Etiket: dosyaları

04
Ara
2024

MobSF XSS Güvenlik Açığı, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

Mobile Security Framework’te (MobSF), saldırganların sisteme kötü amaçlı komut dosyaları yerleştirmesine olanak tanıyan kritik bir güvenlik açığı belirlendi. Bu güvenlik…

04
Ara
2024

SailPoint IdentityIQ’daki Kritik Güvenlik Açığı, Dosyaları Yetkisiz Erişime Açık Hale Getiriyor

04 Aralık 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği SailPoint’in IdentityIQ kimlik ve erişim yönetimi (IAM) yazılımında, uygulama dizininde depolanan içeriğe…

04
Ara
2024

MobSF Güvenlik Açığı, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

Popüler bir sızma testi ve kötü amaçlı yazılım analiz aracı olan Mobile Security Framework’te (MobSF), potansiyel olarak kullanıcıları önemli risklere…

03
Ara
2024

Saldırganlar Güvenliği Geçmek İçin Bozuk Dosyaları Nasıl Kullanıyor?

Yeni sıfır gün saldırısı, bozuk dosyaları kullanarak antivirüs, korumalı alanlar ve spam filtrelerini atlar. ANY.RUN’un sanal alanının bu gelişmiş tehditleri…

29
Kas
2024

Kimliği doğrulanmamış phpinfo() dosyaları, h3f6.n1.ips.mtn.co.ug adresinde dosyanın okunmasına neden olabilir

MTN Group, saldırganops tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2764952 Source link

28
Kas
2024

Kritik Jenkins Güvenlik Açığı, Saldırganların DoS Tetiklemesine ve Komut Dosyaları Enjekte Etmesine Olanak Sağlıyor

Sistemin güvenliği açısından önemli riskler oluşturan bir dizi güvenlik açığı tespit edildi. Bu güvenlik açıkları, son tavsiyelerde vurgulandığı gibi, saldırganların…

26
Kas
2024

Dosyaları Linux’tan Windows’a Aktarma (kullanım sonrası)

Çoğu zaman bir etkileşimde kendimi Kali linux saldırı kutumdan güvenliği ihlal edilmiş bir Windows makinesine bir araç veya veri yükü…

24
Kas
2024

‘std::process::Command’ toplu iş dosyaları bağımsız değişkeninden kaçış, sondaki boşluk veya noktalarla atlanabilir

Internet Bug Bounty, 4xpl0r3r tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2721478 – Ödül: 505 $ Source link

23
Kas
2024

CVE-2024–45186: Filesender’daki kimliği doğrulanmamış SSTI hatası, MySQL ve S3 kimlik bilgilerini ve diğer yapılandırma değişkenlerini açığa çıkarıyor ve potansiyel olarak kullanıcı tarafından yüklenen tüm (bazen şifrelenmiş) dosyaları sızdırıyor. Hollanda Üniversiteleri etkilendi. | Jonathan Bouman tarafından | Ekim 2024

FileSender, aşağıdakiler için tasarlanmış açık kaynaklı bir web uygulamasıdır: büyük dosyaları güvenli bir şekilde aktarma. FileSender fikri 2007’de doğdu GÉANT…

13
Kas
2024

Emmenhtal Yükleyici, Lumma ve Diğer Kötü Amaçlı Yazılımları Sunmak İçin Komut Dosyaları Kullanıyor

Emmenhtal Loader, LOLBAS tekniklerini kullanarak meşru Windows araçları aracılığıyla Lumma ve Amadey gibi kötü amaçlı yazılımları dağıtıyor. LNK dosyalarının ve…

30
Eki
2024

Silahlandırılmış RDP Dosyaları Yoluyla Büyük Gece Yarısı Blizzard Kimlik Avı Saldırısı

Tehdit aktörleri, kimlik avı saldırılarında bireyleri hassas bilgileri ifşa etmeleri için kandırmak amacıyla güvenilir varlıkların kimliğine bürünür. Kimlik avı saldırıları,…

23
Eki
2024

Ukrayna Hükümeti ve Ordusunu Hedef Alan Sahte RDP Dosyaları

Bilgisayar korsanları, popüler ağ ve güvenlik hizmetleri gibi görünen Uzak Masaüstü Protokolü (RDP) yapılandırma dosyalarından yararlanarak Ukrayna hükümeti ve askeri…