Etiket: Bir

29
Oca
2025

Chrome ve Mozilla kullanıcılarına saldıran yeni bir Infostealer

Yeni tanımlanan bilgi çalan kötü amaçlı yazılımlar olan FeetSstealer, ileri kaçaklama teknikleri ve hedeflenen veri çıkarma yetenekleri nedeniyle 2025 yılında…

29
Oca
2025

Havayolu Entegrasyon Hizmetinde Güvenlik Açığı, bir bilgisayar korsanının kullanıcı hesaplarına giriş kazanmasını sağlar

Yaygın olarak kullanılan bir havayolu entegrasyon hizmetinde yakın tarihli bir güvenlik açığı, milyonlarca kullanıcıyı, çevrimiçi seyahat hizmetlerinin güvenliği konusunda endişeleri…

29
Oca
2025

Bir fidye yazılımı saldırısından sonra kuruluşların sadece% 13’ü verileri tamamen geri kazanır

Illumio’ya göre, fidye yazılımı saldırıları iş operasyonlarını bozuyor ve zayıflatıyor ve gelir akışlarını boşaltıyor. Çalışmadan elde edilen bulgular, kuruluşların% 58’inin…

29
Oca
2025

Bir idor güvenlik açığı kullanıcı profili değişikliğine nasıl yol açar?

Hacker destekli 7. güvenlik raporuna göre Idor, Hackerone platformu aracılığıyla bildirilen güvenlik açıklarının% 7’sini oluşturuyor. Devlet kurumları ve otomotiv örgütleri,…

28
Oca
2025

Profesyonel bir çatı katı olarak bu çaylak hatasını yapmayın

Profesyonel bir çatı katı olarak bu çaylak hatasını yapmayın Source link

28
Oca
2025

Yeni bir yönetim ve Kongre siber güvenlik ve yapay zeka düzenlemesi için ne anlama geliyor?

Gelen İdarenin, geri dönme düzenlemelerine yönelik belirtilen niyetlerinin yanı sıra Biden yönetim tarafından benimsenen belirli siber güvenlik ve yapay zeka…

28
Oca
2025

Bir ihlal bildirmek? Avukatınızın çağrıda olduğundan emin olun

Yazılım güvenlik açıklarının ve veri ihlallerinin ifşa edilmesi son otuz yılda daha fazla kabul edilirken, araştırmacılar ve ihbarcılar yaşadıkları ülkeye…

28
Oca
2025

Super Bowl Lix siber saldırılar için bir mıknatıs olabilir

New Orleans’ta yaklaşan Super Bowl Lix gibi spor etkinlikleri, büyük izleyicileri, kapsamlı dijital altyapı ve yüksek finansal ve itibar etkisi…

28
Oca
2025

PDF jeneratörlerinde SSRF güvenlik açıklarını bulmak için eksiksiz bir rehber

PDF jeneratörleri uygulamalarda yaygın olarak uygulanır. Geliştiriciler, bu bileşenleri, örneğin veritabanından sağlanan dinamik verilere dayalı belgeler oluşturmak için kullanma eğilimindedir….

28
Oca
2025

Ayrıcalık Artış – Kullanıcı Yönetimi Modülüne erişimi olmayan düşük ayrıcalıklı bir kullanıcı, işletme hesabının sahibini kaldırabilir

Yelp, Vijaysimha-Reddy tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2396571 Source link

28
Oca
2025

Verileri korumak için küresel bir çağrı

28 Ocak’ta her yıl gözlemlenen Veri Gizlilik Günü (DPD), kişisel bilgileri korumanın kritik önemi hakkında farkındalık yaratmaya adanmış küresel bir…

28
Oca
2025

Bir Kimlik Yöneticisi güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin veriyor

Bir kimlik yöneticisinde, yaygın olarak kullanılan bir kimlik ve erişim yönetimi çözümü olan kritik bir güvensiz doğrudan nesne referansı (Idor)…