Etiket: Atlamak

25
Kas
2024

403 kısıtlamalarını atlamak için IP’leri X-Forwarded-Headers’da numaralandırma

16 Temmuz 2015 · websec güvenlik aracı Son zamanlarda, istemci IP adreslerine dayalı dizinlere yetkisiz erişimi önlemek için bir tür…

24
Kas
2024

Razer’ın DOM Tabanlı XSS ​​Yamasını Atlamak Bize Ne Öğretebilir?

Ortaya çıkardığım ve Razer’ın güvenlik açığı açıklama programına bildirdiğim bir hatanın eski bir hikayesi, yakın zamanda sohbet ederken yeniden ortaya…

24
Kas
2024

Razer’ın DOM Tabanlı XSS ​​Yamasını Atlamak Bize Ne Öğretebilir?

Ortaya çıkardığım ve Razer’ın güvenlik açığı açıklama programına bildirdiğim bir hatayla ilgili eski bir hikaye, yakın zamanda Linus Särud ile…

20
Kas
2024

Gabagool, Güvenlik Filtrelerini Atlamak İçin Cloudflare’in R2 Depolama Hizmetinden Yararlanıyor

TRAC Labs ekibi yakın zamanda kurumsal ve kamu çalışanlarını hedef alan “Gabagool” adlı karmaşık bir kimlik avı kampanyası ortaya çıkardı….

16
Eki
2024

Bilgisayar Korsanları Güvenliği Atlamak ve Kötü Amaçlı Etkinliği Gizlemek İçin EDRSilencer Aracını Kötüye Kullanıyor

16 Ekim 2024Ravie LakshmananUç Nokta Güvenliği / Kötü Amaçlı Yazılım Tehdit aktörleri, uç nokta algılama ve yanıt (EDR) çözümlerini değiştirme…

16
Eki
2024

Linux Sistemi ‘noexec’ Bağlantı Bayrağını Atlamak Kötü Amaçlı Kod Yürütülmesine İzin Veriyor

Linux ekosisteminde yakın zamanda yapılan bir keşif, ‘noexec’ bağlama bayrağını atlayarak daha önce güvenli olduğu düşünülen sistemlerde kötü amaçlı kod…

15
Eki
2024

Saldırılarda güvenliği atlamak için kullanılan EDRSilencer kırmızı takım aracı

EDRSilencer adlı kırmızı ekip operasyonlarına yönelik bir aracın, güvenlik araçlarını tanımlamaya ve yönetim konsollarına yönelik uyarılarını susturmaya çalışan kötü niyetli…

14
Eki
2024

Tehdit Aktörü ProKYC, İki Faktörlü Kimlik Doğrulamayı Atlamak İçin Araçlar Satıyor

2FA, bir hesaba veya hizmete erişim izni vermeden önce iki farklı kimlik biçimi gerektirerek güvenliği artırır. 2FA yetkisiz erişim riskini…

11
Eki
2024

Tehdit Aktörü ProKYC, İki Faktörlü Kimlik Doğrulamayı Atlamak İçin Araçlar Satıyor

Tehdit aktörleri, kripto para borsalarında iki faktörlü kimlik doğrulamayı atlamak için yeni keşfedilen deepfake aracı ProKYC’den yararlanıyor. ProKYC, özellikle NAF…

08
Eki
2024

Bilgisayar Korsanları Ağ Güvenlik Duvarlarını Atlamak İçin DNS Tüneli Hizmetinden Yararlanıyor

DNS tünelleme, DNS protokolünden yararlanarak bilgileri gizleyen bir bilgisayar korsanlığı tekniğidir. Bu saldırı, tehdit aktörlerinin güvenlik duvarlarından ve güvenlik önlemlerinden…

26
Haz
2024

Snowblind kötü amaçlı yazılımı, güvenliği atlamak için Android güvenlik özelliğini kötüye kullanıyor

Snowblind olarak takip edilen bir kötü amaçlı yazılım parçasından gelen yeni bir Android saldırı vektörü, hassas kullanıcı verilerini işleyen uygulamalardaki…

11
Haz
2024

Bilgisayar korsanları iki faktörlü kimlik doğrulamayı atlamak için OTP botlarını kullanıyor

İki faktörlü kimlik doğrulama (2FA), kullanıcı erişimi için iki doğrulama adımı gerektiren ve genellikle çeşitli kanallar aracılığıyla iletilen tek kullanımlık…