Etiket: aracılığıyla

29
Tem
2025

Dağınık Örümcek, Clogerant aracılığıyla Clorox’u ihlal etmek için sahte çağrılar nasıl kullandı?

Temizlik Ürünleri Dev Clorox, BT hizmetleri ortağı Cognizant’a, yıkıcı bir Ağustos 2023 fidye yazılımı saldırısının üretimi sakatlayan ve şirkete 380…

29
Tem
2025

Mozilla VPN Müşterileri: Dosya Yazma ve Yol Gezisi aracılığıyla RCE

Mozilla, Trein tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2995025 – Bounty: 6000 $ Source link

25
Tem
2025

Bloomberg’in COMDB2’sini Kötü amaçlı paketler aracılığıyla DOS’a karşı savunmasız

Cisco Talos’un güvenlik açığı Keşif ve Araştırma ekibi, Bloomberg’in Comdb2 açık kaynaklı veritabanında, saldırganların özel hazırlanmış ağ paketleri aracılığıyla hizmet…

24
Tem
2025

Çöpçü Trojan, Kripto Cüzdanlarını Game Mods, Tarayıcı Kusurları aracılığıyla hedefliyor

Doctor Web’in son raporunda, yeni bir Truva atı ailesini içeren bir kötü amaçlı yazılım kampanyası, Trojan.Scavenger (Çöpçü Truva atı). Bunlar,…

23
Tem
2025

Sahte çatlak yazılım aracılığıyla Lumma Stealer, oturum açma kimlik bilgilerini ve özel dosyaları çalıyor

Mayıs ayının Lumma Stealer altyapısının çokuluslu yayından kaldırılmasının ardından aldatmacanın aldatıcı olduğunu kanıtladı. Haftalar içinde, telemetri tekrar yeni komuta ve…

22
Tem
2025

Tehdit Oyuncuları DNS aracılığıyla kötü amaçlı yazılım dağıtmayı buldu

Saldırganlar, kötü amaçlı yazılımları depolamak ve dağıtmak için alan adı sistemini (DNS) kötüye kullanıyor ve savunucular için potansiyel olarak kör…

21
Tem
2025

[CRITICAL] 0 Şifre Sıfırlama aracılığıyla hesap devralma [AUTH-3243] /orchestrator/v1/parola_reset/start

Remitly DB3WY tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2831902 Source link

21
Tem
2025

Deerstealer Kötü Yazılım Silahlı .lnk ve Lolbin Tools aracılığıyla yayıldı

Deerstealer Infosterer’ı son derece gizlenmiş çok aşamalı zincirler aracılığıyla teslim etmek için toplu olarak yaşayan ikili dosyalar ve komut dosyaları…

21
Tem
2025

Snake Keylogger, tespit edilmemiş giriş verilerini çalmak için planlanan görevler aracılığıyla kalıcılığı kullanır

Araştırmacılar, özellikle savunma ve havacılık endüstrilerine odaklanarak Türk işletmelerini sıfırlayan sofistike bir kimlik avı kampanyası ortaya çıkardılar. Tehdit aktörleri, meşru…

19
Tem
2025

PDFS aracılığıyla yeni QR kodu saldırısı tespit sistemlerinden kaçınır ve Hasat Kimlik Bilgileri

“Scanception” olarak adlandırılan gelişmiş bir kimlik avı kampanyası, geleneksel e -posta güvenlik önlemlerini atlamak ve kullanıcı kimlik bilgilerini hasat etmek…

18
Tem
2025

PDFS bypass algılama ve çalma kimlik bilgileri aracılığıyla yeni QR kodu saldırıları

Cyble Research and Intelligence Labs (CRIL) araştırmacıları, kimlik bilgisi hasat URL’lerini dağıtmak için QR kod tabanlı teslimat mekanizmalarını kullanan “Scanception”…

17
Tem
2025

SCIM Provizyonu aracılığıyla mevcut Hackerone hesaplarının hesap alınması

Hackerone, Boy_Child_ tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3178999 Source link