Etiket: aracılığıyla

24
Oca
2025

TikTok Hesabına Yetkisiz Erişim [Private Videos] API Uç Noktası aracılığıyla

TikTok, datph4m tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2868084 Source link

24
Oca
2025

.mil Kullanıcı Aracısı Aracılığıyla Boolen Tabanlı Kör Sql Enjeksiyonu

ABD Savunma Bakanlığı, iamunixtz tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2599826 Source link

24
Oca
2025

SMTP hata mesajı aracılığıyla XSS depolandı

XVIDEOS, chse_: https://hackerone.com/reports/2956266 tarafından gönderilen bir hatayı açıkladı – Bounty: 250 $ Source link

22
Oca
2025

Cloudflare CDN hatası, güvenli sohbet uygulamaları aracılığıyla bile kullanıcı konum verilerini sızdırıyor

Bir güvenlik araştırmacısı, Cloudflare’in içerik dağıtım ağında (CDN), bir kişinin genel konumunun, Signal ve Discord gibi platformlarda yalnızca bir görüntü…

22
Oca
2025

Tehdit Aktörleri Sesli Arama Kullanarak Microsoft Teams Aracılığıyla Fidye Yazılımı Sağlıyor

Sophos Yönetilen Tespit ve Yanıt (MDR), hedeflenen kuruluşlara yetkisiz erişim sağlamak için Microsoft Teams’i kullanan iki farklı fidye yazılımı kampanyasını…

21
Oca
2025

Özel Programlarda PolicyPageAssetGroup’u /graphql `gid://hackerone/PolicyPageAssetGroupsIndex::PolicyPageAssetGroup/{id}` aracılığıyla ifşa etme

HackerOne, haxta4ok00 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1618347 – Ödül: 25.000 $ Source link

21
Oca
2025

Fidye yazılımı saldırganları, Microsoft Teams aracılığıyla kuruluşları “canlandırıyor”

“E-posta bombalama + Microsoft Teams aracılığıyla teknik destek gibi görünme” kombinasyonu, kuruluşlara fidye yazılımı dağıtmak isteyen iki tehdit aktörü için…

21
Oca
2025

PNGPlug Yükleyici, Sahte Yazılım Yükleyiciler Aracılığıyla ValleyRAT Kötü Amaçlı Yazılım Sunuyor

21 Ocak 2025Ravie LakshmananSiber Saldırı / Windows Güvenliği Siber güvenlik araştırmacıları, ValleyRAT adı verilen bilinen bir kötü amaçlı yazılımla Hong…

20
Oca
2025

Bilgisayar Korsanları Gmail Aracılığıyla Solana Özel Anahtarlarını Çalmak İçin npm Paketlerini Silahlandırıyor

Soket’in tehdit araştırma ekibi tarafından yakın zamanda ortaya çıkarıldığı üzere, bilgisayar korsanları, Solana özel anahtarlarını Gmail’in güvenilir altyapısı üzerinden sızdırmak…

20
Oca
2025

CERT-UA, AnyDesk aracılığıyla yapılan “güvenlik denetimi” taleplerine karşı uyarıyor

Saldırganlar, hedef bilgisayarlara erişim sağlamak için AnyDesk aracılığıyla Ukrayna Bilgisayar Acil Durum Müdahale Ekibi’nin (CERT-UA) kimliğine bürünüyor. Talep (Kaynak: CERT-UA)…

20
Oca
2025

Bilgisayar Korsanları, Gmail SMTP Aracılığıyla Solana Cüzdan Anahtarlarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor

20 Ocak 2025Ravie LakshmananTedarik Zinciri Saldırısı / Solana Siber güvenlik araştırmacıları, npm ve Python Paket Dizini (PyPI) deposunda veri çalma…

15
Oca
2025

Büyük Google Ads soygunu: Suçlular sahte Google reklamları aracılığıyla reklamverenlerin hesaplarını yağmalıyor

İçindekiler Genel Bakış Çevrimiçi suçlular, Google Ads aracılığıyla reklam veren bireyleri ve işletmeleri, ironik bir şekilde, sahte Google reklamları aracılığıyla…