Komut Enjeksiyonu Haberleri

Grok, Şifrelenmiş Zararlı Komutlarla Kullanıcı Verilerini Sızdırıyor
⭐ 85

Grok, Şifrelenmiş Zararlı Komutlarla Kullanıcı Verilerini Sızdırıyor

Araştırmacılar, Elon Musk'a ait yapay zeka modeli Grok'un şifrelenmiş komutlar kullanılarak kullanıcının adı, konumu, abonelik seviyesi ve sohbet verilerini saldırganın sunucusuna nasıl sızdırdığını ortaya çıkardı. xAI Haziran ayında uyarılmasına rağmen modelin hala açık verdiği belirtilirken, güvenlik uzmanları büyük dil modellerindeki komut enjeksiyonu zafiyetlerinin kök nedeninin çözülemediğine dikkat çekiyor.

32 görüntülenme
Snowflake GitHub Eylemleri Açığında Komut Enjeksiyonu Tehlikesi
⭐ 80

Snowflake GitHub Eylemleri Açığında Komut Enjeksiyonu Tehlikesi

Wiz araştırmacıları, Snowflake'ın kamu .NET bağdaştırıcı deposunda bir GitHub Eylemleri iş akışı enjeksiyon açığı buldu. Bu açıklık, oluşturulmuş sorunlar aracılığıyla komutların yürütülmesine neden olabilir.

25 görüntülenme
Saldırganlar, Arista VeloCloud Orchestrator Açığını Aktif Olarak Kullanıyor
⭐ 80

Saldırganlar, Arista VeloCloud Orchestrator Açığını Aktif Olarak Kullanıyor

Siber güvenlik uzmanları, Arista'nın VeloCloud Orchestrator (VCO) ürününde maksimum seviyede (CVSS 10.0) bir güvenlik açığının aktif olarak istismar edildiğini duyurdu. CVE-2026-16812 koduyla takip edilen komut enjeksiyonu açığı, saldırganlara hedef sistemlerde tam yetki verebiliyor. Arista, güncellemeleri yayımlarken etkilenen sürümleri ve saldırganların kullandığı IP adreslerini paylaştı.

34 görüntülenme