Etiket: XSS

24
Haz
2024

Mailcow Kritik XSS Yamalarını ve Dosya Üzerine Yazma Kusurlarını Düzeltiyor

SonarCloud’daki araştırmacılar, popüler bir açık kaynaklı e-posta sunucusu çözümü olan Mailcow’da, saldırganların “yönetici tarafından görüntülenen tek bir e-postayla” savunmasız sistemlerde…

13
Haz
2024

XSS Yükleri Kullanılarak İstismar Edilen 10.000 Web Uygulamasındaki 0 ​​Günlük Güvenlik Açığı

SummerNote 0.8.18’de CVE-2024-37629 olarak takip edilen önemli bir güvenlik açığı keşfedildi. Kod Görüntüleme İşlevi aracılığıyla Siteler Arası Komut Dosyası Çalıştırmaya…

07
Haz
2024

Cisco Finesse Güvenlik Açıkları Saldırganların XSS Saldırısı Gerçekleştirmesine Olanak Sağlıyor

Cisco, Cisco Finesse’nin web tabanlı yönetim arayüzündeki birden fazla güvenlik açığını ayrıntılı olarak açıklayan bir güvenlik danışma belgesi yayınladı. CVE-2024-20404…

31
May
2024

Bilgisayar Korsanları WordPress Eklentilerinde Depolanan XSS Güvenlik Açıklarından Yararlanıyor

Son siber saldırılarda, bilgisayar korsanları çeşitli WordPress eklentilerinde depolanan siteler arası komut dosyası oluşturma (XSS) güvenlik açıklarından aktif olarak yararlanıyor….

08
May
2024

LiteSpeed ​​Cache Eklentisindeki XSS Güvenlik Açığı 1,8 Milyon WordPress Sitesini Etkiliyor

Automattic’in güvenlik ekibi WPScan, WordPress web sitelerinin son zamanlarda LiteSpeed ​​Cache eklentisinin savunmasız sürümleri kullanılarak kötü amaçlı JavaScript’lerin enjekte edilmesiyle…

07
May
2024

Yoast SEO Eklentisi XSS Kusuru 5 Milyondan Fazla WordPress Web Sitesini Ortaya Çıkarıyor

Popüler Yoast SEO WordPress eklentisinde, potansiyel olarak 5 milyondan fazla web sitesini tehlikeye atma riskiyle karşı karşıya bırakan kritik bir…

24
Nis
2024

IBM QRadar XSS Kusuru, Saldırganların Keyfi JavaScript Kodunu Kullanmasına İzin Veriyor

IBM QRadar Suite Software ve Cloud Pak for Security’de, saldırganların rastgele JavaScript kodu yürütmesine olanak tanıyan önemli bir güvenlik açığı…

08
Nis
2024

Birden Fazla Cisco Small Business Yönlendiricisi XSS Saldırılarına Karşı Savunmasız

Cisco, müşterilerini çeşitli Küçük İşletme RV Serisi Yönlendirici modellerini etkileyen kritik bir güvenlik açığı konusunda uyardı. Bu güvenlik açığı (CVE-2024-20362),…

02
Nis
2024

XSS En Çok İstismara Uğrayan Güvenlik Açığı Olmaya Devam Ediyor

WordPress ekosisteminde keşfedilen tüm güvenlik kusurları arasında siteler arası komut dosyası çalıştırma (XSS) güvenlik açıkları toplamın yaklaşık %53,3'ünü oluşturuyordu. Geçen…

25
Mar
2024

Google Alt Alan Adındaki XSS Güvenlik Açığı, Bilgisayar Korsanlarının Kullanıcı Oturumlarını Ele Geçirmesine İzin Veriyor

Güvenlik araştırmacısı Henry N. Caga, bir Google alt etki alanında, bilgisayar korsanlarının oturum ele geçirme, kimlik avı saldırıları, kötü amaçlı…

12
Mar
2024

WordPress Eklenti Kusuru 2L'den Fazla Web Sitesini XSS Saldırılarına Maruz Bırakıyor

WordPress için Ultimate Member eklentisindeki bir kusur nedeniyle 200.000'den fazla web sitesi Siteler Arası Komut Dosyası Çalıştırma (XSS) saldırılarına karşı…

11
Mar
2024

WordPress Builder Eklentisi Kusuru 3.300'den Fazla Web Sitesini XSS Saldırısına Maruz Bırakıyor

Yeni bir kötü amaçlı yazılım kampanyasından kaynaklanan saldırılarda yakın zamanda yaşanan artış, WordPress eklentisi Popup Builder'daki bilinen bir güvenlik açığından…