Etiket: istismarı

27
Eki
2025

‘ChatGPT Tainted Memories’ İstismarı Atlas Tarayıcısında Komut Eklemeyi Etkinleştiriyor

LayerX Security’deki siber güvenlik araştırmacıları, OpenAI’nin yeni tarayıcısı ChatGPT Atlas’ta, saldırganların kötü amaçlı talimatları doğrudan kullanıcının ChatGPT oturum belleğine yerleştirmesine…

27
Eki
2025

Kritik CoPhish İstismarı, OAuth Tokenlarını Ele Geçirmek İçin Copilot Studio’yu Kullanıyor

Datadog’daki güvenlik araştırmacıları, Microsoft Copilot Studio’yu OAuth token hırsızlığı saldırıları gerçekleştirmek için silah haline getiren gelişmiş bir kimlik avı tekniğini…

21
Eki
2025

Windows SMB Kusurunun Aktif İstismarı CVE-2025-33073 Uyarısı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2025-33073 olarak izlenen yüksek önemdeki bir Windows güvenlik açığının aktif olarak kullanılmasına ilişkin…

19
Eki
2025

Kök Ayrıcalığının Yükselmesine İzin Veren Linux-PAM Güvenlik Açığı için PoC İstismarı Yayınlandı

Takılabilir Kimlik Doğrulama Modülleri (PAM) çerçevesindeki yüksek önemdeki bir güvenlik açığına CVE-2025-8941 tanımlayıcısı atandı. Bu güvenlik açığı, Linux işletim sistemlerinin…

18
Eki
2025

Saldırganların Uzaktan Rastgele Kod Yürütmesine İzin Veren 7-Zip Güvenlik Açıklarına Karşı PoC İstismarı Yayınlandı

Popüler dosya arşivleyicisi 7-Zip’teki iki kritik güvenlik açığına yönelik kavram kanıtlayıcı bir istismardır ve potansiyel olarak saldırganların kötü amaçlı ZIP…

14
Eki
2025

Sudo Chroot Ayrıcalık Yükseltme Güvenlik Açığı için Yeni PoC İstismarı Yayınlandı

Yaygın olarak kullanılan Sudo yardımcı programında kritik bir güvenlik açığı, dünya çapındaki Linux sistem yöneticileri için alarmlara neden olan kavram…

08
Eki
2025

Lua Engine’deki Kritik Güvenlik Açıkları İçin PoC İstismarı Yayınlandı

Redis 7.4.5 tarafından kullanılan Lua komut dosyası oluşturma motorundaki üç ciddi güvenlik açığı için yeni bir kavram kanıtı istismarı yayımlandı….

08
Eki
2025

Kritik Lua Motoru Açıklarına Karşı PoC İstismarı Yayınlandı

Redis 7.4.5’in Lua komut dosyası motorunda, her biri uzaktan kod yürütme ve ayrıcalık yükseltme konusunda ciddi riskler taşıyan, yeni açıklanan…

06
Eki
2025

Saldırganların kök erişimi kazanmasını sağlayan sudo güvenlik açığı için piyasaya sürülen POC istismarı

Sudo yardımcı programında belirli konfigürasyonlar altında kök erişimi sağlayabilen yerel ayrıcalık artış (LPE) kusuru olan CVE-2025-32463 için halka açık bir…

01
Eki
2025

Kırılma Ram istismarı, Intel, AMD bulut işlemcilerde modern korumaları atlar

Bulut sağlayıcıları, kullanıcı verilerini güvende tutmak için donanım tabanlı bellek şifrelemesine güvenir. Bu şifreleme, şifreler, finansal kayıtlar ve bilgisayar korsanlarından…

11
Eyl
2025

Cryptohack Roundup: Swissborg’un 41 milyon dolarlık istismarı

Blockchain ve kripto para birimi, kripto para birimi sahtekarlığı, sahtekarlık yönetimi ve siber suç Ayrıca: bilgisayar korsanları kötü amaçlı NPM…

27
Ağu
2025

Madde istismarı regs’i zorlamak için küçük ABD ajansı

Veri Gizliliği, Veri Güvenliği, Sağlık Hizmetleri HHS, 42 CFR icra görevlerini büyük yeniden düzenleme nedeniyle Sivil Haklar Ofisine kaydırıyor Marianne…