Etiket: istismarı

11
Eyl
2025

Cryptohack Roundup: Swissborg’un 41 milyon dolarlık istismarı

Blockchain ve kripto para birimi, kripto para birimi sahtekarlığı, sahtekarlık yönetimi ve siber suç Ayrıca: bilgisayar korsanları kötü amaçlı NPM…

27
Ağu
2025

Madde istismarı regs’i zorlamak için küçük ABD ajansı

Veri Gizliliği, Veri Güvenliği, Sağlık Hizmetleri HHS, 42 CFR icra görevlerini büyük yeniden düzenleme nedeniyle Sivil Haklar Ofisine kaydırıyor Marianne…

27
Ağu
2025

POC istismarı crushftp 0 günlük güvenlik açığı için piyasaya sürüldü (CVE-2025-54309)

Silahlı bir kavram kanıtı, crushftp dosya aktarım sunucularını etkileyen ciddi bir kimlik doğrulama baypası güvenlik açığı olan CVE-2025-54309’u hedefleyen kamuya…

26
Ağu
2025

POC istismarı, Chrome 0 gün zaten aktif saldırı altında yayınlandı

Yüksek şiddetli bir Google Chrome Zero-Day güvenlik açığı için bir kavram kanıtı, kusurun ilk açıklanmasından üç aydan kısa bir süre…

26
Ağu
2025

POC istismarı, vahşi doğada istismar edilen krom 0 günlük güvenlik açığı için piyasaya sürüldü

Google, Chrome tarafından kullanılan V8 JavaScript motorunda CVE-2025-5419 olarak izlenen kritik bir sıfır günlük güvenlik açığı açıkladı. Bir yama tüm…

20
Ağu
2025

Uzmanlar, AI tarayıcılarının kötü niyetli gizli istemleri çalıştırmak için PrevhFix istismarı tarafından kandırılabileceğini düşünüyor

Siber güvenlik araştırmacıları Hendek Bu, üretken bir yapay zeka (Genai) modelini, kötü niyetli talimatları bir web sayfasındaki sahte bir captcha…

11
Ağu
2025

Win-Dos’un sıfır tıkalı istismarı, DDOS saldırıları için Windows Altyapısını Silahlaştırabilir

Güvenlik araştırmacıları, binlerce Microsoft Windows Domain denetleyicisini (DC’leri) sessizce küresel bir botnet’e dönüştürebilen bir “sıfır tıkaç” hizmet reddi zincirini ortaya…

01
Ağu
2025

Araç kepçesi istismarı suç ve casusluk bulanıklığı

Siyah şapka, siber savaş / ulus-devlet saldırıları, olaylar Ayrıca: IT-OT entegrasyonunu yeniden düşünmek; Black Hat 2025 önizleme Anna Delaney (Annamadeline)…

29
Tem
2025

POC istismarı aktif olarak sömürülen Cisco Identity Services motor kusuru için yayınlandı

Güvenlik araştırmacıları, saldırganların kimlik doğrulaması yapmadan uzaktan kod yürütülmesine izin veren Cisco Identity Services Engine (ISE) ‘de kritik bir güvenlik…

28
Tem
2025

İş Mantık İstismarı Neden Önemli Bir Tehdittir?

Bu yılın başlarında, burada İngiltere’de bulunan Fortune 500 misafirperverlik sağlayıcısının giriş uygulama programlama arayüzlerine (API’ler) karşı 11 milyondan fazla benzersiz…

28
Tem
2025

Yeni “Araç Kropu” istismarı, tam devralma için SharePoint sunucularını hedefler

Fordiguard Labs, şirket içi Microsoft SharePoint sunucularını hedeflemek için çoklu tehdit aktörleri tarafından aktif olarak kullanılan “araç kepçe” olarak adlandırılan…

22
Tem
2025

Tehdit aktörlerinin Hacker Forumlarında MacOS sattığı iddia edilen 0 günlük LPE istismarı

“Skart7” olarak bilinen bir tehdit aktörünün, Apple’ın macOS işletim sistemini önde gelen bir hacker forumunda satmak için hedefleyen sıfır gün…