Etiket: XSS

06
Mar
2024

OpenNMS XSS Kusuru, Saldırganların JavaScript Yükü Yerleştirmesine İzin Veriyor

Yaygın olarak kullanılan bir ağ izleme çözümü olan OpenNMS'de, saldırganların Siteler Arası Komut Dosyası Çalıştırma (XSS) kusuru aracılığıyla kötü amaçlı…

28
Şub
2024

LiteSpeed ​​Önbellek Eklentisi XSS Kusuru 4 Milyondan Fazla Siteyi Saldırıya Maruz Bırakıyor

4 milyondan fazla web sitesine yüklenen popüler bir WordPress eklentisi olan LiteSpeed ​​Cache eklentisinde kritik bir güvenlik açığı keşfedildi. Depolanan…

23
Şub
2024

Joomla! Uzaktan kod yürütülmesine yol açabilecek XSS kusurlarını yamalar

20 Şubat’ta Joomla! İçerik Yönetim Sisteminde (CMS) düzelttiği dört güvenlik açığı ve Joomla!’da bir güvenlik açığı hakkında ayrıntılı bilgi yayınladı….

21
Şub
2024

Joomla, siteleri RCE saldırılarına maruz bırakabilecek XSS kusurlarını düzeltiyor

Joomla içerik yönetim sisteminde, savunmasız web sitelerinde rastgele kod çalıştırmak için kullanılabilecek beş güvenlik açığı keşfedildi. Satıcı, Joomla’nın birden çok…

20
Şub
2024

Joomla CMS, Kritik XSS Açıklarını Düzeltiyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi Milyonlarca Web Sitesi Potansiyel Risk Altında Prajeet Nair (@prajeetspeaks) • 20 Şubat 2024 Joomla…

20
Şub
2024

Joomla XSS Hataları Milyonlarca Web Sitesini RCE’ye Açtı

Joomla açık kaynaklı içerik yönetim sistemi (CMS), uzaktan kod yürütülmesine (RCE) izin verebilecek birden fazla siteler arası komut dosyası çalıştırma…

13
Şub
2024

CISA, Roundcube XSS Güvenlik Açığı Üzerindeki Aktif Saldırılara Karşı Uyardı

Siber Güvenlik ve Altyapı Güvenlik Ajansı CISA, Roundcube Webmail’de şu anda saldırganlar tarafından hedef alınan Siteler Arası Komut Dosyası (XSS)…

13
Şub
2024

Saldırganlar tarafından kullanılan Roundcube webmail XSS güvenlik açığı (CVE-2023-43770)

CISA, Roundcube web posta yazılımında Eylül 2023’te düzeltilen bir güvenlik açığı olan CVE-2023-43770’in vahşi ortamda saldırganlar tarafından kullanıldığı konusunda uyarıda…

06
Şub
2024

Bilgisayar korsanları SQL enjeksiyonu ve XSS saldırılarıyla 2 milyonluk veriyi çaldı

‘ResumeLooters’ adlı bir tehdit grubu, SQL enjeksiyonu ve siteler arası komut dosyası oluşturma (XSS) saldırıları kullanarak 65 meşru iş ilanı…

06
Şub
2024

Bilgisayar Korsanları XSS ​​ve SQL Enjeksiyon Saldırıları Yoluyla 2 Milyondan Fazla Kullanıcının Verisini Çaldı

Gizli kullanıcı bilgilerini çalmak ve pazarlamak amacıyla, esas olarak APAC bölgesindeki iş bulma kurumları ve perakende firmalarına odaklanan büyük ölçekli…

20
Eki
2023

TinyMCE Metin Düzenleyici Kusuru, Saldırganların XSS yükünü Yürütmesine İzin Veriyor

Popüler metin editörü TinyMCE’nin arkasındaki şirket Tiny Technologies, 19 Ekim 2023’te 5.10.8 sürümünün yayınlanacağını duyurdu. Bu yeni sürüm, editörün güvenliğini…

16
Eki
2023

IBM QRadar SIEM XSS Kusuru, Saldırganların Java Kodu Yürütmesine İzin Veriyor

Yaygın olarak kullanılan IBM QRadar SIEM’de, Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Bilgilerin ifşa edilmesiyle ilişkili, orta düzeyde iki…