Etiket: Enjekte

02
Ara
2024

Bilgi hırsızı kötü amaçlı yazılım enjekte eden kötü amaçlı PyPI paketlerine karşı dikkatli olun

Son araştırmalar, kötü niyetli aktörlerin yavaş yavaş bir kullanıcı tabanı oluşturmak için yasal görünen bir kripto para birimi istemci paketi…

28
Kas
2024

Kritik Jenkins Güvenlik Açığı, Saldırganların DoS Tetiklemesine ve Komut Dosyaları Enjekte Etmesine Olanak Sağlıyor

Sistemin güvenliği açısından önemli riskler oluşturan bir dizi güvenlik açığı tespit edildi. Bu güvenlik açıkları, son tavsiyelerde vurgulandığı gibi, saldırganların…

26
Kas
2024

Bilgisayar korsanları, SSH arka kapılarına enjekte etmek için yazım hatası yapılmış kütüphaneleri silahlandırıyor

Açık kaynak topluluğu için endişe verici bir gelişmede, Socket’in tehdit araştırma ekibi tarafından yakın zamanda npm kullanıcılarını hedef alan karmaşık…

04
Eyl
2024

Bilgisayar korsanları, kredi kartlarını ve kimlik bilgilerini çalmak için Cisco mağazasına kötü amaçlı JS enjekte etti

Cisco’nun şirket temalı ürünler satan sitesi, ödeme sırasında sağlanan hassas müşteri bilgilerini çalan JavaScript koduyla hacker’ların siteyi tehlikeye atması nedeniyle…

25
Ağu
2024

İlerleme WhatsUp Gold Güvenlik Açıkları – Saldırganlar SQL Komutları Enjekte Ediyor

Progress WhatsUp Gold ekibi, yazılımlarının 2024.0.0’dan önce yayınlanan tüm sürümlerinde kritik güvenlik açıklarının varlığını doğruladı. Bu açıkların istismar edilmesi durumunda…

24
Tem
2024

LiteSpeed ​​Cache Eklentisi Kusuru Saldırganların Kötü Amaçlı Kod Enjekte Etmesine İzin Veriyor

WordPress için popüler LiteSpeed ​​Cache eklentisinin, potansiyel olarak 5 milyondan fazla web sitesini etkileyebilecek bir Siteler Arası İstek Sahteciliği (CSRF)…

22
Tem
2024

Hackerlar Kredi Kartı Kopyalama Enjekte Etmek İçin Alışveriş Sitelerindeki Takas Dosyasını Kötüye Kullanıyor

Swap dosyası sistemin RAM’inin tutamayacağı verileri sakladığından, bu içerikler genellikle parolalar, şifreleme anahtarları ve oturum verileri gibi kritik verileri içerir…

22
Tem
2024

DwAdsafe reklam engelleyicisi gibi görünen reklam enjekte eden kötü amaçlı yazılım, Microsoft imzalı sürücü kullanıyor

ESET Research, karmaşık bir Çin tarayıcı enjektörü keşfetti: gizemli bir Çin şirketine ait imzalı, savunmasız, reklam enjekte eden bir sürücü….

15
Tem
2024

Kötü Amaçlı NuGet Kampanyası Geliştiricileri Kötü Amaçlı Kod Enjekte Etmeye Kandırıyor

Bilgisayar korsanları sıklıkla NuGet’i hedef alırlar çünkü NuGet, geliştiricilerin yeniden kullanılabilir kodu paylaşmak ve tüketmek için yaygın olarak kullandığı, .NET…

07
Haz
2024

Bilgisayar korsanları uzak sunuculardan yük enjekte ederek ThinkPHP’ye saldırıyor

Tehdit aktörleri, TTP’lerini sürekli olarak geliştiriyor ve faaliyetlerini yürütmek için yeni kötü amaçlı araçlar geliştiriyor. Son zamanlarda Akamai araştırmacıları, saldırganların…

23
Nis
2024

WordPress’in Duyarlılık Kusuru – Saldırganlar Kötü Amaçlı HTML Enjekte Ediyor

WordPress teması “Duyarlı”da, saldırganların web sitelerine rastgele HTML içeriği eklemesine olanak tanıyan bir güvenlik açığı belirlendi. Bu kusur, CVE-2024-2848 gibi,…

05
Nis
2024

Magento Güvenlik Açığı Saldırganların Arka Kapı Enjekte Etmesine İzin Veriyor

Magento e-ticaret platformunda, hem çevrimiçi tüccarlar hem de alışveriş yapanlar için önemli bir tehdit oluşturan karmaşık bir güvenlik açığı ortaya…