Etiket: kod

10
Haz
2025

Güvenlik endişeleri üzerinden Connectwise Döndürme Kod imzalama sertifikaları

ConnectWise, müşterilere ScreAnconnect, ConnectWise Otomatikleştirme ve ConnectWise RMM yürütülebilir ürünleri güvenlik endişeleri üzerine imzalamak için kullanılan dijital kod imzalama sertifikalarını…

10
Haz
2025

Github: Kod provenansının tedarik zinciri saldırılarını nasıl önleyebilir?

Github’dan Jennifer Schelkopf, eser kanıtlama ve SLSA çerçevesi yoluyla en azından bazı tedarik zinciri saldırılarının yollarında durdurulabileceğini savunuyor. Source link

10
Haz
2025

Armorcode, işletmelere kod depolarının bağlamsal olarak anlaşılmasını sağlar

Armorcode, işletmelere kod depolarını bağlamsal olarak anlamalarını sağlamak, güvenlik ve geliştirme ekiplerini en önemli olanı güvence altına almak için Armorcode’un…

10
Haz
2025

Lovable’ın güvenlik politikalarındaki kritik güvenlik açığı, kötü niyetli kod enjeksiyonuna izin verir

Güvenlik araştırmacıları, Lovable’ın yapay zeka destekli geliştirme platformunda hassas kullanıcı verilerini ortaya çıkaran ve yüzlerce uygulamada kötü amaçlı kod enjeksiyonunu…

10
Haz
2025

Managine Exchange Reporter Plus Güvenlik Açığı Uzak Kod Yürütülmesine izin verir

ManagementEngine Döviz Muhabiri Plus’ta saldırganların hedef sunucularda keyfi komutlar yürütmesine izin verebilecek ciddi bir güvenlik açığı tespit edilmiştir. CVE-2025-3835 olarak…

10
Haz
2025

Managine Exchange Reporter Plus Güvenlik Açığı Uzak Kod Yürütülmesini Sağlar

Saldırganların hedef sunucularda keyfi komutlar yürütmesine izin verebilecek popüler bir e -posta izleme ve raporlama çözümü olan ManageEngine Exchange Reporter…

09
Haz
2025

Uzaktan Kod Yürütülmesine izin veren Fortinet 0 günlük güvenlik açığı için piyasaya sürülen POC istismar

Birden fazla Fortinet ürünü etkileyen kritik bir sıfır günlük güvenlik açığı için yeni bir kavram kanıtı (POC) istismar, kurumsal ağ…

06
Haz
2025

Yeni Mirai Varyant Uzak Kod Yürütme için TBK DVR Kusurdan İstismar

Mirai Botnet aktivitesinin en son dalgası, TBK DVR-4104 ve DVR-4216 cihazlarında kritik bir komut enjeksiyon güvenlik açığı olan CVE-2024-3721’den yararlanan…

06
Haz
2025

Kritik Freertos-Plus-TCP Kususu Kod Yürütme veya Sistem Kazası

CVE-2025-5688 olarak izlenen kritik bir bellek bozulması güvenlik açığı, Amazon’un gömülü ve IoT cihazlarında yaygın olarak kullanılan açık kaynaklı TCP/IP…

05
Haz
2025

VMware NSX XSS güvenlik açığı, saldırganların kötü amaçlı kod enjekte etmesini sağlar

VMware NSX Ağı Sanallaştırma Platformundaki Çoklu Siteler Arası Komut Dosyası (XSS) güvenlik açıkları, kötü amaçlı aktörlerin zararlı kod enjekte etmesine…

05
Haz
2025

VMware NSX XSS Güvenlik Açığı, Sistemleri Kötü Amaçlı Kod Enjeksiyonuna Ortaya Çıkarır

Broadcom, VMware NSX için yeni keşfedilen üç yeni depolanmış depolama alanlar arası komut dosyası (XSS) güvenlik açıklarına hitap eden bir…

04
Haz
2025

Amos MacOS Stealer kötü amaçlı kod dağıtmak için güvenliği ortadan kaldırır

Çok platformlu sosyal mühendislik saldırılarının gelişen karmaşıklığını sergileyen bir Atomik MacOS Stealer (AMOS) varyantını içeren yeni ortaya çıkan bir kampanya…