Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RedCAP’teki Tehlikeli XSS Hataları Akademik ve Bilimsel Araştırmaları Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RedCAP’teki Tehlikeli XSS Hataları Akademik ve Bilimsel Araştırmaları Tehdit Ediyor

GenelSiber Güvenlik

RedCAP’teki Tehlikeli XSS Hataları Akademik ve Bilimsel Araştırmaları Tehdit Ediyor

teknomers
Son güncelleme: 5 Ağustos 2024 03:10
teknomers
Paylaş
Paylaş


Araştırmacılar, Vanderbilt Üniversitesi tarafından geliştirilen ve bilimsel ve akademik araştırmacılar için çevrimiçi anketler ve veritabanları oluşturmak ve yönetmek amacıyla kullanılan bir web uygulaması olan Research Electronic Data Capture’da (REDCap) üç adet çapraz site betik çalıştırma (XSS) açığı keşfetti.

Trustwave’in SpiderLabs’ından gelen bir duyuruya göre, güvenlik açıkları CVE-2024-37394, CVE-2024-37395 ve CVE-2024-37396 olarak belirlendi ve “saldırganların kurbanların tarayıcılarında kötü amaçlı JavaScript kodu çalıştırmasına ve hassas verileri tehlikeye atmasına olanak tanıyabilir.”

Oradaki araştırmacılar, üniversitelerde ve bilimsel kurumlarda özel, hassas bilgiler içeren çalışmaları yönetmek için popüler olan REDCap’teki 13.1.9 sürümündeki birden fazla konumda güvenlik açıkları tespit etti. Platformdaki güvenlik açıkları arasında takvim etkinlikleri, kamu anketleri ve proje panoları yer alıyor.

“Araştırmacılarımız, kavram kanıtı istismarları “Her savunmasız yer için” araştırmacılar yazdı“Her durumda, tetiklendiğinde belge etki alanını görüntüleyen bir uyarıyı çalıştıran basit bir JavaScript yükü enjekte edebildiler.”

Bu açıklar, tehdit aktörlerinin hassas bilgileri çalmasına, kurbanın eylemlerini taklit etmesine, REDCap uygulamasını manipüle etmesine ve hatta korunan verilere erişmesine olanak tanıyabilir.

Bu kusurları azaltmak için kullanıcıların, Vanderbilt Üniversitesi’nin bu hataları giderdiği REDCap sürüm 14.2.1 veya sonraki bir sürüme güncellemeleri önerilir.



siber-1

Baldur’un Kapısı 3 Patch 8 yanlışlıkla erken piyasaya sürüldü ve muhtemelen kullanmamalısınız
iPhone 15 sonunda pil şarj döngüsü sayısını gösterecek
WhatsApp dünyanın çeşitli yerlerinde çöküyor, kullanıcılar grup sohbetlerine veya WhatsApp Web’e erişemiyor
Salesforce, WhatsApp ile yatağa giriyor
Bu saçma pasif bilgisayar soğutucusu, 12 soğutucuyu ve büyük bir bakır levhayı RTX 3080’in üzerine yerleştiriyor
ETİKETLENDİ:AkademikAraştırmalarıbilimselediyorhatalarıRedCAPtekiTehditTehlikeliXSS
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gökbilimciler Geniş Bir Tuhaf Uzaylı Dünyaları Dizisini Ortaya Çıkardı
Sonraki Makale NYT Connections bugün ipuçları ve cevaplar — Pazartesi, 5 Ağustos (#421)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?