Etiket: kod

08
Ağu
2024

Jenkins Güvenlik Açığı Hacker’ların Uzaktan Keyfi Kod Çalıştırmasına İzin Veriyor

Popüler bir açık kaynaklı otomasyon sunucusu olan Jenkins’te, saldırganların Jenkins denetleyici dosya sisteminden keyfi dosyaları okumasına ve potansiyel olarak uzaktan…

07
Ağu
2024

Birden Fazla Chrome Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Google, Chrome tarayıcısı için saldırganların kullanıcı sistemlerinde kötü amaçlı kod çalıştırmasına olanak tanıyabilecek birden fazla yüksek öneme sahip güvenlik açığını…

07
Ağu
2024

Kritik Kibana Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Popüler bir açık kaynaklı veri görselleştirme ve inceleme aracı olan Kibana, saldırganların keyfi kod yürütmesine olanak tanıyabilecek kritik bir güvenlik…

06
Ağu
2024

Western Digital’in Discovery Uygulaması Güvenlik Açığı Kod Çalıştırılmasına İzin Veriyor

Depolama cihazları konusunda tanınmış bir sağlayıcı olan Western Digital Discovery uygulamasında, CVSS taban puanı 7.1 olan ve kod çalıştırılmasına olanak…

06
Ağu
2024

Samsung, Keyfi Kod Yürütme Güvenlik Açıkları İçin 1 Milyon Dolarlık Ödül Duyurdu

Samsung, mobil güvenliği artırmaya yönelik devam eden çabalarının bir parçası olarak hata ödül programını önemli ölçüde artırdı. Teknoloji devi, mobil…

06
Ağu
2024

Apache OFBiz Zero-Day Güvenlik Açığı Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Açık kaynaklı bir kurumsal kaynak planlama (ERP) sistemi olan Apache OFBiz’de kimliği doğrulanmamış saldırganların uzaktan keyfi kod yürütmesine izin verebilecek…

06
Ağu
2024

Apache OFBiz ERP’deki Yeni Sıfır Gün Açığı Uzaktan Kod Çalıştırılmasına İzin Veriyor

06 Ağu 2024Ravie LakshmananKurumsal Güvenlik / Güvenlik Açığı Açık kaynaklı kurumsal kaynak planlama (ERP) sistemi Apache OFBiz’de, tehdit aktörlerinin etkilenen…

04
Ağu
2024

C’den Rust’a Kod Dönüşümünü Otomatikleştirme

ABD Savunma İleri Araştırma Projeleri Ajansı (DARPA), çığır açan bir hamleyle programlama uygulamalarını modernize etmek için iddialı bir projeye girişiyor….

02
Ağu
2024

Microsoft Edge Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Microsoft, saldırganların etkilenen sistemlerde keyfi kod çalıştırmasına olanak tanıyabilecek ciddi bir doğrulama hatası da dahil olmak üzere birden fazla güvenlik…

01
Ağu
2024

Bayt Kod Yorumlayıcılarına Yönelik Saldırılar Kötü Amaçlı Enjeksiyon Etkinliğini Gizliyor

Japon araştırmacılardan oluşan bir grup, gelecek hafta düzenlenecek Black Hat USA konferansında, saldırganların, VBScript ve Python gibi birçok programlama dili…

29
Tem
2024

Yeni Specula aracı, Windows’ta uzaktan kod yürütme için Outlook’u kullanıyor

Siber güvenlik firması TrustedSec tarafından bugün yayınlanan “Specula” adlı yeni bir kırmızı takım istismar sonrası çerçevesinin de gösterdiği gibi, Microsoft…

29
Tem
2024

SIEM depolama değildir, Jess Dodson ile (Kilit ve Kod S05E16)

Bu hafta Lock and Code podcast’inde… İş siber güvenliği dünyasında, “Güvenlik Bilgi ve Olay Yönetimi” olarak bilinen güçlü teknoloji, bazen…