Etiket: Dosya

03
Eki
2025

Rasgele dosya okumalarını sağlayan Grafana güvenlik açığından yararlanmaya çalışan bilgisayar korsanları

Popüler açık kaynaklı analitik ve görselleştirme platformu olan Grafana, bir kez daha büyük ölçekli, koordineli bir sömürü çabasının hedefi haline…

03
Eki
2025

Bilgisayar korsanları, keyfi dosya okumalarına izin veren Grafana güvenlik açığından yararlanıyor

Geynoise’deki araştırmacılar, tanınmış bir Grafana kusurunu kullanma girişimlerinde ani bir artış gözlemlediler. CVE-2021-43798 olarak izlenen bu güvenlik açığı, saldırganların bir…

25
Eyl
2025

SetupHiJack Aracı, Windows yükleyici işlemlerinde yarış koşullarını ve güvensiz dosya işlemesini kullanır

Açık kaynaklı bir araştırma yardımcı programı olan SetupHiJack, Windows yükleyicisi ve güncelleme mekanizmalarında yarış koşullarını ve güvensiz dosya işlemesini hedefleyerek…

25
Eyl
2025

Goany Where Dosya Aktarımında Kritik CVSS 10 Kusur 20.000 Sistemi tehdit ediyor

Fortra’nın Goany Where Yönetilen Dosya Aktarımı (MFT) çözümünü kullanan binlerce şirket, tam sistem devralma tehdidiyle karşı karşıya. Resmi olarak CVE-2025-10035…

17
Eyl
2025

Stealc kötü amaçlı yazılım sunmak için vahşi kaldıraçlarda yeni yenilikçi dosya saldırısı steganografi

Sosyal mühendislik saldırılarında önemli bir evrimi temsil eden ve FileFix saldırı metodolojisinin kavram kanıtı gösterilerinin ötesinde ilk gerçek dünya uygulamasını…

17
Eyl
2025

Yeni Dosya Steganografi Kampanyası Stealc kötü amaçlı yazılımları yayar

Kavram kanıtı gösterilerinin ötesinde FileFix saldırılarının ilk belgelenmiş gerçek dünyadaki konuşlandırılmasını temsil eden sofistike yeni bir kampanya. Bu kampanya, sosyal…

17
Eyl
2025

Eski dosya türleri, yeni hileler: Saldırganlar günlük dosyaları silahlara dönüştürüyor

Saldırganlar, günlük iş araçlarıyla karışmanın yeni yollarını buluyor, faaliyetlerini işçilerin ve BT ekiplerinin genellikle güvendiği formatlar ve süreçler içinde gizliyorlar….

16
Eyl
2025

Devam eden dosya saldırısı, sahte Facebook sayfaları aracılığıyla stealc infostealer’ı yüklüyor

Acronis’teki siber güvenlik araştırmacıları, zaten tanıdık bir saldırı tekniğine yeni bir yaklaşım benimseyen bir kimlik avı kampanyası gördüler. FileFix olarak…

16
Eyl
2025

Yenilikçi dosya kimlik avı saldırısı çok güçlü olduğunu kanıtlıyor

Son derece aldatıcı dosya, kod gizleme ve steganografi kullanır ve küresel bir kampanyaya güç sağlamak için en az 16 dile…

16
Eyl
2025

Yeni Dosya Saldırısı, STEALC kötü amaçlı yazılımları bırakmak için steganografi kullanıyor

Yeni keşfedilen bir dosya sosyal mühendislik saldırısı, kullanıcıları bilmeden STEALC Infostealer kötü amaçlı yazılımlarını yüklemeye kandırmak için Meta Hesap askıya…

16
Eyl
2025

Yeni Dosya Varyant, çok dilli kimlik avı sitesi aracılığıyla STEALC kötü amaçlı yazılım sunar

16 Eylül 2025Ravie LakshmananKötü amaçlı yazılım / sosyal mühendislik Siber güvenlik araştırmacıları, STEALC Bilgi Stealer kötü amaçlı yazılımını sunmak için…

13
Eyl
2025

Dosya Yükleme İstismarları

Dosya Yükleme İstismarları Source link