Etiket: aracılığıyla

17
Tem
2025

UNG0002 aktörler LNK dosyalarını ClickFix sahte captcha sayfaları aracılığıyla silahlandırıyor

Seqrite Labs’taki siber güvenlik araştırmacıları, Mayıs 2024’ten beri birden fazla Asya yargı bölgesinde kalıcı kampanyalar yapan UNG0002 (bilinmeyen grup 0002)…

17
Tem
2025

Kritik SharePoint RCE Güvenlik Açığı, Web bölümünde kötü amaçlı XML aracılığıyla kullanıldı

Microsoft SharePoint’te, saldırganların web bölümlerine gömülü kötü amaçlı XML içeriği aracılığıyla keyfi kod yürütmesini sağlayan ciddi bir uzaktan kod yürütme…

17
Tem
2025

Halka açık POC sürümünden sonra webshells aracılığıyla tehlikeye atılan Fortiweb Systems

Yaygın bir siber saldırı kampanyası, webshell dağıtım yoluyla düzinelerce Fortinet Fortiweb örneğini başarıyla tehlikeye attı ve kavram kanıtı kodunun sadece…

15
Tem
2025

Kafbat UI güvenlik açıkları, JMX Hizmetleri aracılığıyla keyfi kod yürütülmesine izin verir

Apache Kafka kümelerini yönetmek için popüler bir web tabanlı arayüz olan Kafbat UI’de kritik bir güvenlik açığı keşfedilmiştir ve kimlik…

15
Tem
2025

AWS Lambda URL uç nokta istismarları aracılığıyla hedeflenen hükümet kuruluşları

Ünite 42 Palo Alto Networks’ten araştırmacılar, Güneydoğu Asya’daki hükümet kuruluşlarını sistematik olarak hedefleyen CL-STA-1020’yi belirleyen sofistike bir tehdit kümesi izliyor….

14
Tem
2025

Yasaklı Kullanıcı, API anahtarlarını kullanarak HackerOne’un API’si aracılığıyla silinen hesaplarına hala erişebilir

Hackerone, mrmax4o4 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1577940 Source link

14
Tem
2025

Rendershock 0 tıklayın güvenlik açığı, kullanıcı etkileşimi olmadan arka plan işlemi aracılığıyla yükleri yürütür

Herhangi bir kullanıcı etkileşimi gerektirmeden kötü niyetli yükler yürütmek için modern işletim sistemlerindeki pasif dosya önizlemesini ve endeksleme davranışlarını kullanan…

14
Tem
2025

Tehdit oyuncusu Gen Z oyuncularını popüler başlıklar aracılığıyla hedefleyin

Kaspersky güvenlik araştırmacıları, 1997-2012 yılları arasında doğan ve kötü niyetli amaçlar için oyun, akış ve anime’de yoğun bir şekilde yer…

12
Tem
2025

Os.unlink () aracılığıyla curl kaynak kodunda keyfi dosya silme güvenlik açığı

Curl Aadityaathehacker tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2864414 Source link

11
Tem
2025

TAG-140, ‘ClickFix Style’ Lure aracılığıyla Hindistan Hükümetini hedefliyor

Tehdit oyuncusu kurbanları kötü niyetli bir senaryo açmaya ve Broaderaspect .NET yükleyicisinin yürütülmesine yol açar. Source link

11
Tem
2025

Kötü amaçlı çekme isteği, savunmasız etcode vs kod uzantısı aracılığıyla 6.000’den fazla geliştiriciyi hedefliyor

Siber güvenlik araştırmacıları, bir Microsoft Visual Studio Kodunu (VS Kodu) hedefleyen bir tedarik zinciri saldırısını işaretledi. Etcode Bu 6.000’den biraz…

11
Tem
2025

Libcurl’da SSL_GET_EX_DATA () aracılığıyla OpenSSL Keylog geri çağrısında kullanılmayan kullanım

Curl, Brobagazzzx tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3242005 Source link