Etiket: kod

19
Eki
2023

Google Play Protect, kod düzeyinde taramayla kötü amaçlı uygulamaları ele alır

Google, Android cihazlarını, özellikle Google Play uygulama mağazası dışından (ister üçüncü taraf uygulamalardan olsun) indirilen (veya dışarıdan yüklenen) kötü amaçlı…

10
Eki
2023

MacOS DirtyNIB Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Apple’ın macOS sistemlerinde, tehdit aktörlerinin meşru bir Apple uygulaması adına kod yürütmesine olanak tanıyan yeni bir sıfır gün güvenlik açığı…

09
Eki
2023

ConnectedIO’nun 3/4G Yönlendiricilerindeki Güvenlik Açığı Kötü Amaçlı Kod Yürütüyor

ConnectedIO’nun ER2000 uç yönlendiricilerindeki kritik sorunlar keşfedildi ve bir saldırgan, bulut altyapısını tamamen tehlikeye atmak, kötü amaçlı kodu uzaktan yürütmek…

05
Eki
2023

Microsoft Office XSS Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Microsoft Office Word’de yakın zamanda keşfedilen bir güvenlik açığı, popüler üretkenlik paketinin güvenliği konusunda endişelere yol açtı. Siteler Arası Komut…

05
Eki
2023

Exim SMTP Sıfır Gün Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Sıfır Gün girişimi kapsamında Exim Mesaj Aktarım Aracısında altı yeni sıfır gün güvenlik açığı bildirildi. Bu güvenlik açıkları Haziran 2022’de…

04
Eki
2023

Azul Kod Envanteri, kaldırılmak üzere ölü ve kullanılmamış kaynak kodunu tanımlar

Azul, geliştiricilere ve DevOps ekiplerine Java uygulamaları tarafından üretimde kullanılan kaynak kodun kesin bir kataloğunu sağlayan ve kaldırılmak üzere ölü…

03
Eki
2023

PyTorch Modelleri ShellTorch Aracılığıyla Uzaktan Kod Yürütülmesine Karşı Savunmasız

03 Eki 2023THNYapay Zeka / Siber Tehdit Siber güvenlik araştırmacıları, etkilenen sistemlerde uzaktan kod yürütmeyi sağlamak üzere zincirlenebilecek PyTorch modellerinin…

03
Eki
2023

ShellTorch kusurları AI sunucularını kod yürütme saldırılarına maruz bırakıyor

Açık kaynaklı TorchServe yapay zeka model hizmet aracındaki ‘ShellTorch’ olarak adlandırılan bir dizi kritik güvenlik açığı, bazıları büyük kuruluşlara ait…

03
Eki
2023

Zip Slip Güvenlik Açığı, Saldırganın Kötü Amaçlı Kod İçe Aktarmasına İzin Veriyor

Açık kaynaklı veri temizleme ve dönüştürme aracı ‘OpenRefine’da, saldırganların kötü amaçlı kod içe aktarmasına ve rastgele kod çalıştırmasına olanak tanıyan…

02
Eki
2023

OpenRefine’ın Zip Slip Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Verebilir

02 Eki 2023THNGüvenlik Açığı / Siber Saldırı Açık kaynaklı OpenRefine veri temizleme ve dönüştürme aracında, etkilenen sistemlerde rastgele kod yürütülmesine…

26
Eyl
2023

Bu 3 güvenlik açığından yararlanarak Docker Sunucusunda rastgele kod yürütün

Konteynerleştirmenin günümüzde ve çağında Docker Desktop, geliştiriciler için basitlik yönünde yol gösterici bir ışık olarak güçlü bir şekilde duruyor. Docker…

26
Eyl
2023

Geliştiriciler kod oluştururken enjeksiyon tehditlerini harekete geçirmek için yeterince düşünüyor mu?

Ulusal Kodlama Haftasını geride bırakırken, geliştirme topluluğu yıllık kolektif düşünme anını yaşadı ve sektörü şekillendiren gelişen teknolojilere odaklandı. Bunların arasında…