Etiket: aracılığıyla

12
Tem
2025

Os.unlink () aracılığıyla curl kaynak kodunda keyfi dosya silme güvenlik açığı

Curl Aadityaathehacker tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2864414 Source link

11
Tem
2025

TAG-140, ‘ClickFix Style’ Lure aracılığıyla Hindistan Hükümetini hedefliyor

Tehdit oyuncusu kurbanları kötü niyetli bir senaryo açmaya ve Broaderaspect .NET yükleyicisinin yürütülmesine yol açar. Source link

11
Tem
2025

Kötü amaçlı çekme isteği, savunmasız etcode vs kod uzantısı aracılığıyla 6.000’den fazla geliştiriciyi hedefliyor

Siber güvenlik araştırmacıları, bir Microsoft Visual Studio Kodunu (VS Kodu) hedefleyen bir tedarik zinciri saldırısını işaretledi. Etcode Bu 6.000’den biraz…

11
Tem
2025

Libcurl’da SSL_GET_EX_DATA () aracılığıyla OpenSSL Keylog geri çağrısında kullanılmayan kullanım

Curl, Brobagazzzx tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3242005 Source link

11
Tem
2025

ServiceNow Kususu CVE-2025-3648, yanlış yapılandırılmış ACL’ler aracılığıyla veri maruziyetine yol açabilir

ServiceNow’un platformunda, başarıyla sömürülürse, veri maruz kalmasına ve eksfiltrasyonuna neden olabilecek yüksek şiddetli bir güvenlik kusuru açıklanmıştır. CVE-2025-3648 (CVSS skoru:…

11
Tem
2025

Truva Termius MacOS uygulaması aracılığıyla yeni Zuru kötü amaçlı yazılım varyant geliştiricileri geliştiricileri

10 Tem 2025Ravie LakshmananUç nokta güvenliği / güvenlik açığı Siber güvenlik araştırmacıları, meşru yazılımların trojanize edilmiş versiyonları aracılığıyla yayıldığı bilinen…

10
Tem
2025

MacOS kullanıcılarına silahlandırılmış Termius uygulaması aracılığıyla yeni Zuru kötü amaçlı yazılım varyantı

MacOS.Zuru kötü amaçlı yazılımının sofistike yeni bir varyantı ortaya çıktı ve MacOS kullanıcılarını popüler Terdius SSH istemcisinin silahlandırılmış bir versiyonu…

04
Tem
2025

Google’ın AI Video Maker Veo 3 artık 20 $ Gemini aracılığıyla kullanılabilir

Google, şirketin son teknoloji video jeneratörü olan Veo 3’ün şimdi Gemini uygulamasını 20 dolarlık bir abonelikle kullanan herkese gönderildiğini söylüyor….

03
Tem
2025

Azure API güvenlik açıkları VPN anahtarlarını ortaya çıkarır ve yerleşik roller aracılığıyla aşırı ayrı erişim sağlar

Token güvenlik uzmanları son zamanlarda Microsoft Azure’un rol tabanlı erişim kontrolü (RBAC) mimarisinde ciddi güvenlik zayıflıklarını ortaya çıkaran kapsamlı bir…

03
Tem
2025

N Koreli bilgisayar korsanları, sahte zoom güncellemeleri aracılığıyla nimdoor macOS kötü amaçlı yazılımları

2 Temmuz 2025’te yayınlanan Sentinellabs’tan yeni bir rapor, Web3’ü ve kripto para şirketlerini hedefleyen sofistike bir siber saldırı kampanyası ortaya…

03
Tem
2025

Curl, CLI argümanları aracılığıyla sağlanan/proc/xxx/cmdline’daki kimlik bilgilerini gizlemez

Curl, Stogusho tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3000639 Source link

02
Tem
2025

Kritik Modsecurity WAF güvenlik açığı, boş XML etiketleri aracılığıyla hizmet reddine izin verir

MODSecurity Web Uygulaması Güvenlik Duvarı (WAF) motorunda yeni keşfedilen bir hizmet reddi güvenlik açığı yüksek alarmda güvenlik uzmanlarına sahiptir. CVE-2025-52891…