Etiket: aracılığıyla

30
Tem
2025

Kritik Dahua Kamera Kusurları, ONVIF ve Dosya Yükleme İstismarları aracılığıyla uzaktan kaçırma sağlar

30 Tem 2025Ravie LakshmananÜrün yazılımı güvenliği / güvenlik açığı Siber güvenlik araştırmacıları, Dahua Akıllı Kameraların ürün yazılımında, eklenmemişse, saldırganların duyarlı…

30
Tem
2025

Google, Chrome’da DBSC Open Beta’yı başlattı ve Zero Project aracılığıyla yama şeffaflığını artırıyor

30 Tem 2025Ravie LakshmananCihaz Güvenliği / AI Güvenliği Google, bunun bir güvenlik özelliği yaptığını açıkladı. Cihaza Bağlı Oturum Kimlik Bilgileri…

29
Tem
2025

Yeni Seçim Jacking Saldırısı, halka açık şarj cihazları aracılığıyla telefonlardan veri çalıyor

Genel bir telefon şarj cihazı kullanmanın güvenli olduğunu düşünüyorsanız, tekrar düşünme zamanı. Akıllı telefonları “Juice Jacking” saldırılarından korumayı amaçlayan yıllarca…

29
Tem
2025

Protokol ile ilişkili URL (//) aracılığıyla biyografide “bağlantı yok” kısıtlaması

Mozilla, Yoyomiski tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3175695 Source link

29
Tem
2025

Dağınık Örümcek, Clogerant aracılığıyla Clorox’u ihlal etmek için sahte çağrılar nasıl kullandı?

Temizlik Ürünleri Dev Clorox, BT hizmetleri ortağı Cognizant’a, yıkıcı bir Ağustos 2023 fidye yazılımı saldırısının üretimi sakatlayan ve şirkete 380…

29
Tem
2025

Mozilla VPN Müşterileri: Dosya Yazma ve Yol Gezisi aracılığıyla RCE

Mozilla, Trein tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2995025 – Bounty: 6000 $ Source link

25
Tem
2025

Bloomberg’in COMDB2’sini Kötü amaçlı paketler aracılığıyla DOS’a karşı savunmasız

Cisco Talos’un güvenlik açığı Keşif ve Araştırma ekibi, Bloomberg’in Comdb2 açık kaynaklı veritabanında, saldırganların özel hazırlanmış ağ paketleri aracılığıyla hizmet…

24
Tem
2025

Çöpçü Trojan, Kripto Cüzdanlarını Game Mods, Tarayıcı Kusurları aracılığıyla hedefliyor

Doctor Web’in son raporunda, yeni bir Truva atı ailesini içeren bir kötü amaçlı yazılım kampanyası, Trojan.Scavenger (Çöpçü Truva atı). Bunlar,…

23
Tem
2025

Sahte çatlak yazılım aracılığıyla Lumma Stealer, oturum açma kimlik bilgilerini ve özel dosyaları çalıyor

Mayıs ayının Lumma Stealer altyapısının çokuluslu yayından kaldırılmasının ardından aldatmacanın aldatıcı olduğunu kanıtladı. Haftalar içinde, telemetri tekrar yeni komuta ve…

22
Tem
2025

Tehdit Oyuncuları DNS aracılığıyla kötü amaçlı yazılım dağıtmayı buldu

Saldırganlar, kötü amaçlı yazılımları depolamak ve dağıtmak için alan adı sistemini (DNS) kötüye kullanıyor ve savunucular için potansiyel olarak kör…

21
Tem
2025

[CRITICAL] 0 Şifre Sıfırlama aracılığıyla hesap devralma [AUTH-3243] /orchestrator/v1/parola_reset/start

Remitly DB3WY tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2831902 Source link

21
Tem
2025

Deerstealer Kötü Yazılım Silahlı .lnk ve Lolbin Tools aracılığıyla yayıldı

Deerstealer Infosterer’ı son derece gizlenmiş çok aşamalı zincirler aracılığıyla teslim etmek için toplu olarak yaşayan ikili dosyalar ve komut dosyaları…