Siber Güvenlik

Amazon Q Developer Güvenlik Açığı, Kötü Amaçlı Depoların MCP Yapılandırmalarıyla Kod Çalıştırmasına İzin Verebilir

Amazon Q Developer Güvenlik Açığı, Kötü Amaçlı Depoların MCP Yapılandırmalarıyla Kod Çalıştırmasına İzin Verebilir
Yaz Boyunca Malta'da İngilizce

Amazon Q Developer güvenlik açığı, kötü amaçlı depoların MCP yapılandırmalarıyla kod çalıştırmasına izin verebilir.

Diğer güvenlik açıkları ve tehditlere ilişkin haberler arasında, 250'den fazla ClickFix alan adının tarayıcı parmak izleme kullanarak macOS kötü amaçlı yazılımlarını gizlediği, Çin yapımı Zbtlink yönlendiricilerin kimlik doğrulaması olmadan kök kabuklara erişim sağlayan bir arka kapı ile gönderildiği ve Apple'ın iCloud Private Relay'nin WebKit proxy atlamalar yoluyla gerçek IP'leri ifşa edebileceği yer alıyor.

Ayrıca, Intel ve AMD CPU'larında Spectre v2 savunmalarını atlatan yeni bir kesme enjeksiyon saldırısı, Linux konuklarına kaçış imkanı sunan yeni bir Zapscape KVM açığı ve TCP oturumlarını ele geçirmeye ve DNS'yi taklit etmeye olanak tanıyan yeni bir NatJack saldırısı da bildirildi.

Bu güvenlik açıkları ve tehditlere ilişkin daha fazla bilgi ve kaynaklar, siber güvenlik konularına ilişkin haberler, webinars ve uzman görüşleri de mevcut.

Lüks Malta Yazı + İngilizce

Kaynak: The Hacker News