Etiket: aracılığıyla

28
Oca
2025

Fidye yazılımı, C2 işlemleri için gizli SSH tünelleri aracılığıyla ESXI sistemlerini hedefler

28 Ocak 2025Ravie LakshmananFidye Yazılımı / Tehdit İstihbaratı Siber güvenlik araştırmacıları, ESXI sistemlerini hedefleyen fidye yazılımı saldırılarının, cihazları komuta ve…

28
Oca
2025

Güvenlik Açığı Derin Dalış: Frans Rosen ile Imagemagick aracılığıyla RCE kazanmak

Dosya yükleme güvenlik açığı türü, farklı dosya türlerinin sayısı kadar geniştir. Bu güvenlik açıkları sürekli mevcut bir güvenlik kaygısıdır. PHP…

27
Oca
2025

GitHub Güvenlik Açığı, Kötü Amaçlı Depolar Aracılığıyla Kullanıcı Kimlik Bilgilerini Açığa Çıkarıyor

Bir siber güvenlik araştırmacısı yakın zamanda Git ile ilgili projeleri etkileyen birkaç kritik güvenlik açığını ortaya çıkardı ve kimlik bilgisi…

27
Oca
2025

TCS, Fransız Teslim Merkezi aracılığıyla AI ve Kuantum Hesaplamayı Havacılık ve Uzay Enjekte Etmek İçin

Tata Danışmanlık Hizmetleri (TCS), yapay zeka (AI) ve kuantum hesaplama gibi teknolojilere odaklanacak bir dağıtım merkezi aracılığıyla havacılık sektöründeki bir…

27
Oca
2025

Github masaüstü güvenlik açığı, kötü amaçlı uzak URL’ler aracılığıyla kimlik bilgisi sızıntıları riskleri

27 Ocak 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği GitHub masaüstünde ve başarılı bir şekilde sömürülürse, bir saldırganın bir kullanıcının GIT…

26
Oca
2025

İnceleme haftası: 48 bin Fortinet güvenlik duvarı saldırılara açık, saldırganlar Microsoft Teams aracılığıyla kuruluşlara “kaçıyor”

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: İnternete yönelik 48.000’den fazla Fortinet güvenlik duvarı…

24
Oca
2025

TikTok Hesabına Yetkisiz Erişim [Private Videos] API Uç Noktası aracılığıyla

TikTok, datph4m tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2868084 Source link

24
Oca
2025

.mil Kullanıcı Aracısı Aracılığıyla Boolen Tabanlı Kör Sql Enjeksiyonu

ABD Savunma Bakanlığı, iamunixtz tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2599826 Source link

24
Oca
2025

SMTP hata mesajı aracılığıyla XSS depolandı

XVIDEOS, chse_: https://hackerone.com/reports/2956266 tarafından gönderilen bir hatayı açıkladı – Bounty: 250 $ Source link

22
Oca
2025

Cloudflare CDN hatası, güvenli sohbet uygulamaları aracılığıyla bile kullanıcı konum verilerini sızdırıyor

Bir güvenlik araştırmacısı, Cloudflare’in içerik dağıtım ağında (CDN), bir kişinin genel konumunun, Signal ve Discord gibi platformlarda yalnızca bir görüntü…

22
Oca
2025

Tehdit Aktörleri Sesli Arama Kullanarak Microsoft Teams Aracılığıyla Fidye Yazılımı Sağlıyor

Sophos Yönetilen Tespit ve Yanıt (MDR), hedeflenen kuruluşlara yetkisiz erişim sağlamak için Microsoft Teams’i kullanan iki farklı fidye yazılımı kampanyasını…

21
Oca
2025

Özel Programlarda PolicyPageAssetGroup’u /graphql `gid://hackerone/PolicyPageAssetGroupsIndex::PolicyPageAssetGroup/{id}` aracılığıyla ifşa etme

HackerOne, haxta4ok00 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1618347 – Ödül: 25.000 $ Source link