Etiket: aracılığıyla

21
Tem
2025

Snake Keylogger, tespit edilmemiş giriş verilerini çalmak için planlanan görevler aracılığıyla kalıcılığı kullanır

Araştırmacılar, özellikle savunma ve havacılık endüstrilerine odaklanarak Türk işletmelerini sıfırlayan sofistike bir kimlik avı kampanyası ortaya çıkardılar. Tehdit aktörleri, meşru…

19
Tem
2025

PDFS aracılığıyla yeni QR kodu saldırısı tespit sistemlerinden kaçınır ve Hasat Kimlik Bilgileri

“Scanception” olarak adlandırılan gelişmiş bir kimlik avı kampanyası, geleneksel e -posta güvenlik önlemlerini atlamak ve kullanıcı kimlik bilgilerini hasat etmek…

18
Tem
2025

PDFS bypass algılama ve çalma kimlik bilgileri aracılığıyla yeni QR kodu saldırıları

Cyble Research and Intelligence Labs (CRIL) araştırmacıları, kimlik bilgisi hasat URL’lerini dağıtmak için QR kod tabanlı teslimat mekanizmalarını kullanan “Scanception”…

17
Tem
2025

SCIM Provizyonu aracılığıyla mevcut Hackerone hesaplarının hesap alınması

Hackerone, Boy_Child_ tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3178999 Source link

17
Tem
2025

UNG0002 aktörler LNK dosyalarını ClickFix sahte captcha sayfaları aracılığıyla silahlandırıyor

Seqrite Labs’taki siber güvenlik araştırmacıları, Mayıs 2024’ten beri birden fazla Asya yargı bölgesinde kalıcı kampanyalar yapan UNG0002 (bilinmeyen grup 0002)…

17
Tem
2025

Kritik SharePoint RCE Güvenlik Açığı, Web bölümünde kötü amaçlı XML aracılığıyla kullanıldı

Microsoft SharePoint’te, saldırganların web bölümlerine gömülü kötü amaçlı XML içeriği aracılığıyla keyfi kod yürütmesini sağlayan ciddi bir uzaktan kod yürütme…

17
Tem
2025

Halka açık POC sürümünden sonra webshells aracılığıyla tehlikeye atılan Fortiweb Systems

Yaygın bir siber saldırı kampanyası, webshell dağıtım yoluyla düzinelerce Fortinet Fortiweb örneğini başarıyla tehlikeye attı ve kavram kanıtı kodunun sadece…

15
Tem
2025

Kafbat UI güvenlik açıkları, JMX Hizmetleri aracılığıyla keyfi kod yürütülmesine izin verir

Apache Kafka kümelerini yönetmek için popüler bir web tabanlı arayüz olan Kafbat UI’de kritik bir güvenlik açığı keşfedilmiştir ve kimlik…

15
Tem
2025

AWS Lambda URL uç nokta istismarları aracılığıyla hedeflenen hükümet kuruluşları

Ünite 42 Palo Alto Networks’ten araştırmacılar, Güneydoğu Asya’daki hükümet kuruluşlarını sistematik olarak hedefleyen CL-STA-1020’yi belirleyen sofistike bir tehdit kümesi izliyor….

14
Tem
2025

Yasaklı Kullanıcı, API anahtarlarını kullanarak HackerOne’un API’si aracılığıyla silinen hesaplarına hala erişebilir

Hackerone, mrmax4o4 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1577940 Source link

14
Tem
2025

Rendershock 0 tıklayın güvenlik açığı, kullanıcı etkileşimi olmadan arka plan işlemi aracılığıyla yükleri yürütür

Herhangi bir kullanıcı etkileşimi gerektirmeden kötü niyetli yükler yürütmek için modern işletim sistemlerindeki pasif dosya önizlemesini ve endeksleme davranışlarını kullanan…

14
Tem
2025

Tehdit oyuncusu Gen Z oyuncularını popüler başlıklar aracılığıyla hedefleyin

Kaspersky güvenlik araştırmacıları, 1997-2012 yılları arasında doğan ve kötü niyetli amaçlar için oyun, akış ve anime’de yoğun bir şekilde yer…