Etiket: kod

13
Eyl
2024

Docker Masaüstü Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Docker, saldırganların uzaktan kod çalıştırmasına olanak tanıyabilecek Docker Desktop’taki kritik güvenlik açıklarını giderdi. CVE-2024-8695 ve CVE-2024-8696 olarak tanımlanan bu güvenlik…

13
Eyl
2024

Altyapı Kod olarak varsayılan olarak nasıl güvenli hale getirilir

Altyapı Kod Olarak (IaC), makine tarafından okunabilen tanım dosyaları aracılığıyla teknoloji altyapısının yönetimini ve sağlanmasını otomatikleştirerek modern DevOps’ta yaygın olarak…

12
Eyl
2024

JPEG 2000 Kütüphanesindeki Kritik Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Sunucu tarafındaki yazılımlardaki bellek bozulması açıklarından yararlanmak için genellikle ikili dosya ve ortam bilgisi gerekir; bu da özellikle bilinmeyen ikili…

11
Eyl
2024

Araştırmacılar Keyfi Kod Çalıştırmak İçin Araba EV Şarj Cihazlarını Hacklediler

Araştırmacılar, Autel MaxiCharger EV şarj cihazında, cihazı Bluetooth menziline yerleştirerek cihazda rastgele kod çalıştırma potansiyeli oluşturan kusurlar keşfettiler. CVE-2024-23958, CVE-2024-23959…

11
Eyl
2024

Araştırmacılar Keyfi Kod Çalıştırmak İçin EV Araç Şarj Cihazlarını Hacklediler

Elektrikli araçlar, birbirine bağlı sistemlere olan bağımlılıkları ve çoğu zaman sağlam güvenlik önlemlerinden yoksun olan halka açık şarj istasyonlarının sayısının…

11
Eyl
2024

Wiz, Wiz Kod Uygulama Güvenlik Aracını Başlattı

Bulut güvenliği sağlayıcısı Wiz, güvenlik ve geliştirme ekiplerinin kritik sorunlara dönüşmeden önce bulut risklerini doğrudan kodda belirlemelerine ve düzeltmelerine yardımcı…

10
Eyl
2024

Microsoft, daha önceki güvenlik düzeltmelerini geçersiz kılan 4 istismar edilmiş sıfır günü ve bir kod hatasını düzeltti

Eylül 2024 Salı Yaması geldi ve Microsoft, saldırganlar tarafından istismar edilen bir avuç sıfır gün (CVE-2024-38217, CVE-2024-38226, CVE-2024-38014, CVE-2024-43461) ve…

09
Eyl
2024

Kibana Güvenlik Açıkları Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Elastic, Elasticsearch ile birlikte kullanılan popüler veri görselleştirme ve keşif aracı Kibana’yı etkileyen iki kritik güvenlik açığını açıkladı. CVE-2024-37288 ve…

08
Eyl
2024

Veeam Yazılım Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasını Tetiklemesine İzin Veriyor

Yedekleme, kurtarma ve veri yönetimi çözümleri alanında lider bir sağlayıcı olan Veeam Software, birden fazla üründe kritik ve yüksek öneme…

06
Eyl
2024

Kritik İlerleme LoadMaster Güvenlik Açığı – Saldırganlar Keyfi Kod Çalıştırıyor

Tüm LoadMaster sürümleri ve LoadMaster Çoklu Kiracı (MT) hipervizörü dahil olmak üzere, LoadMaster ürün serisinde kritik bir güvenlik açığı tespit…

06
Eyl
2024

Apache OFBiz Güncellemesi Uzaktan Kod Çalıştırmaya Yol Açan Yüksek Önemdeki Açığı Düzeltiyor

06 Eyl 2024Ravie LakshmananSiber Güvenlik / Güvenlik Açığı Açık kaynaklı kurumsal kaynak planlama (ERP) sistemi Apache OFBiz’de, başarılı bir şekilde…

05
Eyl
2024

Apache, kritik OFBiz uzaktan kod yürütme güvenlik açığını düzeltiyor

Apache, saldırganların güvenlik açığı bulunan Linux ve Windows sunucularında keyfi kod çalıştırmasına olanak tanıyan açık kaynaklı OFBiz (Open For Business)…