Etiket: kod

23
Oca
2023

Eğitimli geliştiriciler, kod tarama araçlarından daha fazla güvenlik açığından kurtulur

129 yazılım geliştirme uzmanıyla yapılan bir EMA anketi, kod tarama araçlarını kullanan kuruluşların yalnızca %10’unun kod tarama araçlarını kullanmayan kuruluşlara…

20
Oca
2023

EmojiDeploy Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Popüler bir Azure hizmetinde yanlış yapılandırmalar ve zayıf güvenlik protokolleri gibi güvenlik açıklarından yararlanmak için bir dizi yöntemin kullanılması, güvenlik…

18
Oca
2023

Kod Enjeksiyon Saldırılarına Karşı Savunmasız Sophos Güvenlik Duvarları

Eylül ayında Sophos tarafından yayınlanan bir uyarıda belirtildiği gibi, Sophos Güvenlik Duvarı Web Yöneticisi ve Kullanıcı Portalı HTTP arayüzleri, kimliği…

18
Oca
2023

GitLab Kritik Güvenlik Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

GitLab, Git’te kritik öneme sahip ve saldırganların uzaktan rasgele kod yürütmesine ve tamsayı taşmalarından yararlanmasına izin verebilecek iki güvenlik açığı…

18
Oca
2023

Git Kullanıcılarından Uzaktan Kod Yürütme Saldırılarını Önlemek İçin Yazılımlarını Güncellemeleri Gerekiyor

18 Ocak 2023Ravie LakshmananDevOpsSec / Yazılım Güvenliği Git kaynak kodu sürüm kontrol sisteminin bakımcıları, kötü niyetli bir aktör tarafından uzaktan…

17
Oca
2023

Git, iki kritik uzaktan kod yürütme güvenlik kusurunu yamalar

Git, saldırganların yığın tabanlı arabellek taşması zayıflıklarından başarıyla yararlandıktan sonra rasgele kod yürütmesine izin verebilecek iki kritik önem dereceli güvenlik…

13
Oca
2023

FortiOS SSL-VPN’de, tehdit aktörleri tarafından arka kapı ağlarına yönelik olarak kullanılan uzaktan kod yürütme güvenlik açığı

Fortinet tarafından Çarşamba günü yayınlanan bir adli tıp raporuna göre, kimliği belirsiz bir tehdit aktörü, karmaşık özel yapım kötü amaçlı…

11
Oca
2023

Varsayılan Kurulum – GitHub’da Kod Taramayı Kurmak İçin Yeni Bir Seçenek

GitHub kod tarama özelliği, geliştiricilerin yalnızca birkaç tıklama ile kod taramayı ayarlamasına yardımcı olmak ve otomatik olarak yapılandırmayı kolaylaştırmak için…

10
Oca
2023

Trojan Puzzle saldırısı, AI asistanlarını kötü amaçlı kod önerme konusunda eğitiyor

California, Virginia ve Microsoft üniversitelerindeki araştırmacılar, yapay zeka tabanlı kodlama asistanlarını tehlikeli kod önermeleri için kandırabilecek yeni bir zehirleme saldırısı…

10
Oca
2023

GitHub’daki gevşek özel kod çalındı

Çalınan çalışan jetonları, bir saldırganın Slack’in özel kod havuzlarına erişmesine izin verdi. Çevrimiçi işbirliği platformu Slack, Yılbaşı gecesi GitHub’da depolanan…

09
Oca
2023

Saldırganlar, Kötü Amaçlı Kod Yazmak İçin Zaten ChatGPT’den Yararlanıyor

OpenAI, Kasım ayı sonunda ChatGPT’yi piyasaya sürdüğünden beri, birçok güvenlik uzmanı, siber suçluların kötü amaçlı yazılım yazmak ve diğer hain…

07
Oca
2023

Slack, Github Kod Deposunun İhlali İfşa Etti

O zamandan beri Elon Musk, Twitter’da 44 milyar dolar harcadı ve şirket personelinin büyük bir yüzdesini işten çıkardı, veri ihlalleriyle…