Etiket: SQL

17
Eki
2024

VMware HCX Platformu SQL Enjeksiyon Saldırılarına Karşı Savunmasız

VMware, HCX platformundaki kritik bir güvenlik açığını ele alan bir danışma belgesi (VMSA-2024-0021) yayınladı. CVE-2024-38814 güvenlik açığı, önemli bir güvenlik…

17
Eki
2024

VMware HCX Güvenlik Açığı Saldırganların Kötü Amaçlı SQL Sorguları Yerleştirmesine İzin Veriyor

VMware, hibrit bulut genişletme çözümlerinin önemli bir bileşeni olan HCX platformunda kritik bir güvenlik açığını ortaya çıkardı. CVE-2024-38814 olarak tanımlanan…

30
Ağu
2024

Araştırmacılar, havaalanı TSA güvenlik kontrollerini atlatmak için SQL enjeksiyonu buldu

Güvenlik araştırmacıları, yetkisiz kişilerin havalimanı güvenlik kontrollerini atlatarak uçak kokpitlerine girmelerine olanak tanıyan önemli bir hava taşımacılığı güvenlik sisteminde bir…

28
Ağu
2024

Fortra FileCatalyst İş Akışında Kritik SQL Enjeksiyon Güvenlik Açıkları Keşfedildi

Fortra, FileCatalyst Workflow yazılımında CVE-2024-6632 ve CVE-2024-6633 olarak tanımlanan iki kritik SQL enjeksiyon açığını gidermek için acilen yamalar yayınladı. Bu…

25
Ağu
2024

İlerleme WhatsUp Gold Güvenlik Açıkları – Saldırganlar SQL Komutları Enjekte Ediyor

Progress WhatsUp Gold ekibi, yazılımlarının 2024.0.0’dan önce yayınlanan tüm sürümlerinde kritik güvenlik açıklarının varlığını doğruladı. Bu açıkların istismar edilmesi durumunda…

13
Ağu
2024

PostgreSQL Güvenlik Açığı Korsanları Keyfi SQL Fonksiyonlarını Çalıştırıyor

PostgreSQL’de CVE-2024-7348 olarak tanımlanan kritik bir güvenlik açığı keşfedildi ve bu güvenlik açığı saldırganların keyfi SQL işlevlerini yürütmesine olanak tanıyor….

08
Ağu
2024

STAC6451 Hacker, Kuruluşları Tehlikeye Atmak İçin Microsoft SQL Sunucularını Ele Geçiriyor

Microsoft SQL sunucularını hedef alan gelişmiş bir tehdit etkinliği kümesi olan STAC6451 tespit edildi. Öncelikle Sophos Yönetilen Algılama ve Yanıt…

08
Ağu
2024

STAC6451 Hackerlar Kuruluşları Tehlikeye Atmak İçin Microsoft SQL Sunucularına Saldırıyor

STAC6451 olarak adlandırılan yeni tanımlanmış bir hacker grubu, öncelikle Hindistan’da olmak üzere kuruluşları tehlikeye atmak için Microsoft SQL (MSSQL) sunucularını…

11
Tem
2024

VMware Aria Otomasyon Kusuru, Bilgisayar Korsanlarının SQL Enjeksiyon Saldırıları Gerçekleştirmesine İzin Veriyor

VMware, Aria Automation ürünündeki kritik bir SQL enjeksiyon açığını gidermek için güvenlik güncellemeleri yayınladı. CVE-2024-22280 olarak izlenen güvenlik açığı, kimliği…

27
Haz
2024

Poc Exploit Yayınlandı-Fortra Filecatalyst SQL Enjeksiyon Güvenlik Açığı

Fortra FileCatalyst İş Akışındaki kritik bir SQL Enjeksiyon güvenlik açığı için bir Kavram Kanıtı (PoC) istismarı yayımlandı. Bu güvenlik açığı…

27
Haz
2024

Fortra FileCatalyst İş Akışında Kritik SQL Enjeksiyonu Güvenlik Açığı

Özel bulut ortamlarında verimli dosya alışverişi ve işbirliği için tasarlanmış, yaygın olarak kullanılan bir platform olan Fortra FileCatalyst Workflow’ta kritik…

17
Haz
2024

Düşük kod, yüksek riskler: SQL enjeksiyonunun ele alınması

Sonsuza kadar sürecek gibi görünen kötü bir film gibi, SQL enjeksiyon (SQLi) saldırıları da 1990’ların sonlarından beri varlığını sürdürüyor. Çeşitli…