Etiket: aracılığıyla

03
May
2025

İranlı korsanlar, VPN kusurları ve kötü amaçlı yazılımlar aracılığıyla Orta Doğu CNI’ye 2 yıllık erişimi sürdürüyor

03 Mayıs 2025Ravie LakshmananKötü amaçlı yazılım / operasyonel teknoloji İran devlet destekli bir tehdit grubu, Orta Doğu’da yaklaşık iki yıl…

02
May
2025

Tehdit aktörleri MFA’yı ters vekiller aracılığıyla AITM saldırısını kullanarak atladı

Çok faktörlü kimlik doğrulama (MFA) uzun zamandır kimlik avı saldırılarına karşı sağlam bir güvenlik önlemi olarak lanse edildi, ancak sofistike…

02
May
2025

Mintsloader Phishing aracılığıyla hayaletweaver’ı düşürür, ClickFix – Stealth saldırıları için DGA, TLS kullanır

02 Mayıs 2025Ravie LakshmananKötü Yazılım / Tehdit İstihbaratı Kötü amaçlı yazılım yükleyici olarak bilinen Mintsloader Ghostweaver adlı PowerShell tabanlı bir…

01
May
2025

Oturum tekrar atağı, yakalanan giriş yanıtları aracılığıyla kimlik doğrulama bypass’a izin verir, 429’un geçişli girişler için çok fazla deneme işlemine izin verir

Wakatime, Ctrl_Cipher tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3120790 Source link

30
Nis
2025

Çalışma Alanı Sisteminde Bekleyen Davetiyeler aracılığıyla Kullanıcı Sınırı Bypass

Toz, Qatada tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3102890 Source link

29
Nis
2025

Verizon 2025 raporu, üçüncü taraflar aracılığıyla siber saldırılarda artışı vurgular

Verizon Business, bugün artan siber tehdit manzarasının keskin bir resmini çizerek bugün 2025 Veri İhlali Araştırmaları Raporunu (DBIR) açıkladı. 12.195…

29
Nis
2025

Siber suçlular Getshared’i Kurumsal Kalkanlar aracılığıyla kötü amaçlı yazılımları gizlemek için kullanır

Siber suçlular, Getshared gibi kurumsal e-posta güvenlik sistemlerini atlamak gibi meşru dosya paylaşım platformlarından giderek daha fazla yararlanıyor. Daha önce…

29
Nis
2025

Kırık Erişim Kontrolü, API bitiş noktası aracılığıyla e -posta doğrulama durumunu ve gizlilik ayarlarını ortaya çıkarır

Wakatime, Ctrl_Cipher tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3114132 Source link

29
Nis
2025

Milyonlarca Apple Airplay özellikli cihaz Wi-Fi aracılığıyla hacklenebilir

Apple’ın Airplay özelliği, iPhone’ların ve MacBook’ların diğer Apple cihazlarında veya protokolü entegre eden üçüncü taraf hoparlörlerde ve TV’lerde sorunsuz bir…

28
Nis
2025

Python tabanlı uyumsuzluk sıçanı, basit bir arayüz aracılığıyla uzaktan kumanda ve bozulmayı mümkün kılar

Yeni analiz edilen Python tabanlı uzaktan erişim Trojan (sıçan), komuta ve kontrol (C2) platformu olarak uyumsuzluğu kullanarak önemli bir siber…

25
Nis
2025

Kuzey Koreli bilgisayar korsanları kötü yazılımları sahte kripto firmaları ve iş görüşme cazibesi aracılığıyla yaydı

Bulaşıcı röportajın arkasındaki Kuzey Kore bağlantılı tehdit aktörleri, ön şirketleri sahte işe alım sürecinde kötü amaçlı yazılım dağıtmanın bir yolu…

25
Nis
2025

DSLOGDRAT Kötü amaçlı yazılım, Japonya saldırılarında Ivanti ICS Zero-Day CVE-2025-0282 aracılığıyla konuşlandırıldı

25 Nisan 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Siber güvenlik araştırmacıları, Ivanti Connect Secure (ICS) ‘de şimdi paketlenmiş bir güvenlik…