Etiket: paketindeki

24
Ara
2024

Node.js sistem bilgisi Paketindeki Güvenlik Açığı Milyonlarca Sistemi RCE Saldırılarına Maruz Bırakıyor

Popüler sistem bilgisi npm paketindeki kritik bir komut enjeksiyon güvenlik açığı yakın zamanda açıklandı ve milyonlarca sistemi potansiyel uzaktan kod…

21
Kas
2024

Ubuntu Sunucu Paketindeki On Yıllık Kusurlar Saldırganların Root Erişimi Kazanmasına İzin Veriyor

Ubuntu Sunucusunda varsayılan olarak yüklenen needrestart bileşeninde keşfedilen on yıllık çok sayıda Yerel Ayrıcalık Yükseltme (LPE) güvenlik açığı, yerel bir…

21
May
2024

Araştırmacılar, Firefox’un Kullandığı Yapay Zeka Modelleri ve PDF.js için Python Paketindeki Kusurları Ortaya Çıkardı

21 Mayıs 2024Haber odasıTedarik Zinciri Güvenliği / Yapay Zeka Modeli Llama_cpp_python Python paketinde, tehdit aktörleri tarafından keyfi kod yürütme amacıyla…

14
Şub
2023

Python Paketindeki OpenSSL Güvenlik Kusuru Yeni İstismar Sunuyor

“Six-cap-quote-verify-python” adlı bir python paketi, bilgisayar korsanlarının en son hedefi. Bu paket, OpenSSL’nin bir kopyasını ve sürümünü içerir., dahil (0.0.1…

02
Eyl
2022

Aynı kusurlara karşı korumayı amaçlayan csurf NPM paketindeki CSRF kusuru

Charlie Osborne 02 Eylül 2022, 15:11 UTC Güncelleme: 02 Eylül 2022, 15:18 UTC Ciddi güvenlik, geliştiricilerin açık kaynak paketini sonlandırmasını…