En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Transluce, ABD ve Kanada’daki hükümet sitelerinde kamuya açık verileri ararken 200 binden fazla isteği ve SQL enjeksiyonu taramalarını içeren otomatik girişimler tespit etti. İlgili kurumlar kamuya açık olmayan bilgilere erişildiğine veya veritabanlarının ele geçirildiğine dair kanıt bulamadı; faaliyetlerin OpenAI’ye atfedilmesi ise kesinlik kazanmadı.
Cloudflare, WAF yanıtlarına dayanarak saldırı isteklerinin biçimlerini değiştiren uyarlanabilir bir test sistemi kullandı ve altı saldırı kategorisinde 1.107 girişim kaydetti. İnsan incelemesi, araştırılabilir 49 sonuç ortaya çıkardı ve Managed Ruleset içindeki SSRF tespitlerinin iyileştirilmesine katkı sağladı.
Trezor, lojistik ve gönderim hizmeti sağlayıcısı ShipMonk’ta yaşanan ihlalin 67 bin ek ABD’li müşteriyi etkilediğini ve toplam sayının 81 bine yükseldiğini doğruladı. Bildirim mesajları, Metabase platformundaki kritik bir SQL injection açığının istismar edildiğini gösterirken müşteriler kimlik avı ve olası güvenlik risklerine karşı uyarıldı.
Belgesiz saldırganların uzaktan kod çalıştırmasına ve All-in-One WP Migration and Backup eklentisini kullanan siteleri ele geçirmesine olanak tanıyan belgelenmemiş bir SQL injection güvenlik açığı bulunuyor. ServMask açığı 7.110 sürümünde giderdi, ancak raporda yer alan rakamlara göre yaklaşık 3,25 milyon site hâlâ güvenlik açığı bulunan bir sürümü çalıştırıyor.