Etiket: komut

14
Eyl
2023

Kubernetes Komut Ekleme Kusuru Saldırganların Kodu Yürütmesine İzin Veriyor

Son raporlara göre Kubernetes’te, bir tehdit aktörünün SYSTEM ayrıcalıklarına sahip bir Kubernetes Kümesi içindeki etkilenen Windows uç noktalarında kod yürütmesine…

09
Eyl
2023

Bilgisayar Korsanları Özel Powershell Komut Dosyalarını Kullanarak NTLMv2 Karmalarını Çaldı

Nishang’ın Start-CaptureServer PowerShell betiğinin özelleştirilmiş sürümlerini kullanarak NTLMv2 karmalarını sızdıran “Steal-It” adlı yeni ve gelişmiş bir çalma kampanyası keşfedildi. Steal-It…

12
Ağu
2023

Yeni Python URL Ayrıştırma Hatası, Komut Enjeksiyon Saldırılarını Etkinleştiriyor

12 Ağu 2023THNProgramlama / Güvenlik Açığı Python URL ayrıştırma işlevinde, bir engelleme listesiyle uygulanan etki alanı veya protokol filtreleme yöntemlerini…

11
Ağu
2023

Zyxel Yönlendirici Komut Enjeksiyon Kusuruna Saldıran Gafgyt Kötü Amaçlı Yazılımı

ZyXEL yönlendirici, kimliği doğrulanmamış bir kullanıcı tarafından erişilebilen Uzak Sistem Günlüğü iletme işlevinde bir komut ekleme güvenlik açığına sahiptir. Sürekli…

24
Tem
2023

Yeni OpenSSH Güvenlik Açığı, Linux Sistemlerini Uzaktan Komut Enjeksiyonuna Maruz Bırakıyor

24 Temmuz 2023THNLinux / Ağ Güvenliği OpenSSH’de şu anda yamalı bir kusur hakkında ayrıntılar ortaya çıktı ve belirli koşullar altında…

21
Tem
2023

Hacker’lar HotRat’ı crackli yazılımda Gizli Komut Dosyaları Olarak Sunuyor

Yasadışı yazılım kullanımı, torrentler ve crackli yazılımlar ortaya çıktığından beri dolaşımdadır. Son raporlar, tehdit aktörlerinin HotRat kötü amaçlı yazılımını kurbanların…

07
Tem
2023

Barracuda Kabuğu Komut Enjeksiyon Güvenlik Açığı

Barracuda Email Security Gateway (ESG) aygıtı, 5.1.3.001–9.2.0.006 sürümlerini etkileyen bir uzaktan komut ekleme güvenlik açığına sahiptir. Bu güvenlik açığı, CVSS…

23
Haz
2023

Fortinet, kritik FortiNAC uzaktan komut yürütme kusurunu düzeltir

Siber güvenlik çözümleri şirketi Fortinet, sıfır güven erişim çözümü FortiNAC’ı, saldırganların kod ve komutları yürütmek için yararlanabilecekleri kritik öneme sahip…

23
Haz
2023

XSS (Siteler Arası Komut Dosyası Çalıştırma) nedir?

XSS, çok yaygın olarak kullanılan bir güvenlik açığı türüdür. çok yaygın Ve kolayca algılanabilir, ve ayrıca OWASP TOP 10’daki önemli…

21
Haz
2023

VMware Kritik Komut Enjeksiyon Güvenlik Açığı Kullanıldı

Sanallaştırma hizmetleri sağlayıcısı VMware sahip olmak alarm verdi vahşi ortamda yararlanılan bir VMware kritik komut enjeksiyon güvenlik açığı tespit edildi….

20
Haz
2023

Zyxel, NAS cihazlarında kritik komut enjeksiyon hatası konusunda uyardı

Zyxel, NAS (Ağa Bağlı Depolama) cihazları kullanıcılarını, kritik düzeyde bir komut enjeksiyonu güvenlik açığını düzeltmek için ürün yazılımlarını güncellemeleri konusunda…

16
Haz
2023

Azure Hizmetlerindeki XSS Güvenlik Açıkları Komut Dosyası Yürütmelerine Yol Açıyor

PostMessage iframe’deki bir kusurdan yararlanarak Siteler Arası Komut Dosyası Çalıştırmaya (XSS) izin veren Azure hizmetlerinde, Azure Bastion ve Azure Container…