Etiket: kod

26
Oca
2024

Birleşik İletişim Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Sağlamlığıyla bilinen Cisco Tümleşik İletişim ve İletişim Merkezi Çözümleri, son dönemde kritik bir güvenlik açığı nedeniyle inceleme altına alındı. Bu…

26
Oca
2024

Kritik Jenkins Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Jenkins, sürekli entegrasyon ve sürekli teslimat süreçleri için kullanılan Java tabanlı açık kaynaklı bir otomasyon sunucusudur. Tehdit aktörleri, yazılım geliştirme…

25
Oca
2024

AI Guardian’ı koruyun, güvenli olmayan kod içerip içermediklerini belirlemek için makine öğrenimi modellerini tarar

Koruma AI, kuruluşların kötü amaçlı kodların ortamlarına girmesini önlemek için ML Modellerinde güvenlik politikaları uygulamasını sağlayan Guardian’ı duyurdu. Guardian, makine…

25
Oca
2024

LODEINFO Dosyasız Kötü Amaçlı Yazılım, Anti-Analiz ve Uzaktan Kod Hileleriyle Gelişiyor

25 Ocak 2024Haber odasıDosyasız Kötü Amaçlı Yazılım / Uç Nokta Güvenliği Siber güvenlik araştırmacıları, arka kapının güncellenmiş bir versiyonunu ortaya…

23
Oca
2024

Kod Güvenliği Olarak Altyapı (IaC) Nedir?

Kod Olarak Altyapı (IaC), BT altyapısını manuel işlemler yerine kod aracılığıyla yöneten ve sağlayan popüler bir DevOps uygulamasıdır. Bu değişim,…

18
Oca
2024

Gerçek bir sanal kaçırma hikayesi: Kilit ve Kod S05E02

Bu hafta Kilit ve Kod podcast’inde… 28 Aralık Perşembe günü akşam saat 20.30’da Utah’ın Riverdale kasabasında şehir polisi, kaçırma olduğuna…

17
Oca
2024

Google Chrome Sıfır Gün Hatası Saldırı Altında, Kod Eklemeye İzin Veriyor

Google, Chrome Web tarayıcısında, saldırganların aktif olarak istismar ettiği yüksek önem derecesine sahip bir sıfır gün hatasını yamaladı. Hedeflenen uç…

16
Oca
2024

Gerçek bir sanal kaçırma hikayesi: Kilit ve Kod S05E02

Bu hafta Kilit ve Kod podcast’inde… 28 Aralık Perşembe günü akşam saat 20.30’da Utah’ın Riverdale kasabasında şehir polisi, kaçırma olduğuna…

12
Oca
2024

HackerOne, modern geliştirme için kod incelemesini kolaylaştırmak amacıyla Semgrep ile işbirliği yapıyor

HackerOne, Semgrep’in otomatik kod güvenliği araçlarını HackerOne PullRequest kod incelemecilerinin uzman desteğiyle birleştirmek için kod güvenliği çözümü Semgrep ile ortaklık…

10
Oca
2024

Adobe Substance 3D Stager Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Adobe, Substance 3D Stager ürünündeki “Önemli önem derecesine sahip” güvenlik açıklarını gideren bir güvenlik güncellemesi yayınladı. Bu sorunlardan başarıyla yararlanılması,…

09
Oca
2024

Cacti Blind SQL Enjeksiyon Kusuru Uzaktan Kod Yürütülmesine Olanak Sağlıyor

Performans ve hata yönetimi çerçevesi olan Cacti, Cacti veritabanı içeriğini ortaya çıkarabilecek veya uzaktan kod yürütülmesini tetikleyebilecek kör bir SQL…

09
Oca
2024

Çoklu QNAP Önem Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

QNAP, QTS, QuTS Hero, Netatalk, Video Station, QuMagie ve QcalAgent dahil olmak üzere birden fazla üründeki çeşitli yüksek, orta ve…