Etiket: SQL

13
Haz
2024

Ivanti EPM SQL Enjeksiyon Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

24 Mayıs 2024’te Zero-Day Initiative, Ivanti EPM için SQL enjeksiyonu Uzaktan kod yürütme güvenlik açığıyla ilişkilendirilen bir güvenlik danışma belgesi…

12
Haz
2024

Popüler Biyometrik Terminal QR Code SQL Enjeksiyonuna Karşı Savunmasız

ZKTeco tarafından üretilen popüler bir hibrit biyometrik terminalin, QR kodları aracılığıyla SQL enjeksiyonuna izin veren önemli bir kusur da dahil…

03
Haz
2024

Kritik wpDataTable Güvenlik Açığı – Saldırganlar SQL Enjeksiyonu Gerçekleştiriyor

WordPress web siteleri tarafından dinamik tablolar ve grafikler oluşturmak için kullanılan popüler bir eklenti olan wpDataTables – WordPress Veri Tablosu,…

27
May
2024

Cisco Firepower Güvenlik Açığı – Saldırganın SQL Inject Saldırısını Başlatması

Cisco Firepower Management Center (FMC) Yazılımının web tabanlı yönetim arayüzünde kritik bir güvenlik açığı tespit edildi. Bu güvenlik açığı, kimliği…

22
May
2024

Ivanti Uç Nokta Yöneticisi SQL Enjeksiyon Hatası

Ivanti Endpoint Manager’da SQL enjeksiyonunu içeren birden fazla güvenlik açığı belirlendi. Bu güvenlik açıkları, potansiyel olarak kötü niyetli aktörlerin, Hizmet…

10
May
2024

Araştırmacılar SQL Enjeksiyonu Kullanarak Apple Altyapısını Hacklediler

Araştırmacılar potansiyel saldırganlar için çeşitli giriş noktaları buldular; bunlardan biri, önemli bir SQL enjeksiyon güvenlik açığından yararlandıkları Apple’ın Book Travel…

29
Nis
2024

Grafana Aracındaki Güvenlik Açığı Saldırganların SQL Sorguları Yerleştirmesine İzin Veriyor

İzleme ve gözlemlenebilirlik için yaygın olarak kullanılan popüler açık kaynaklı platform Grafana’nın ciddi bir SQL enjeksiyon güvenlik açığı içerdiği tespit…

25
Nis
2024

WP Otomatik WordPress eklentisi milyonlarca SQL enjeksiyon saldırısına uğradı

Bilgisayar korsanları, yönetim ayrıcalıklarına sahip kullanıcı hesapları oluşturmak ve uzun vadeli erişim için arka kapılar yerleştirmek amacıyla WordPress için WP…

17
Nis
2024

Veri Merkezi Fidye Yazılımı Saldırıları: Microsoft SQL Server Hedefi

Fidye yazılımı tehditleri, saldırı zincirinin ilk adımı olarak veri merkezi sunucularını ve iş yüklerini giderek daha fazla hedef alıyor. Bu…

04
Nis
2024

Kritik Güvenlik Kusuru 1 Milyon WordPress Sitesini SQL Enjeksiyonuna Maruz Bırakıyor

Saldırganlar, yaygın olarak kullanılan bir yazılımda bulunan kritik bir SQL enjeksiyon güvenlik açığından yararlanabilirler. WordPress eklentisi 1 milyondan fazla sitenin…

04
Nis
2024

SQL enjeksiyonu nasıl evcilleştirilir

On yıldan fazla bir süredir enjeksiyon güvenlik açıkları, Açık Web Uygulama Güvenliği Projesi tarafından tutulan 2010, 2013 ve 2017 İlk…

04
Nis
2024

WordPress Eklentisi SQl Enjeksiyonu 1 Milyon Siteyi Siber Saldırıya Maruz Bırakıyor

Popüler LayerSlider eklentisinde keşfedilen kritik bir SQL Enjeksiyon güvenlik açığı nedeniyle bir milyondan fazla WordPress web sitesi risk altında. CVE-2024-2879…