Etiket: enjeksiyon

06
Şub
2024

Bilgisayar Korsanları XSS ​​ve SQL Enjeksiyon Saldırıları Yoluyla 2 Milyondan Fazla Kullanıcının Verisini Çaldı

Gizli kullanıcı bilgilerini çalmak ve pazarlamak amacıyla, esas olarak APAC bölgesindeki iş bulma kurumları ve perakende firmalarına odaklanan büyük ölçekli…

02
Şub
2024

Hızlı Enjeksiyon GenAI’nin En Büyük Sorunu

Deepfake ve büyük dil modeli (LLM) destekli kimlik avı, siber güvenliğin bugünkü durumu açısından ne kadar rahatsız edici olsa da,…

09
Oca
2024

Cacti Blind SQL Enjeksiyon Kusuru Uzaktan Kod Yürütülmesine Olanak Sağlıyor

Performans ve hata yönetimi çerçevesi olan Cacti, Cacti veritabanı içeriğini ortaya çıkarabilecek veya uzaktan kod yürütülmesini tetikleyebilecek kör bir SQL…

19
Ara
2023

Yeni Web enjeksiyon kampanyası 50.000 kişiden bankacılık verilerini çaldı

Mart 2023’te ortaya çıkan yeni bir kötü amaçlı yazılım kampanyası, Kuzey Amerika, Güney Amerika, Avrupa ve Japonya’daki 40 bankanın 50.000’den…

14
Ara
2023

SQL Enjeksiyon Saldırılarının Arkasındaki Yeni ‘GambleForce’ Tehdit Aktörü

Araştırmacılar, Asya-Pasifik bölgesindeki kuruluşları hedef alan, halka açık açık kaynaklı sızma testi araçlarından başka bir şey kullanmayan SQL enjeksiyon saldırıları…

14
Ara
2023

Bilgisayar Korsanları SQL Enjeksiyon İstismarlarına Karşı Kumar Oynayarak Kazanmaya Devam Ediyor

Uygulama Güvenliği , Uygulama Güvenliği ve Çevrimiçi Dolandırıcılık , Dolandırıcılık Yönetimi ve Siber Suçlar Araştırmacılar, Kumar ve Perakende Firmalarının ‘GambleForce’…

14
Ara
2023

Yeni Hacker Grubu ‘GambleForce’ SQL Enjeksiyon Saldırılarını Kullanarak Asya Pasifik Firmalarını Hedefliyor

14 Aralık 2023Haber odasıGüvenlik Açığı / Veri İhlali Daha önce bilinmeyen bir hacker grubu aradı GambleForce En az Eylül 2023’ten…

12
Ara
2023

“Havuz Partisi” proses enjeksiyon teknikleri EDR’lerden kaçıyor

SafeBreach araştırmacıları, Windows sistemlerinde kötü amaçlı kodları gizlice yürütmek için kullanılabilecek sekiz yeni süreç ekleme tekniği keşfetti. Windows iş parçacığı…

11
Ara
2023

Yeni PoolParty Proses Enjeksiyon Teknikleri En İyi EDR Çözümlerini Akıllıca Geride Bırakıyor

11 Aralık 2023Haber odasıUç Nokta Güvenliği / Kötü Amaçlı Yazılım Toplu olarak adlandırılan sekiz proses enjeksiyon tekniğinden oluşan yeni bir…

17
Kas
2023

FortiSIEM Enjeksiyon Kusuru – Saldırganlar Kötü Amaçlı Komutları Yürütüyor

Fortinet, FortiSIEM rapor sunucusundaki, kimliği doğrulanmamış, uzaktaki bir saldırganın hazırlanmış API istekleri aracılığıyla kötü amaçlı komutlar yürütmesine olanak verebilecek kritik…

17
Kas
2023

FortiSIEM Enjeksiyon Kusuru – Saldırganlar Kötü Amaçlı Komutları Yürütüyor

İşletim sistemi komut enjeksiyonu, bir saldırganın işletim sistemine kötü amaçlı komutlar enjekte etmek için uygun olmayan kullanıcı girişi doğrulamasından yararlandığı…

16
Kas
2023

ChatGPT’nizin Yüklenen Dosyaları Hızlı Enjeksiyon Güvenlik Açığı Nedeniyle Nasıl Çalınabilir?

Şaşırtıcı bir şekilde, OpenAI tarafından geliştirilen gelişmiş yapay zeka sohbet robotu ChatGPT’nin önemli bir güvenlik açığına sahip olduğu tespit edildi….