Etiket: kod

21
Ağu
2023

WinRAR uzaktan kod yürütmeye açık, hemen yama yapın! (CVE-2023-40477)

RARLAB, popüler dosya arşivleme aracı WinRAR’daki yüksek öneme sahip bir RCE güvenlik açığını (CVE-2023-40477) düzeltti. CVE-2023-40477 hakkında Yalnızca Windows’ta yaygın…

20
Ağu
2023

Bilgisayar korsanları, kötü amaçlı yazılımı imzalamak için VPN sağlayıcısının kod sertifikasını kullanır

‘Bronze Starlight’ olarak bilinen Çin bağlantılı APT (gelişmiş kalıcı tehdit) grubunun, Ivacy VPN sağlayıcısı tarafından kullanılan geçerli bir sertifika kullanılarak…

17
Ağu
2023

Ivanti Avalanche Kusuru, Saldırganların Uzaktan Kod Yürütmesine İzin Verdi

Ivanti Avalanche, Orta ve Yüksek önem dereceleri arasında değişen çeşitli güvenlik açıklarıyla bildirilmiştir. Güvenlik açıkları arasında Rastgele dosya yükleme uzaktan…

14
Ağu
2023

Ford Cars WiFi Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Verdi

Ford kısa süre önce SYNC 3 bilgi-eğlence sisteminde kullandığı Wi-Fi sürücüsünde bir arabellek taşması hatası tespit etti. Keşfin ardından Ford,…

10
Ağu
2023

Sızan Yandex Kod Sonları Çevrimiçi Reklamcılığın Ürkütücü Kara Kutusunu Açıyor

Kod ayrıca Yandex’in birden çok hizmetten gelen verileri nasıl birleştirebileceğini de gösterir. McCrea, karmaşık bir süreçte bir yetişkinin arama verilerinin…

25
Tem
2023

Atlassian RCE Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

18 Temmuz’da Atlassian, hata ödül programları, üçüncü taraf kitaplık taramaları ve sızma testi yoluyla kritik ve yüksek güvenlik açıkları keşfetti….

24
Tem
2023

15000’den Fazla Citrix Sunucusu Kod Enjeksiyon Saldırılarına Karşı Savunmasız

Önceden tehdit aktörleri tarafından sıfır gün olarak istismar edilen kimliği doğrulanmamış kritik bir RCE hatası nedeniyle, binlerce Citrix Netscaler ADC…

20
Tem
2023

Apache OpenMeetings Hesap Devralma, Kod Yürütme için Geniş Açıklık

Apache OpenMeetings açık kaynaklı Web konferansı uygulamasındaki üç ayrı güvenlik açığı, tehdit aktörlerinin bir kullanıcı hesabını ele geçirmesine, yönetici ayrıcalıkları…

18
Tem
2023

Google Cloud Build Flaw, Ayrıcalık Artırımını ve Kod Kurcalamayı Sağlıyor

Google Cloud Build’te yeni keşfedilen bir güvenlik açığı, saldırganların Google’ın paketler ve kapsayıcı görüntüleri gibi yazılım eserlerini barındırma deposu olan…

16
Tem
2023

Microsoft, Çinli bilgisayar korsanlarının ABD kurumlarından e-postaları çalmak için kod açığı kullandığını söyledi – Güvenlik

Microsoft, Çinli bilgisayar korsanlarının dijital anahtarlarından birini kötüye kullandığını ve ABD devlet kurumları ve diğer müşterilerin e-postalarını çalmak için şirketin…

14
Tem
2023

Zero-day, Word belgeleri aracılığıyla uzaktan kod yürütme güvenlik açığı dağıtıyor

Bubi tuzaklı Word belgeleri aracılığıyla dağıtılan bir açıktan yararlanma raporlarına göz atıyoruz. Yama uygulanmamış bir sıfır gün güvenlik açığı şu…

13
Tem
2023

Güvenli Kod Savaşçısı, 50 Milyon Dolarlık C Serisi Finansman Turuyla Geliştirici Odaklı Güvenlikte Bir Sonraki Çağı Açıyor

Boston, Londra, Sidney – 13 Temmuz 2023 — Güvenli Kod Savaşçısıgeliştirici odaklı güvenlik liderleri için önde gelen çevik öğrenme platformu…