlaşmak

12 Nis 2024Hacker HaberleriDevSecOps / Kimlik Yönetimi Kimlikler artık insan sınırlarını aşıyor. Her kod satırında ve her API çağrısında insan…

11
Nis
2024

Node.js Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Node.js projesi, Windows platformlarındaki yazılımının birden fazla aktif sürüm hattını etkileyen yüksek önem derecesine sahip bir güvenlik açığını ortaya çıkardı….

11
Nis
2024

Birden Fazla Adobe Güvenlik Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Bir ürün güvenliği olay müdahale ekibi (PSIRT), müşteriler, iş ortakları, sızma test uzmanları ve güvenlik araştırmacıları da dahil olmak üzere…

10
Nis
2024

Fortinet’teki Çoklu Güvenlik Açıkları Saldırganların Kod Çalıştırmasına İzin Veriyor

FortiOS ve FortiProxy’de yönetici çerez sızıntısı, keyfi komut yürütme ve hassas bilgilerin açığa çıkmasıyla ilgili çok sayıda güvenlik açığı keşfedildi….

08
Nis
2024

Porno paniği çevrimiçi gizliliği tehlikeye atıyor, Alec Muffett (yeniden yayın): Kilit ve Kod S05E08

Bu hafta Kilit ve Kod podcast’inde… Artan düzenlemelerle karşı karşıya kalan dünyanın en büyük porno web sitesi için dijital bir…

06
Nis
2024

Bilgisayar Korsanları Kötü Amaçlı Kod Eklemek İçin Notepad++ Eklentisini Ele Geçirdi

Bilgisayar korsanları, popüler bir Notepad++ eklentisini manipüle ederek, yürütüldükten sonra kullanıcıların sistemlerini tehlikeye sokan kötü amaçlı kodlar enjekte etti. AhnLab…

05
Nis
2024

Progress Flowmon Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Enjeksiyonuna İzin Veriyor

Progress Flowmon'da CVE-2024-2389 ile atanan yeni bir kritik güvenlik açığı keşfedildi. Progress Flowmon, ağ ve uygulama trafiğinin analiz edilmesine yardımcı…

05
Nis
2024

Çoklu Ivanti Connect Güvenli Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Ivanti Connect Güvenli ve Politika Güvenli Ağ Geçitlerinde dört yeni güvenlik açığı keşfedildi. Bu güvenlik açıkları yığın taşması, boş işaretçi…

03
Nis
2024

JumpServer'ın Kritik Kusurları – Saldırganlar Keyfi Kod Çalıştırır

JumpServer'ın Ansible'ındaki, saldırganların rastgele uzaktan kod yürütmesine olanak tanıyan kritik güvenlik açıkları yamalı olarak kapatıldı. CVSS temel puanı 10 olan…

02
Nis
2024

Linux Sistemleri için XZ Yardımcı Programlarındaki Kötü Amaçlı Kod, Uzaktan Kod Yürütülmesine Olanak Sağlıyor

02 Nis 2024Haber odasıÜrün Yazılımı Güvenliği / Güvenlik Açığı Yeni bir analiz, büyük Linux dağıtımlarında yaygın olarak kullanılan bir paket…

28
Mar
2024

Yaygın Yüksek Lisans Halüsinasyonları Kod Geliştirici Saldırı Yüzeyini Genişletiyor

Yakın zamanda yayımlanan bir araştırmaya göre, yazılım geliştiricilerin yazılım geliştiriciler arasında büyük dil modelleri (LLM) kullanması, saldırganların geliştirme ortamlarına kötü…

26
Mar
2024

GitGuardian SCA, gelişmiş kod sağlığı için güvenlik açığı tespitini ve önceliklendirmeyi otomatikleştirir

GitGuardian, Yazılım Kompozisyon Analizi (SCA) modülünü yayınladı. SCA, yazılım bağımlılıklarında güvenlik açığı tespitini, önceliklendirmeyi ve iyileştirmeyi otomatikleştirerek kuruluşların kod tabanının…