Etiket: aracılığıyla

11
Tem
2025

ServiceNow Kususu CVE-2025-3648, yanlış yapılandırılmış ACL’ler aracılığıyla veri maruziyetine yol açabilir

ServiceNow’un platformunda, başarıyla sömürülürse, veri maruz kalmasına ve eksfiltrasyonuna neden olabilecek yüksek şiddetli bir güvenlik kusuru açıklanmıştır. CVE-2025-3648 (CVSS skoru:…

11
Tem
2025

Truva Termius MacOS uygulaması aracılığıyla yeni Zuru kötü amaçlı yazılım varyant geliştiricileri geliştiricileri

10 Tem 2025Ravie LakshmananUç nokta güvenliği / güvenlik açığı Siber güvenlik araştırmacıları, meşru yazılımların trojanize edilmiş versiyonları aracılığıyla yayıldığı bilinen…

10
Tem
2025

MacOS kullanıcılarına silahlandırılmış Termius uygulaması aracılığıyla yeni Zuru kötü amaçlı yazılım varyantı

MacOS.Zuru kötü amaçlı yazılımının sofistike yeni bir varyantı ortaya çıktı ve MacOS kullanıcılarını popüler Terdius SSH istemcisinin silahlandırılmış bir versiyonu…

04
Tem
2025

Google’ın AI Video Maker Veo 3 artık 20 $ Gemini aracılığıyla kullanılabilir

Google, şirketin son teknoloji video jeneratörü olan Veo 3’ün şimdi Gemini uygulamasını 20 dolarlık bir abonelikle kullanan herkese gönderildiğini söylüyor….

03
Tem
2025

Azure API güvenlik açıkları VPN anahtarlarını ortaya çıkarır ve yerleşik roller aracılığıyla aşırı ayrı erişim sağlar

Token güvenlik uzmanları son zamanlarda Microsoft Azure’un rol tabanlı erişim kontrolü (RBAC) mimarisinde ciddi güvenlik zayıflıklarını ortaya çıkaran kapsamlı bir…

03
Tem
2025

N Koreli bilgisayar korsanları, sahte zoom güncellemeleri aracılığıyla nimdoor macOS kötü amaçlı yazılımları

2 Temmuz 2025’te yayınlanan Sentinellabs’tan yeni bir rapor, Web3’ü ve kripto para şirketlerini hedefleyen sofistike bir siber saldırı kampanyası ortaya…

03
Tem
2025

Curl, CLI argümanları aracılığıyla sağlanan/proc/xxx/cmdline’daki kimlik bilgilerini gizlemez

Curl, Stogusho tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3000639 Source link

02
Tem
2025

Kritik Modsecurity WAF güvenlik açığı, boş XML etiketleri aracılığıyla hizmet reddine izin verir

MODSecurity Web Uygulaması Güvenlik Duvarı (WAF) motorunda yeni keşfedilen bir hizmet reddi güvenlik açığı yüksek alarmda güvenlik uzmanlarına sahiptir. CVE-2025-52891…

02
Tem
2025

Uluslararası Ceza Mahkemesi Sofistike Siber Kampanya aracılığıyla hacklendi

Ciddi uluslararası suçların kovuşturulmasından sorumlu küresel mahkeme olan Uluslararası Ceza Mahkemesi (ICC), geçen hafta sonlarında sofistike ve son derece odaklanmış…

01
Tem
2025

Gizli WordPress Kötü Yazılım PHP Backdoor aracılığıyla Windows Trojan Teslim

Standart güvenlik kontrollerine tam görünmezliği korurken, Windows Truva atlarını şüphesiz ziyaretçilere sunan karmaşık bir enfeksiyon zinciri kullanan WordPress web sitelerini…

01
Tem
2025

Banka Dönüştürme Operasyonlarını Ajanik AI aracılığıyla

ING Bank şu anda Ajanik Yapay Zeka (AI) kullanılarak faaliyetlerini iyileştirmek için birden fazla projenin ortasında. Teknolojiyi işlem izleme, müşteri…

30
Haz
2025

[High] Curl’da Güvensiz CA Yolu İşlemesi (–capath, Curlopt_Capath) (CWE-494: Bütünlük Kontrolü Olmadan Kod İndir) aracılığıyla MITM

Curl, Oicus tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3120969 Source link