Etiket: Edilebilir

23
Eki
2025

Kremlin Siber Suçları İnkar Edilebilir Jeopolitik Araca Dönüştürüyor

Siber Suçlar , Siber Savaş / Ulus-Devlet Saldırıları , Dolandırıcılık Yönetimi ve Siber Suçlar Uzmanlar, Moskova’nın ‘Yaptırımlara Daha Az, Optiklere…

06
Eki
2025

Windows komut satırı yardımcı programı Psexec.exe, kötü amaçlı kod yürütmek için nasıl istismar edilebilir?

Psexec, kötü niyetli yan hareket kampanyalarının temel taşı haline gelen meşru bir sistem yönetimi yardımcısı olan siber güvenlik manzarasındaki en…

10
Eyl
2025

CVE-2025-10148: Tahmin edilebilir WebSocket Maskesi

Curl, Crurosco tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3330839 Source link

01
Ağu
2025

Bir AI başlatmayı finanse edilebilir yapan nedir

Yatırımcı Umesh Padval Platform Gücü, Hızlı ve Global AI Oyunları Ölçeklendirme Kalra’ya inan • 1 Ağustos 2025 Umesh Padval, yatırımcı,…

02
Tem
2025

curl_easy_header o (n) veya daha kötüsü çalışır ve CPU zamanının dakikalarını kullanmak için istismar edilebilir

Curl Wolfsage tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3133253 Source link

14
Mar
2025

AI Chatbot Deepseek R1, kötü amaçlı yazılım oluşturmak için manipüle edilebilir

Tenable araştırması, AI Chatbot Deepseek R1’in anahtarloger ve fidye yazılımı kodu oluşturmak için manipüle edilebileceğini ortaya koyuyor. Tamamen özerk olmasa…

11
Şub
2025

Siber saldırılardan ne kadar hızlı iyileşme elde edilebilir

Günümüzün giderek dijital dünyasında, siber saldırılar her büyüklükteki kuruluş için sürekli bir tehdittir. Fidye yazılımlarından veri ihlallerine kadar, bir siber…

08
Oca
2025

SonicWall, yöneticileri istismar edilebilir SSLVPN hatasını derhal düzeltmeye çağırıyor

SonicWall, müşterilerine e-posta göndererek, SSL VPN ve SSH yönetimindeki “gerçek istismara açık” bir kimlik doğrulama atlama güvenlik açığını düzeltmek için…

31
Ara
2024

Azure Hava Akışındaki Yanlış Yapılandırılmış Kubernetes RBAC, Kümenin Tamamını Suistimal Edilebilir

Siber güvenlik araştırmacıları, Microsoft’un Azure Data Factory Apache Airflow entegrasyonunda, başarılı bir şekilde kullanılması durumunda bir saldırganın veri sızdırma ve…

01
Ara
2024

İnceleme haftası: Kurumsal VPN istemcilerindeki istismar edilebilir kusurlar, oyun motoruyla oluşturulan kötü amaçlı yazılım yükleyici

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Araştırmacılar kurumsal VPN istemcilerindeki istismar edilebilir kusurları…

26
Kas
2024

Araştırmacılar kurumsal VPN istemcilerindeki istismar edilebilir kusurları ortaya çıkarıyor

Araştırmacılar, Palo Alto Networks (CVE-2024-5921) ve SonicWall (CVE-2024-29014) kurumsal VPN istemcilerinin güncelleme sürecinde, kullanıcıların cihazlarında uzaktan kod yürütmek için kullanılabilecek…

24
Eki
2024

AWS’nin Tahmin Edilebilir Grup Adları Hesapları Güvensiz Hale Getiriyor

Popüler bir açık kaynak aracı olan Amazon Web Services Cloud Development Kit (CDK), siber ekiplerin Python ve JavaScript gibi yaygın…