Etiket: kod

10
Nis
2023

Bilgisayar korsanları araba çalmak için far kablolarına kod enjekte ediyor

Teknoloji ilerledikçe, onu istismar etmeye çalışan kötü niyetli kişilerin yöntemleri de gelişir. Otomotiv endüstrisindeki endişe verici bir eğilim, farlar gibi…

08
Nis
2023

Araştırmacılar, vm2 Sandbox Kitaplığında Kritik Uzaktan Kod Yürütme Kusurunu Keşfetti

08 Nis 2023Ravie LakshmananGüvenlik Açığı / Yazılım vm2 JavaScript korumalı alan modülünün bakımcıları, güvenlik sınırlarını aşmak ve rastgele kabuk kodu…

15
Mar
2023

Kritik SAP Güvenlik Açıkları, Saldırganların Kod Eklemesine İzin Verdi

SAP, SAP Business Objects Business Intelligence Platform (CMC) ve SAP NetWeaver’ı etkileyen beşi kritik olarak sınıflandırılan 19 güvenlik açığı için…

08
Mar
2023

Yeni Güvenlik Kusurları Kod Yürütme Saldırılarına İzin Verebilir

08 Mart 2023Ravie Lakshmanan Jenkins açık kaynak otomasyon sunucusunda, hedeflenen sistemlerde kod yürütülmesine yol açabilecek bir çift ciddi güvenlik açığı…

07
Mar
2023

Android Mart 2023 güncellemesi, iki kritik kod yürütme kusurunu düzeltir

Google, Android için Mart 2023 güvenlik güncellemelerini yayınlayarak toplam 60 kusuru düzeltti ve bunların arasında, Android Sistemlerini çalıştıran 11, 12…

02
Mar
2023

Saldırganlar, kötü amaçlı kod barındırmak için transfer.sh’yi giderek daha fazla kullanıyor

Uzun yıllardır, güvenli olmayan internete bakan Redis sunucuları, suçlular tarafından kripto para madenciliği yapmak için sürekli olarak tercih ediliyor, bu…

27
Şub
2023

Ardışık Düzensiz Güvenlik Kullanarak Kod Riskini Nasıl Azaltırsınız?

Kaynak koduna gömülü sırlar, geliştiriciler ve çalıştıkları kuruluşlar için risk oluşturur. Sırlar, hem kullanıcı hem de hizmet hesaplarını ele geçirmek…

24
Şub
2023

Opener, İki Uzaktan Kod Yürütme Güvenlik Açığına Maruz Kaldı

G/Ç adaptör cihazları için popüler ethernet/IP yığını olan EIP Stack Group OpenER’de endişe verici bir güvenlik açığı, Cisco Talos’taki siber…

22
Şub
2023

Apple Yetki Yükseltme Hatası, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

Trellix araştırmacıları, NSO Group’un mobil Pegasus kötü amaçlı yazılımını dağıtmak için macOS ve iOS’un bir özelliğinden yararlanan ForcedEntry saldırısına dayalı…

20
Şub
2023

Fortinet Kritik RCE Kusurları, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Ağınızı virüslerden ve bilgisayar korsanlarından korumak için tasarlanmış iki ürün olan FortiNAC ve FortiWeb, yakın zamanda Fortinet tarafından yeni güvenlik…

19
Şub
2023

QR kod üreteci My QR Code, kullanıcıların oturum açma verilerini ve adreslerini sızdırıyor

Bu yazı yazıldığı sırada, etkilenen toplam müşteri sayısı 65.000 idi; ancak, bu makalenin yayınlandığı sırada sayı 67.000’e yükselmişti, yani sızıntı…

15
Şub
2023

Apache Kafka’da yamalanan uzaktan kod yürütme kusuru

Kafka Connect’te keşfedilen olası RCE ve hizmet reddi sorunu Apache, Kafka Connect kullanarak uzaktan kod yürütme (RCE) saldırıları başlatmak için…