Etiket: API

27
Şub
2025

C2 için çok vantiyeli kötü amaçlı yazılımlardan yararlanan Outlook API, DNS ve ICMP tüneli

“Squidoor” olarak adlandırılan yeni tanımlanmış bir kötü amaçlı yazılım, Güneydoğu Asya ve Güney Amerika’daki hükümeti, savunma, telekomünikasyon, eğitim ve havacılık…

26
Şub
2025

Datazone hizmeti için üretim dışı API uç noktaları CloudTrail’e giriş yapamaz ve sessiz izin numaralandırması ile sonuçlanır

AWS VDP, Nick_FRICHETTE_DD tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2981210 Source link

26
Şub
2025

Graph API üzerinden Everstore Video Açıklama

Bu yazı, Meta’nın grafik API’siyle etkileşime girerken Everstore video yüklemelerinin davranışını araştırmaktadır. Meta’nın tescilli leke depolama sistemi Everstore, video dosyaları…

20
Şub
2025

API güvenliği yoluyla dijital esnekliğin güçlendirilmesi

Dijital Operasyonel Esneklik Yasası (DORA), Avrupa Birliği (AB) finansal kurumları için en önemli siber güvenlik düzenlemelerinden biridir. Buna uyulmaması, finansal…

18
Şub
2025

Boomi API Management, Enterprises’ın API yayılımı ile mücadele etmesine yardımcı olur

Boomi, Boomi Enterprise platformunun bir parçası olarak entegrasyon ve otomasyon, veri yönetimi ve AI özelliklerinin yanı sıra bulut ölçekli APIM’i…

17
Şub
2025

Yeni Golang tabanlı arka kapı, kaçan C2 işlemleri için Telegram Bot API kullanır

17 Şub 2025Ravie LakshmananTehdit İstihbaratı / Siber Saldırı Siber güvenlik araştırmacıları, Telegram’ı komut ve kontrol (C2) iletişimi için bir mekanizma…

14
Şub
2025

Açık ve sorunsuz API entegrasyonuna sahip SOC ekiplerini güçlendirmek

14 Şub Açık ve sorunsuz API entegrasyonuna sahip SOC ekiplerini güçlendirmek Yayınlanan 11: 53H bloglarda Taylor Fox tarafından Açık XDR…

13
Şub
2025

Microsoft Graph API üzerinden iletişim kanalı olarak Outlook’u kullanan yeni kötü amaçlı yazılımlardan yararlanıyor

Microsoft Graph API üzerinden Microsoft Outlook’u bir iletişim kanalı olarak kullanan yeni bir kötü amaçlı yazılım ailesi keşfedildi. Bu sofistike…

10
Şub
2025

Premium içerik ve finansal verileri ortaya çıkaran yetkili olmayan API erişimi

Xvideos, McBlockchamp tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2979176 Source link

09
Şub
2025

API Veri Sızıntısı Güvenlik Açığı Raporu – `xvcams.com`

Xvideos, McBlockchamp tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2979153 Source link

07
Şub
2025

LLM korsanları hızlı bir şekilde Deepseek API Keys’i içerir

Sofistike “LLMJacking” operasyonları, halka açık serbest bırakılmasından sadece haftalar sonra Deepseek modellerine çalınan erişim elde etti. Llmjacking, gibi proxyjacking Ve…

07
Şub
2025

AI Güvenliği API Güvenliği: CISOS ve CIO’ların bilmesi gerekenler

CIO’lar ve Cisos API güvenliği üzerinde bir kavrama aldıklarını düşündüklerinde AI geldi ve bir şeyler salladı. Son birkaç yılda, sayısız…