Etiket: aracılığıyla

25
Kas
2024

İletişim (SSS) arama parametresi aracılığıyla HTML Enjeksiyonu yansıtıldı

Mars, beyaz kötülük tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2587101 Source link

25
Kas
2024

Uzaktaki Rus bilgisayar korsanları Wi-Fi aracılığıyla ABD kuruluşuna sızdı

Rusya’nın GRU askeri istihbarat teşkilatı ile ilişkili bir tehdit grubu olan Forest Blizzard, hedefin kurumsal Wi-Fi ağının kimliğini doğrulamak için…

25
Kas
2024

PyPI Python Kütüphanesi “aiocpa”, Telegram Bot Aracılığıyla Kripto Anahtarlarını Sızdırırken Bulundu

25 Kasım 2024Ravie LakshmananYazılım Tedarik Zinciri / Kötü Amaçlı Yazılım Python Paket Dizini (PyPI) deposunun yöneticileri paketi karantinaya aldı “aiocpa”…

25
Kas
2024

Markdown Aracılığıyla Markdown Söz Diziminden ve Telescope Persistent XSS’den Yararlanma (CVE-2014-5144)

Markdown Sözdiziminden Yararlanma Markdown harika. Aslında bu blog yazısının kendisi Markdown’da yazılmıştır. Bağlantılar, tablolar gibi basit şeyler için uzun, gereksiz…

25
Kas
2024

Q parametresi aracılığıyla RXSS açık

Mars, mo_salah12 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2166843 Source link

24
Kas
2024

Politika ihlallerine ilişkin uyarılar artık API aracılığıyla sağlanabiliyor

Tüm Surface Monitoring kullanıcıları, Saldırı Yüzeyi Politikalarını doğrudan yeni Etki Alanları sayfasıdaha önce mevcut olmayan çeşitli özellik kombinasyonlarını mümkün kılıyor….

24
Kas
2024

Websockets aracılığıyla IDOR

Önceki yazımda Güvenli Olmayan Doğrudan Nesne Referansı (IDOR) güvenlik açığını test etme sevgimi paylaşmıştım. Bu sefer Websockets’te IDOR bulduğum durumu…

22
Kas
2024

Siber Güvenliği Blockchain Aracılığıyla Yeniden İncelemek

22 Kasım Siber Güvenliği Blockchain Aracılığıyla Yeniden İncelemek 08:32’de gönderildi Bloglarda kaydeden Taylor Fox Cybercrime Magazine editörlerinden siber güvenlik konusunda…

22
Kas
2024

Rus Casuslar Benzeri Görülmemiş Bir Hackle Wi-Fi Aracılığıyla Bir Ağdan Diğerine Atladı

Ancak bir sonraki saldırıdan sonra, Volexity bilgisayar korsanlarının trafiğinin daha eksiksiz kayıtlarını almayı başardığında, analistleri gizemi çözebildiler: Şirket, bilgisayar korsanlarının…

22
Kas
2024

ChatGPT ve Claude Taklitçileri JarkaStealer’ı Python Kitaplıkları Aracılığıyla Sunuyor

22 Kasım 2024Ravie LakshmananYapay Zeka / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, JarkaStealer adlı bir bilgi hırsızı sunmak için OpenAI…

20
Kas
2024

DNS’yi kayıt defterleri aracılığıyla koruma

Çevrimiçi ekosistemimizin bütünlüğü büyük ölçüde güvenli ve güvenilir dijital deneyimlerin temelini oluşturan alan adı kayıtlarına dayanır. Ancak kimlik avı, kötü…

18
Kas
2024

Facebook Kötü Amaçlı Reklam Kampanyası Sahte Bitwarden Aracılığıyla Kötü Amaçlı Yazılım Yayıyor

Bitwarden güncellemeleri olarak gizlenen bir Facebook kötü amaçlı reklam kampanyası, kötü amaçlı yazılım yayarak işletme hesaplarını hedef alıyor. Kullanıcılar, kötü…