Etiket: SQL

30
Ağu
2023

MOVEit Olmayı Bekleyen Bir SQL Enjeksiyon Kazasıydı

1998’in sonlarında, teknoloji alanındaki kariyerime yeni başladığımda, saygıdeğer Phrack dergisinde, zayıf girdi temizleme işleminin rain.forest.puppy’nin (Jeff Forristal tarafından kullanılan takma…

17
Ağu
2023

Cisco Communications Manager Hatası – SQL enjeksiyon Saldırıları

Cisco Unified Communications Manager (Unified CM) ve Cisco Unified Communications Manager Session Management Edition’ın (Unified CM SME) web tabanlı yönetim…

26
Tem
2023

Mallox Ransomware Exploiting Unsecured MS SQL Servers

CERT-In has issued a warning about the Mallox ransomware exploiting poorly secured MS-SQL servers through dictionary attacks. By using this…

12
Tem
2023

Oxeye, Owncast’teki SSRF Güvenlik Açığı, EaseProbe’daki SQL Enjeksiyon Kusurları konusunda uyardı

Bulut tabanlı uygulama güvenlik platformlarının tanınmış bir sağlayıcısı olan Oxeye, yakın zamanda yaygın olarak kullanılan açık kaynaklı platformları etkileyen iki…

10
Tem
2023

MOVEit’te Yeni Kritik ve Yüksek Önem Dereceli SQL Enjeksiyon Hatası

Son zamanlarda yaygın olan Clop fidye yazılımı salgınlarının odağındaki yazılım olan MOVEit Transfer’de kritik öneme sahip bir SQL enjeksiyon kusuru…

07
Tem
2023

Son MOVEit Hatası Bir Başka Kritik SQL Enjeksiyon Kusurudur

3. Taraf Risk Yönetimi , Dolandırıcılık Yönetimi ve Siber Suçlar , Yönetişim ve Risk Yönetimi Progress Software, 1 Yeni ‘Kritik’…

28
Haz
2023

Kritik SQL Enjeksiyon Kusurları Gentoo Soko’yu Uzaktan Kod Yürütmeye Açık Bırakıyor

28 Haziran 2023Ravie LakshmananUç Nokta Güvenliği / RCE Gentoo Soko’da, savunmasız sistemlerde uzaktan kod yürütülmesine (RCE) yol açabilecek birden çok…

16
Haz
2023

MOVEit, Başka Bir SQL Enjeksiyon Hatasını Ortaya Çıkardı; Yeni Kurbanlar Ortaya Çıkıyor

Yönetişim ve Risk Yönetimi , Olay ve İhlal Müdahalesi , Yama Yönetimi Yeni Güvenlik Açığı, Tehdit Aktörlerinin MOVEit Veritabanı İçeriğini…

16
Haz
2023

Bilgisayar korsanları, Microsoft’un MS SQL Sunucularını Kapsamlı Bir Şekilde Hedefliyor

Dijital ve teknolojik gelişmelerin hızlı yükselişi, birçok yenilikçi iyileştirmeyi beraberinde getirdi. Yine de bunun yanı sıra veritabanlarının güvenliği de son…

15
Haz
2023

Cl0p, MOVEit Transfer SQL Injection Güvenlik Açığı Kurbanlarını Listeliyor

MOVEit Transfer SQL enjeksiyon güvenlik açığını kullanan küresel saldırıdan yararlanan Cl0p fidye yazılımı grubu, sızıntı sitesinde kurbanlarını listelemeye başladı. Grup…

10
Haz
2023

Yeni Kritik MOVEit Transfer SQL Enjeksiyon Güvenlik Açıkları Keşfedildi

10 Haziran 2023Ravie Lakshmanan MOVEit Transfer uygulamasının arkasındaki şirket olan Progress Software, dosya aktarım çözümünü etkileyen ve hassas bilgilerin çalınmasına…

07
Haz
2023

MOVEit yazılımı güvenlik açığı, fidye yazılımının yüklenmesine izin verir ve yalnızca sql enjeksiyonu değildir

Geçen Perşembe gününden beri güvenlik araştırmacıları, Progress Software tarafından sunulan MOVEit Transfer çözümünde yeni keşfedilen bir kusur hakkında alarm veriyor….