Üretken Veri Zekası

Etiket: RCE

Askeri Tank Kılavuzu, 2017 Sıfır Gün Raporu En Son Ukrayna Siber Saldırısı

Bilinmeyen bir tehdit aktörü, eski bir Microsoft Office uzaktan kod yürütme (RCE) istismarını kullanarak 2023'ün sonlarına doğru Ukrayna'daki devlet kurumlarını hedef aldı.

En Çok Okunan Haberler

Sinsi Kabuk Kodu: Windows Fiberleri EDR Korumalı Kod Yürütme Sunuyor

Windows işletim sisteminin az bilinen bileşenleri olan Windows fiberleri, yalnızca kullanıcı modunda var olan, büyük ölçüde belgelenmemiş bir kod yürütme yolunu temsil eder ve bu nedenle büyük ölçüde...

Aktif Kubernetes RCE Saldırısı Bilinen OpenMetadata Vuln'larına Dayanıyor

OpenMetadata'nın açık kaynaklı meta veri deposundaki bilinen güvenlik açıkları, Nisan ayının başından bu yana aktif olarak istismar ediliyor ve bu da tehdit aktörlerinin uzaktan saldırı başlatmasına olanak tanıyor.

GPT-4, tavsiyeleri okuyarak gerçek güvenlik açıklarından yararlanabilir

Akademisyenler, büyük dil modellerini otomasyon yazılımıyla birleştiren yapay zeka aracılarının, güvenlik tavsiyelerini okuyarak gerçek dünyadaki güvenlik açıklarından başarıyla yararlanabileceğini iddia etti. İçinde...

Yüksek Lisans Güvenliğini Uygulama Geliştirmeye Nasıl Entegre Edebiliriz?

Soru: Büyük dil modeli (LLM) güvenliği hakkında gerçekte ne biliyoruz? Peki, kaosun ön kapısını isteyerek mi açıyoruz?

Apple Güvenlik Hatası iPhone ve iPad'i RCE'ye Açıyor

Apple nihayet şirketin geçtiğimiz hafta iOS ve iPadOS 17.4.1 için sessizce gerçekleştirdiği gizemli güncellemeler hakkında daha fazla ayrıntı yayınladı.

Hemen Yama: Aktif Saldırı Altında Kritik Fortinet RCE Hatası

Beklendiği gibi siber saldırganlar, Fortinet Enterprise Management Server'da (EMS) en son yamalanan kritik bir uzaktan kod yürütme (RCE) güvenlik açığına saldırdı.

Ivanti, Güvenlik Ekiplerini 2 Vulnla Daha Mücadeleye Devam Ediyor

Ürünleri son zamanlarda saldırganlar için büyük bir hedef haline gelen Ivanti, teknolojilerindeki iki kritik güvenlik açığını daha ortaya çıkardı ve bu da daha fazla soru işaretine yol açtı...

AWS Apache Airflow'taki Oturum Devralma Hatası Daha Büyük Bulut Riskini Ortaya Çıkarıyor

Amazon Web Services'in (AWS) Apache Airflow için Yönetilen İş Akışlarındaki (MWAA) bir güvenlik açığı, bilgisayar korsanlarının kullanıcıların oturumlarına erişmesine, uzaktan kod gerçekleştirmesine olanak tanımış olabilir.

Fortra, Kritik Önem Derecesine Sahip RCE Kusuruna İlişkin Güncellemeyi Yayınladı

Fortra bu hafta, ilk olarak Ağustos 2023'te keşfedilen kritik bir güvenlik açığı için bir güncelleme yayınladı. Kritik önem derecesine sahip CVSS ile CVE-2024-25153 olarak takip ediliyor...

Gizli Bombacı: Atlassian Confluence, Bellekteki Web Kabuklarını Kullanıyor

Atlassian Confluence Veri Merkezi ve Confluence Sunucusu kusurunu hedef alan yeni kavram kanıtlama (PoC) saldırıları ortalıkta dolaşıyor. Yeni saldırı...

JetBrains TeamCity Kitlesel Sömürü Devam Ediyor, Hileli Hesaplar Gelişiyor

TeamCity CI/CD platformundaki iki güvenlik açığını hedef alan saldırılar, geliştiricisi JetBrains'in platformdaki kusurları açıklamasından yalnızca birkaç gün sonra başladı.

En Son İstihbarat

spot_img
spot_img
spot_img

Bizimle sohbet

Merhaba! Size nasıl yardım edebilirim?