Etiket: çalmasına

12
Oca
2026

Kritik Apache Struts 2 Güvenlik Açığı Saldırganların Hassas Verileri Çalmasına İzin Verir

Apache Struts 2’de, potansiyel olarak milyonlarca uygulamayı veri hırsızlığına ve sunucu güvenliğinin ihlal edilmesine maruz bırakan kritik bir XML harici…

12
Oca
2026

Apache Struts 2’deki Kritik Kusur, Saldırganların Hassas Verileri Çalmasına İzin Verebilir

Apache Struts 2’nin XWork bileşeninde yeni açıklanan bir güvenlik açığı, hassas verileri açığa çıkarabilir ve yama yapılmaması halinde hizmet reddi…

08
Oca
2026

Yeni OAuth Tabanlı Saldırı, Bilgisayar Korsanlarının Microsoft Entra Kimlik Doğrulama Akışlarını Atlayarak Anahtarları Çalmasına Olanak Sağlıyor

Güvenlik ortamı, Microsoft Entra sistemlerinden yetkilendirme kodlarını çıkarmak için yasal kimlik doğrulama akışlarından yararlanan ustaca bir OAuth tabanlı saldırı olan…

08
Oca
2026

Yeni OAuth Saldırısı, Bilgisayar Korsanlarının Microsoft Entra Kimlik Doğrulamasını Atlamasına ve Anahtarları Çalmasına Olanak Sağlıyor

Siber güvenlik savunucuları için fazlasıyla tanıdık hale gelen yıl sonu geleneğinde araştırmacılar, ayrıcalıklı erişim belirteçlerini toplamak için meşru OAuth 2.0…

07
Oca
2026

Kritik jsPDF kusuru, bilgisayar korsanlarının oluşturulan PDF’ler aracılığıyla sırları çalmasına olanak tanıyor

JavaScript uygulamalarında PDF belgeleri oluşturmaya yönelik jsPDF kitaplığı, bir saldırganın yerel dosya sisteminden hassas verileri oluşturulan dosyalara dahil ederek çalmasına…

05
Oca
2026

QNAP Araçlarındaki Çoklu Kusurlar Saldırganların Hassas Verileri Çalmasına İzin Verir

QNAP, Lisans Merkezi uygulamasındaki birden fazla güvenlik açığını gideren bir güvenlik danışma belgesi yayınladı. Bu kusurlar, yama yapılmadan bırakılırsa saldırganların…

26
Ara
2025

Kritik LangChain Güvenlik Açığı, Saldırganların Hassas Sırları Çalmasına İzin Verir

Dünyanın en yaygın kullanılan yapay zeka çerçevelerinden biri olan LangChain’deki kritik bir güvenlik açığı, saldırganların ortam değişkeni sırlarını ele geçirmesine…

24
Ara
2025

M-Files Güvenlik Açığı Saldırganların Aktif Kullanıcı Oturumu Jetonlarını Çalmasına İzin Verir

M-Files Server’daki kritik bir güvenlik açığı, kimliği doğrulanmış saldırganların M-Files Web arayüzü aracılığıyla aktif kullanıcı oturumu belirteçlerini ele geçirmesine olanak…

12
Ara
2025

Yeni BlackForce Kimlik Avı Kiti, Saldırganların MitB Saldırılarını Kullanarak Kimlik Bilgilerini Çalmasına ve MFA’yı Atlamasına Olanak Sağlıyor

BlackForce adı verilen gelişmiş bir kimlik avı aracı, dünya çapındaki kuruluşlar için ciddi bir tehdit olarak ortaya çıktı. İlk kez…

06
Kas
2025

Yeni ChatGPT Güvenlik Açıkları Bilgisayar Korsanlarının Veri Çalmasına, Belleği Ele Geçirmesine Olanak Sağlıyor – Hackread – Siber Güvenlik Haberleri, Veri İhlalleri, Teknoloji, Yapay Zeka, Kripto ve Daha Fazlası

Tenable Research’ün yeni bir raporu, OpenAI’nin ChatGPT’sinde (GPT-5 dahil) özel kullanıcı verilerini çalmak ve hatta saldırganlara ağ üzerinde kalıcı kontrol…

21
Eki
2025

Microsoft 365 Yardımcı Pilot Kusuru, Bilgisayar Korsanlarının Dolaylı İstem Ekleme Yoluyla Hassas Verileri Çalmasına Olanak Sağlıyor

Microsoft 365 Copilot’taki bir güvenlik açığı, saldırganların bir belgedeki talimatları gizleyerek AI asistanını kandırarak hassas kiracı verilerini almasına ve sızdırmasına…

15
Eki
2025

“Pixnapping” güvenlik açığı, Android uygulamalarının 30 saniyede 2FA kodlarını çalmasına olanak tanıyor

Akademik araştırmacılar, kötü amaçlı Android uygulamalarının, kendilerine herhangi bir işletim sistemi izni verilmeden diğer uygulamalardan hassas verileri çalmasına olanak tanıyan…