Etiket: aracılığıyla

27
Kas
2025

Bulut Arası: IoT Cihazları Güvenlik Duvarları Aracılığıyla Sessizce Devralınmaya Açık

Güvenlik yazılımıyla korunuyor olsalar veya çevrimiçi olmasalar bile, güvenlik duvarları ve yönlendiriciler için bulut yönetimi arayüzlerindeki boşluklar nedeniyle IoT cihazları…

27
Kas
2025

Deja Vu: Salesforce Müşterileri Gainsight Aracılığıyla Tekrar Hacklendi

Yaz aylarında benzer saldırıların tekrarlanmasında, ShinyHunters gasp grubuna bağlı tehdit aktörleri, kuruluşların Salesforce verilerini çalmak için üçüncü taraf bir uygulama…

26
Kas
2025

Geliştiriciler Çevrimiçi Kod Araçları Aracılığıyla Parolaları ve API Anahtarlarını Açığa Çıkarıyor

watchTowr Labs’taki güvenlik araştırmacıları, popüler çevrimiçi JSON biçimlendirme araçlarını taradıktan sonra, hassas kimlik bilgilerinin büyük bir sızıntısını ortaya çıkardı. Geliştiriciler…

26
Kas
2025

Geliştiriciler, JSONFormatter gibi Çevrimiçi Araçlar Aracılığıyla Parolaları ve API Anahtarlarını Açığa Çıkarıyor

Geliştiriciler, üretim bilgilerini JSONFormatter ve CodeBeautify gibi çevrimiçi biçimlendirme araçlarına yapıştırarak şifreleri, API anahtarlarını ve hassas verileri istemeden açığa çıkarıyor….

25
Kas
2025

Canon’un Oracle E-Business Suite 0 Günlük Hack Aracılığıyla Clop Fidye Yazılımı Tarafından İhlal Edildiği İddiası

Canon, Oracle E-Business Suite’teki (EBS) kritik bir sıfır gün güvenlik açığından yararlanan yaygın bilgisayar korsanlığı kampanyası sırasında hedef alındığını resmen…

24
Kas
2025

Elephant Hacker Grubunu Bırakmak, MSBuild Dropper Aracılığıyla Python Arka Kapısını Kullanarak Savunma Sektörüne Saldırıyor

Hindistan merkezli tehdit grubu Dropping Elephant, MSBuild dropper’ının içine gizlenmiş Python tabanlı uzaktan erişim truva atını kullanarak Pakistan’ın savunma sektörünü…

24
Kas
2025

Login.mtb.com adresindeki E-postalara, GivenName parametresi aracılığıyla HTML Enjeksiyonu, kimlik avı saldırılarına yol açıyor

M&T Bank Güvenlik Açığı Açıklaması, ozgun32 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3426761 Source link

23
Kas
2025

Google, Quick Share ve AirDrop aracılığıyla Pixel’den iPhone’a dosya paylaşımına olanak tanıyor

Google, kullanıcıların Pixel cihazları ve iPhone’lar arasında dosya paylaşmasına olanak sağlamak için Android Quick Share ve Apple AirDrop arasına birlikte…

21
Kas
2025

archive.extract aracılığıyla yol geçişi – CVE 2021-3281 eksik düzeltme eki

Django, stackered tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3328367 Source link

21
Kas
2025

Clop Fidye Yazılımı, 0 Günlük E-Business Suite Aracılığıyla Broadcom’un İhlal Edildiğini İddia Ediyor

Kötü şöhretli Cl0p fidye yazılımı çetesi, önde gelen yarı iletken ve altyapı yazılım şirketi Broadcom’a sızmanın sorumluluğunu kamuya açık bir…

21
Kas
2025

Bilgisayar Korsanları, Web Tarayıcısı Aracılığıyla Kötü Amaçlı Yazılım ve Kimlik Avı Saldırıları Sağlamak İçin Yeni Matrix Push C2’yi Kullanıyor

Matrix Push C2 adı verilen yeni bir komuta ve kontrol platformu, tüm işletim sistemlerindeki web kullanıcıları için ciddi bir tehdit…

21
Kas
2025

Oracle’ın E-Business Suite 0 Günlük Hack Aracılığıyla Clop Fidye Yazılımı Tarafından İhlal Edildiği İddiası

Kötü şöhretli Clop fidye yazılımı çetesi, teknoloji devinin dahili sistemlerinin başarılı bir şekilde ihlal edildiği iddiasıyla Oracle’ı karanlık web sızıntı…