Etiket: SQL

28
Ağu
2024

Fortra FileCatalyst İş Akışında Kritik SQL Enjeksiyon Güvenlik Açıkları Keşfedildi

Fortra, FileCatalyst Workflow yazılımında CVE-2024-6632 ve CVE-2024-6633 olarak tanımlanan iki kritik SQL enjeksiyon açığını gidermek için acilen yamalar yayınladı. Bu…

25
Ağu
2024

İlerleme WhatsUp Gold Güvenlik Açıkları – Saldırganlar SQL Komutları Enjekte Ediyor

Progress WhatsUp Gold ekibi, yazılımlarının 2024.0.0’dan önce yayınlanan tüm sürümlerinde kritik güvenlik açıklarının varlığını doğruladı. Bu açıkların istismar edilmesi durumunda…

13
Ağu
2024

PostgreSQL Güvenlik Açığı Korsanları Keyfi SQL Fonksiyonlarını Çalıştırıyor

PostgreSQL’de CVE-2024-7348 olarak tanımlanan kritik bir güvenlik açığı keşfedildi ve bu güvenlik açığı saldırganların keyfi SQL işlevlerini yürütmesine olanak tanıyor….

08
Ağu
2024

STAC6451 Hacker, Kuruluşları Tehlikeye Atmak İçin Microsoft SQL Sunucularını Ele Geçiriyor

Microsoft SQL sunucularını hedef alan gelişmiş bir tehdit etkinliği kümesi olan STAC6451 tespit edildi. Öncelikle Sophos Yönetilen Algılama ve Yanıt…

08
Ağu
2024

STAC6451 Hackerlar Kuruluşları Tehlikeye Atmak İçin Microsoft SQL Sunucularına Saldırıyor

STAC6451 olarak adlandırılan yeni tanımlanmış bir hacker grubu, öncelikle Hindistan’da olmak üzere kuruluşları tehlikeye atmak için Microsoft SQL (MSSQL) sunucularını…

11
Tem
2024

VMware Aria Otomasyon Kusuru, Bilgisayar Korsanlarının SQL Enjeksiyon Saldırıları Gerçekleştirmesine İzin Veriyor

VMware, Aria Automation ürünündeki kritik bir SQL enjeksiyon açığını gidermek için güvenlik güncellemeleri yayınladı. CVE-2024-22280 olarak izlenen güvenlik açığı, kimliği…

27
Haz
2024

Poc Exploit Yayınlandı-Fortra Filecatalyst SQL Enjeksiyon Güvenlik Açığı

Fortra FileCatalyst İş Akışındaki kritik bir SQL Enjeksiyon güvenlik açığı için bir Kavram Kanıtı (PoC) istismarı yayımlandı. Bu güvenlik açığı…

27
Haz
2024

Fortra FileCatalyst İş Akışında Kritik SQL Enjeksiyonu Güvenlik Açığı

Özel bulut ortamlarında verimli dosya alışverişi ve işbirliği için tasarlanmış, yaygın olarak kullanılan bir platform olan Fortra FileCatalyst Workflow’ta kritik…

17
Haz
2024

Düşük kod, yüksek riskler: SQL enjeksiyonunun ele alınması

Sonsuza kadar sürecek gibi görünen kötü bir film gibi, SQL enjeksiyon (SQLi) saldırıları da 1990’ların sonlarından beri varlığını sürdürüyor. Çeşitli…

13
Haz
2024

Ivanti EPM SQL Enjeksiyon Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

24 Mayıs 2024’te Zero-Day Initiative, Ivanti EPM için SQL enjeksiyonu Uzaktan kod yürütme güvenlik açığıyla ilişkilendirilen bir güvenlik danışma belgesi…

12
Haz
2024

Popüler Biyometrik Terminal QR Code SQL Enjeksiyonuna Karşı Savunmasız

ZKTeco tarafından üretilen popüler bir hibrit biyometrik terminalin, QR kodları aracılığıyla SQL enjeksiyonuna izin veren önemli bir kusur da dahil…

03
Haz
2024

Kritik wpDataTable Güvenlik Açığı – Saldırganlar SQL Enjeksiyonu Gerçekleştiriyor

WordPress web siteleri tarafından dinamik tablolar ve grafikler oluşturmak için kullanılan popüler bir eklenti olan wpDataTables – WordPress Veri Tablosu,…