Etiket: aracılığıyla
Araştırmacılar, özellikle savunma ve havacılık endüstrilerine odaklanarak Türk işletmelerini sıfırlayan sofistike bir kimlik avı kampanyası ortaya çıkardılar. Tehdit aktörleri, meşru…
“Scanception” olarak adlandırılan gelişmiş bir kimlik avı kampanyası, geleneksel e -posta güvenlik önlemlerini atlamak ve kullanıcı kimlik bilgilerini hasat etmek…
Cyble Research and Intelligence Labs (CRIL) araştırmacıları, kimlik bilgisi hasat URL’lerini dağıtmak için QR kod tabanlı teslimat mekanizmalarını kullanan “Scanception”…
Hackerone, Boy_Child_ tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3178999 Source link
Seqrite Labs’taki siber güvenlik araştırmacıları, Mayıs 2024’ten beri birden fazla Asya yargı bölgesinde kalıcı kampanyalar yapan UNG0002 (bilinmeyen grup 0002)…
Microsoft SharePoint’te, saldırganların web bölümlerine gömülü kötü amaçlı XML içeriği aracılığıyla keyfi kod yürütmesini sağlayan ciddi bir uzaktan kod yürütme…
Yaygın bir siber saldırı kampanyası, webshell dağıtım yoluyla düzinelerce Fortinet Fortiweb örneğini başarıyla tehlikeye attı ve kavram kanıtı kodunun sadece…
Apache Kafka kümelerini yönetmek için popüler bir web tabanlı arayüz olan Kafbat UI’de kritik bir güvenlik açığı keşfedilmiştir ve kimlik…
Ünite 42 Palo Alto Networks’ten araştırmacılar, Güneydoğu Asya’daki hükümet kuruluşlarını sistematik olarak hedefleyen CL-STA-1020’yi belirleyen sofistike bir tehdit kümesi izliyor….
Hackerone, mrmax4o4 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1577940 Source link
Herhangi bir kullanıcı etkileşimi gerektirmeden kötü niyetli yükler yürütmek için modern işletim sistemlerindeki pasif dosya önizlemesini ve endeksleme davranışlarını kullanan…
Kaspersky güvenlik araştırmacıları, 1997-2012 yılları arasında doğan ve kötü niyetli amaçlar için oyun, akış ve anime’de yoğun bir şekilde yer…