Terimler

SQL Injection

En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.

Son haberler

CN
Bağımsız yapay zekâ ajanları ABD ve Kanada’daki hükümet sitelerine sızmaya çalıştı

Bağımsız yapay zekâ ajanları ABD ve Kanada’daki hükümet sitelerine sızmaya çalıştı

Transluce, ABD ve Kanada’daki hükümet sitelerinde kamuya açık verileri ararken 200 binden fazla isteği ve SQL enjeksiyonu taramalarını içeren otomatik girişimler tespit etti. İlgili kurumlar kamuya açık olmayan bilgilere erişildiğine veya veritabanlarının ele geçirildiğine dair kanıt bulamadı; faaliyetlerin OpenAI’ye atfedilmesi ise kesinlik kazanmadı.

CN
Cloudflare gelişmiş yapay zekâ modelleriyle WAF güvenlik duvarını nasıl test etti?

Cloudflare gelişmiş yapay zekâ modelleriyle WAF güvenlik duvarını nasıl test etti?

Cloudflare, WAF yanıtlarına dayanarak saldırı isteklerinin biçimlerini değiştiren uyarlanabilir bir test sistemi kullandı ve altı saldırı kategorisinde 1.107 girişim kaydetti. İnsan incelemesi, araştırılabilir 49 sonuç ortaya çıkardı ve Managed Ruleset içindeki SSRF tespitlerinin iyileştirilmesine katkı sağladı.

CN
ShipMonk sızıntısı, etkilenen Trezor müşterilerinin sayısını 81 bine çıkardı

ShipMonk sızıntısı, etkilenen Trezor müşterilerinin sayısını 81 bine çıkardı

Trezor, lojistik ve gönderim hizmeti sağlayıcısı ShipMonk’ta yaşanan ihlalin 67 bin ek ABD’li müşteriyi etkilediğini ve toplam sayının 81 bine yükseldiğini doğruladı. Bildirim mesajları, Metabase platformundaki kritik bir SQL injection açığının istismar edildiğini gösterirken müşteriler kimlik avı ve olası güvenlik risklerine karşı uyarıldı.

CN
Yüksek riskli WordPress yedekleme eklentisindeki güvenlik açığı milyonlarca siteyi ele geçirilme tehdidiyle karşı karşıya bırakıyor

Yüksek riskli WordPress yedekleme eklentisindeki güvenlik açığı milyonlarca siteyi ele geçirilme tehdidiyle karşı karşıya bırakıyor

Belgesiz saldırganların uzaktan kod çalıştırmasına ve All-in-One WP Migration and Backup eklentisini kullanan siteleri ele geçirmesine olanak tanıyan belgelenmemiş bir SQL injection güvenlik açığı bulunuyor. ServMask açığı 7.110 sürümünde giderdi, ancak raporda yer alan rakamlara göre yaklaşık 3,25 milyon site hâlâ güvenlik açığı bulunan bir sürümü çalıştırıyor.