Etiket: aracılığıyla

27
Ağu
2025

Freepbx sunucuları sıfır gün aracılığıyla hacklendi, acil durum düzeltildi

Sangoma Freepbx Güvenlik Ekibi, Sistemleri Yönetici Kontrol Paneli (ACP) ile etkileyen aktif olarak sömürülen Freepbx sıfır gün güvenlik açığı hakkında…

27
Ağu
2025

Nagios Kususu, uzak saldırganların XSS aracılığıyla keyfi JavaScript çalıştırmasını sağlar

Nagios, kurumsal izleme platformunda Nagios XI’de, uzak saldırganların kullanıcıların tarayıcılarında keyfi JavaScript kodu yürütmesine izin verebilecek önemli bir saha arası…

26
Ağu
2025

Kötü amaçlı Bing Reklamları aracılığıyla teslim edilen silahlı macun Kerberos ve Active Directory Hizmetleri

Siber güvenlik olayları, Microsoft’un Bing arama motoru üzerinde kötüverizasyon yoluyla dağıtılan macun SSH müşterisinin truva atık versiyonlarını içeren son uzlaşmalarda…

26
Ağu
2025

İletişim formları aracılığıyla teslim edilen mixshell kötü amaçlı yazılım ABD tedarik zinciri üreticilerini hedefliyor

Siber güvenlik araştırmacıları, Mixshell olarak adlandırılan bellek içi kötü amaçlı yazılımlarla tedarik zinciri-kritik imalat şirketlerini hedefleyen sofistike bir sosyal mühendislik…

25
Ağu
2025

UNC6384, PLAGX’i Esir Portal kaçırma ve diplomatları hedefleyen geçerli sertifikalar aracılığıyla dağıtıyor

25 Ağu 2025Ravie LakshmananKötü amaçlı yazılım / siber casusluk Olarak bilinen bir Çin-nexus tehdit oyuncusu UNC6384 Pekin’in stratejik çıkarlarını ilerletmek…

25
Ağu
2025

Bilgisayar korsanları, MySQL veritabanını sömüren deniz iletişim terminalleri aracılığıyla İran gemilerini bozuyor

İki yaptırım şirketi olan Ulusal İran Tanker Şirketi (NITC) ve İran İslam Denizcilik Hatları (IRISL), İran’ın deniz altyapısına, hackleme kolektif…

24
Ağu
2025

Kötü niyetli GO modülü SSH Brute-Force Aracı olarak poz veriyor, Telegram Botu aracılığıyla kimlik bilgilerini çalıyor

24 Ağu 2025Ravie LakshmananKötü amaçlı yazılım / tedarik zinciri güvenliği Siber güvenlik araştırmacıları, kendisini SSH için kaba bir kuvvet aracı…

23
Ağu
2025

Bilgisayar korsanları Apple cihazlarını kötü niyetli görüntüler aracılığıyla devralabilir – şimdi yama!

Apple, korsanların kötü niyetli görüntüler aracılığıyla cihazları kaçırmasına izin veren bir kusur olan CVE-2025-43300’ü düzeltiyor. Kullanıcılar iPhone, iPad ve Mac’i…

23
Ağu
2025

Pii E -posta Onay Bağlantısı aracılığıyla Jeton’a gömülü ve Wayback Makinesi aracılığıyla sızdırılmış

Omise, Mantu1738 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3210022 Source link

22
Ağu
2025

Cesur AI sohbetinde GitHub Yaması aracılığıyla hızlı enjeksiyon (LEO)

Cesur Yazılım StellersJay tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3086301 Source link

22
Ağu
2025

Kötü niyetli rar dosya adları aracılığıyla teslim edilen Linux kötü amaçlı yazılım, antivirüs algılamasından kaçınır

Siber güvenlik araştırmacıları, açık kaynaklı bir arka kapı sunmak için kimlik avı e-postalarını kullanan yeni bir saldırı zincirine ışık tuttular….

22
Ağu
2025

Çin bağlantılı bulanık panda, bulut hizmetleri aracılığıyla yanal olarak hedefler ve hareket eder

Yakın zamanda piyasaya sürülen 2025 tehdit avı raporunda Crowdstrik, ilginç bir eğilim gösterdi: bulut saldırılarında% 136 artış. Bu dalgalanmanın iyi…