Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RedCAP’teki Tehlikeli XSS Hataları Akademik ve Bilimsel Araştırmaları Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RedCAP’teki Tehlikeli XSS Hataları Akademik ve Bilimsel Araştırmaları Tehdit Ediyor

GenelSiber Güvenlik

RedCAP’teki Tehlikeli XSS Hataları Akademik ve Bilimsel Araştırmaları Tehdit Ediyor

teknomers
Son güncelleme: 5 Ağustos 2024 03:10
teknomers
Paylaş
Paylaş


Araştırmacılar, Vanderbilt Üniversitesi tarafından geliştirilen ve bilimsel ve akademik araştırmacılar için çevrimiçi anketler ve veritabanları oluşturmak ve yönetmek amacıyla kullanılan bir web uygulaması olan Research Electronic Data Capture’da (REDCap) üç adet çapraz site betik çalıştırma (XSS) açığı keşfetti.

Trustwave’in SpiderLabs’ından gelen bir duyuruya göre, güvenlik açıkları CVE-2024-37394, CVE-2024-37395 ve CVE-2024-37396 olarak belirlendi ve “saldırganların kurbanların tarayıcılarında kötü amaçlı JavaScript kodu çalıştırmasına ve hassas verileri tehlikeye atmasına olanak tanıyabilir.”

Oradaki araştırmacılar, üniversitelerde ve bilimsel kurumlarda özel, hassas bilgiler içeren çalışmaları yönetmek için popüler olan REDCap’teki 13.1.9 sürümündeki birden fazla konumda güvenlik açıkları tespit etti. Platformdaki güvenlik açıkları arasında takvim etkinlikleri, kamu anketleri ve proje panoları yer alıyor.

“Araştırmacılarımız, kavram kanıtı istismarları “Her savunmasız yer için” araştırmacılar yazdı“Her durumda, tetiklendiğinde belge etki alanını görüntüleyen bir uyarıyı çalıştıran basit bir JavaScript yükü enjekte edebildiler.”

Bu açıklar, tehdit aktörlerinin hassas bilgileri çalmasına, kurbanın eylemlerini taklit etmesine, REDCap uygulamasını manipüle etmesine ve hatta korunan verilere erişmesine olanak tanıyabilir.

Bu kusurları azaltmak için kullanıcıların, Vanderbilt Üniversitesi’nin bu hataları giderdiği REDCap sürüm 14.2.1 veya sonraki bir sürüme güncellemeleri önerilir.



siber-1

Teknoloji devlerinin otomotiv sektörü için üçlü tehditleri.
En İyi Warzone HRM-9 ekipmanı
Tedarik zinciri finansmanı, toparlanma ve dijitalleşmenin etkisiyle yeniden büyüyor
Google Chat ve Sheets son güncellemelerde önemli iyileştirmeler elde ediyor
ASUS, Intel’in Core Ultra 200H CPU’ları ve NVIDIA’nın RTX 50 Serisi GPU’larıyla Yeni Nesil ROG NUC Önceden Oluşturulmuş Sistemini Hazırlıyor
ETİKETLENDİ:AkademikAraştırmalarıbilimselediyorhatalarıRedCAPtekiTehditTehlikeliXSS
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gökbilimciler Geniş Bir Tuhaf Uzaylı Dünyaları Dizisini Ortaya Çıkardı
Sonraki Makale NYT Connections bugün ipuçları ve cevaplar — Pazartesi, 5 Ağustos (#421)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?