Etiket: SQL

28
Eki
2023

D-LINK SQL Enjeksiyon Güvenlik Açığı, Saldırganın Ayrıcalıklarını Yükseltmesine İzin Veriyor

D-Link DAR-7000 cihazında SQL enjeksiyonu adı verilen bir güvenlik açığı ortaya çıkarıldı. SQL enjeksiyonu, kötü amaçlı SQL ifadeleri enjekte etmek…

16
Eki
2023

BlackCat, 5TB SQL Veri Hırsızlığını İddia Ediyor

ALPHV fidye yazılımı grubu, kurbanı olarak uluslararası üne sahip ITM ve ATM çözümleri sağlayıcısı QSI Inc.’i seçti. Quality Service Installation…

05
Eki
2023

Bilgisayar korsanları bulutun güvenliğini tehlikeye atmak için Microsoft SQL Server’ı ele geçiriyor

Bilgisayar korsanları, yaygın kullanımları ve olası zayıflıkları nedeniyle sıklıkla Microsoft SQL sunucularını hedef alıyor. Bu sunucular, düz kar elde etmek…

05
Eki
2023

Saldırganlar Azure Bulutuna Nüfuz Etmek İçin SQL Server’dan Yararlanıyor

Bulut Güvenliği, Güvenlik Operasyonları Microsoft Olağandışı Hackleme Girişimini Açıkladı Prajeet Nair (@prajeetspeaks) • 4 Ekim 2023 Resim: Shutterstock Microsoft, bilgisayar…

04
Eki
2023

Bilgisayar korsanları, ihlal edilen SQL sunucuları aracılığıyla Azure bulut sanal makinelerini hedef alıyor

Bilgisayar korsanlarının, SQL enjeksiyonuna karşı savunmasız Microsoft SQL Sunucuları aracılığıyla bulut ortamlarını ihlal etmeye çalıştıkları gözlemlendi. Microsoft’un güvenlik araştırmacıları, bu…

04
Eki
2023

Microsoft, SQL Server Örneği Aracılığıyla Bulutu İhlal Etmeye Çalışan Siber Saldırılara Karşı Uyardı

04 Eki 2023THNBulut Güvenliği / Siber Tehdit Microsoft, saldırganların bir SQL Server örneği aracılığıyla bulut ortamına yatay olarak geçmeyi denediği…

21
Eyl
2023

MOVEit Yazılımında üç yeni SQL Enjeksiyon güvenlik açığı bulundu

MOVEit aktarım hizmet paketinin, iki SQL enjeksiyonu ve bir Yansıtılmış Siteler Arası Komut Dosyası (XSS) örneği olmak üzere üç güvenlik…

21
Eyl
2023

MOVEit Transfer SQL Enjeksiyonu Saldırganın Yetkisiz Erişim Kazanmasına İzin Verir

MOVEit aktarım hizmet paketinde, SQL enjeksiyonları (2) ve Yansıtılmış Siteler Arası Komut Dosyası (XSS) ile ilişkili üç güvenlik açığı bulunduğu…

20
Eyl
2023

Nagios İzleme Aracındaki Güvenlik Açıkları Saldırganların SQL Sorgularına İzin Veriyor

Nagios XI, BT altyapısı ve ağ izleme için öne çıkan ve sıklıkla kullanılan bir ticari izleme sistemidir. Güvenlik Açığı Araştırma…

06
Eyl
2023

Siber suçlular fidye yazılımı sunmak için MS SQL sunucularını hedef alıyor

Bir siber saldırı kampanyası, fidye yazılımı ve Cobalt Strike yüklerini dağıtmayı amaçlayan Microsoft SQL (MS SQL) veritabanlarını hedef alıyor. Saldırı…

01
Eyl
2023

FreeWorld Fidye Yazılımını Dağıtmak İçin Microsoft SQL Sunucularını Hedefleyen Tehdit Aktörleri

01 Eylül 2023THNVeritabanı Güvenliği / Fidye Yazılımı Tehdit aktörleri, Cobalt Strike ve FreeWorld adlı bir fidye yazılımı türü sunmak için…

01
Eyl
2023

NCSC, hızlı enjeksiyonun geleceğin SQL enjeksiyonu olabileceği konusunda uyardı

NCSC, LLM’leri kendi hizmetlerinize veya platformlarınıza entegre etme konusunda uyardı. Hızlı enjeksiyon ve veri zehirlenmesi risklerden sadece birkaçıdır. Birleşik Krallık…