Etiket: SQLi

17
Tem
2024

Ivanti Endpoint Manager SQLi Güvenlik Açığı Uzaktan Kod Çalıştırılmasına İzin Veriyor

Ivanti Endpoint Manager (EPM) 2024 sürümünde kritik bir güvenlik açığı, CVE-2024-37381 keşfedildi. Güvenlik açığı, EPM’nin çekirdek sunucu bileşeninde belirtilmemiş bir…

27
Haz
2024

Fortra FileCatalyst İş Akışı Uygulamasında Kritik SQLi Güvenlik Açığı Bulundu

27 Haziran 2024Haber odasıGüvenlik Açığı / Kurumsal Güvenlik Fortra FileCatalyst Workflow’ta, yama yapılmaması durumunda bir saldırganın uygulama veritabanına müdahale etmesine…

26
Haz
2024

Kritik Fortra FileCatalyst Workflow SQLi açığı için istismar yayımlandı

Fortra FileCatalyst İş Akışı, kimliği doğrulanmamış uzaktaki saldırganların hileli yönetici kullanıcılar oluşturmasına ve uygulama veritabanındaki verileri değiştirmesine olanak verebilecek bir…

25
Haz
2024

Yeni Siber Tehdit ‘Boolka’, SQLi Saldırıları Yoluyla BMANAGER Trojanını Dağıtıyor

25 Haziran 2024Haber odasıVeri Hırsızlığı / Web Güvenliği Daha önce belgelenmemiş bir tehdit aktörü Cıvata kod adlı modüler bir truva…

14
Mar
2024

Fortinet, FortiClientEMS Yazılımındaki Ciddi SQLi Güvenlik Açığı Konusunda Uyardı

14 Mart 2024Hacker HaberleriGüvenlik Açığı / Ağ Güvenliği Fortinet, FortiClientEMS yazılımını etkileyen ve saldırganların etkilenen sistemlerde kod yürütmesine olanak verebilecek…

27
Şub
2024

WordPress Eklenti Uyarısı – Kritik SQLi Güvenlik Açığı 200.000’den Fazla Web Sitesini Tehdit Ediyor

27 Şubat 2024Haber odasıWeb Sitesi Güvenliği / Cryptojacking 200.000’den fazla aktif kuruluma sahip olan Ultimate Member adlı popüler WordPress eklentisinde…

09
Oca
2024

Cacti’deki SQLi güvenlik açığı RCE’ye yol açabilir (CVE-2023-51448)

Yaygın olarak kullanılan bir ağ izleme, performans ve hata yönetimi çerçevesi olan Cacti’deki kör bir SQL enjeksiyon güvenlik açığı (CVE-2023-51448),…

13
Kas
2023

Imperial Kitten SQLi ve Tarama Araçlarıyla Teknoloji Firmalarına Saldırıyor

Araştırmacılar, İran’la bağları olan bir rakip olan IMPERIAL KITTEN’in taşımacılık, lojistik ve teknoloji firmaları odaklı stratejik web uzlaşma (SWC) operasyonları…

07
Tem
2023

MOVEit Transfer Yazılımında Başka Bir Kritik Kimliği Doğrulanmamış SQLi Kusuru Keşfedildi

07 Temmuz 2023Swati KhandelvalGüvenlik Açığı / Siber Tehdit Progress Software, güvenli dosya aktarımı için kullanılan popüler yazılım MOVEit Transfer’de kritik…

15
Kas
2022

Araştırmacılar, Zendesk Analytics Hizmetinde Kritik SQLi ve Erişim Kusurları Bildirdi

Siber güvenlik araştırmacıları, bir saldırgan tarafından bu özelliğin açık olduğu müşteri hesaplarındaki bilgilere yetkisiz erişim elde etmek için kullanılmış olabilecek…