Etiket: Bypass

27
Mar
2025

Cloudflare WAF Bypass – Origin IP maruziyeti

Hemi VDP, Aaravhex tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2991326 Source link

27
Mar
2025

Fidye Yazılımı Çeteleri Giderek Brandish EDR Bypass Araçları

Dalış Kılavuzu Çarşamba günü yayınlanan bir ESET raporuna göre, fidye yazılımı aktörleri, savunmasız sürücüleri “EDR katilleri” olarak bilinen araçlar hazırlamak…

26
Mar
2025

Google, sömürülen Chrome Sandbox Bypass Zero Day’i (CVE-2025-2783) düzeltiyor

Google, saldırganların krom sanal alan korumalarını atlamasına izin veren sıfır günlük bir güvenlik açığı olan CVE-2025-2783’ü düzeltmek için Windows kullanıcılarına…

24
Mar
2025

Kritik Next.js Auth Bypass Güvenlik Açığı Uzlaşma için Web Uygulamaları Açar (CVE-2025-29927)

Next.js çerçevesinde, yetkilendirme kontrollerini atlamak ve Web sayfalarına yetkisiz erişim elde etmek için saldırganlar tarafından (örneğin, web uygulamasının yönetici paneli)…

19
Mar
2025

Cisa, Fortinet Fortios kimlik doğrulama bypass güvenlik açığı konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Fortinet’in Fortios ve Fortiproxy Systems’ında, aktörlerin aktif olarak sömürdüğü önemli bir güvenlik açığını…

19
Mar
2025

CISA, Fortinet Fortios kimlik doğrulama bypass istismarında güvenlik uyarısı veriyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Fortinet’in Fortios ve Fortiproxy sistemlerinde ciddi bir güvenlik açığı hakkında kritik bir güvenlik…

18
Mar
2025

Google Play Bypass Android 13 Security’de 60 milyon indirme ile 331 kötü amaçlı uygulama

Bitdefender’dan güvenlik araştırmacıları, Google Play Store’da 331 kötü amaçlı uygulamayı içeren büyük ölçekli bir reklam sahtekarlığı kampanyası ortaya çıkardılar. 60…

14
Mar
2025

2FA bypass, yasal kullanıcıların kimliğine bürünmesine yol açar

Drugs.com, DedoxD2 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2885636 Source link

13
Mar
2025

Yeni Superblack Fidye Yazılımı Susturits Fortinet Auth Bypass kusurları

‘Mora_001’ adlı yeni bir fidye yazılımı operatörü, güvenlik duvarı aletlerine yetkisiz erişim elde etmek ve Superblack olarak adlandırılan özel bir…

12
Mar
2025

EDR bypass saldırılarına karşı savunmak

EDR bypass ve katil saldırıları artıyor, ancak birçok kuruluş bu tehdidi bu güvenlik aracına aşırı güvenirken-özellikle fidye yazılımı önlerken göz…

10
Mar
2025

Silentcryptominer, sahte VPN ve DPI bypass araçları aracılığıyla 2.000 Rus kullanıcıya bulaştı

10 Mart 2025Ravie LakshmananTehdit istihbaratı / siber suç Yeni bir kitle kötü amaçlı yazılım kampanyası, kullanıcıları bir kripto para madencisi…

18
Şub
2025

Ardıç Yamalar Oturum Akıllı Yönlendiricilerde Kritik Auth Bypass

Juniper Networks, saldırganların kimlik doğrulamasını atlamasına ve oturum akıllı yönlendirici (SSR) cihazlarını devralmasına izin veren kritik bir güvenlik açığını yamaladı….