Etiket: istismarı
Blockchain ve kripto para birimi, kripto para birimi sahtekarlığı, sahtekarlık yönetimi ve siber suç Ayrıca: bilgisayar korsanları kötü amaçlı NPM…
Veri Gizliliği, Veri Güvenliği, Sağlık Hizmetleri HHS, 42 CFR icra görevlerini büyük yeniden düzenleme nedeniyle Sivil Haklar Ofisine kaydırıyor Marianne…
Silahlı bir kavram kanıtı, crushftp dosya aktarım sunucularını etkileyen ciddi bir kimlik doğrulama baypası güvenlik açığı olan CVE-2025-54309’u hedefleyen kamuya…
Yüksek şiddetli bir Google Chrome Zero-Day güvenlik açığı için bir kavram kanıtı, kusurun ilk açıklanmasından üç aydan kısa bir süre…
Google, Chrome tarafından kullanılan V8 JavaScript motorunda CVE-2025-5419 olarak izlenen kritik bir sıfır günlük güvenlik açığı açıkladı. Bir yama tüm…
Siber güvenlik araştırmacıları Hendek Bu, üretken bir yapay zeka (Genai) modelini, kötü niyetli talimatları bir web sayfasındaki sahte bir captcha…
Güvenlik araştırmacıları, binlerce Microsoft Windows Domain denetleyicisini (DC’leri) sessizce küresel bir botnet’e dönüştürebilen bir “sıfır tıkaç” hizmet reddi zincirini ortaya…
Siyah şapka, siber savaş / ulus-devlet saldırıları, olaylar Ayrıca: IT-OT entegrasyonunu yeniden düşünmek; Black Hat 2025 önizleme Anna Delaney (Annamadeline)…
Güvenlik araştırmacıları, saldırganların kimlik doğrulaması yapmadan uzaktan kod yürütülmesine izin veren Cisco Identity Services Engine (ISE) ‘de kritik bir güvenlik…
Bu yılın başlarında, burada İngiltere’de bulunan Fortune 500 misafirperverlik sağlayıcısının giriş uygulama programlama arayüzlerine (API’ler) karşı 11 milyondan fazla benzersiz…
Fordiguard Labs, şirket içi Microsoft SharePoint sunucularını hedeflemek için çoklu tehdit aktörleri tarafından aktif olarak kullanılan “araç kepçe” olarak adlandırılan…
“Skart7” olarak bilinen bir tehdit aktörünün, Apple’ın macOS işletim sistemini önde gelen bir hacker forumunda satmak için hedefleyen sıfır gün…