Etiket: istismarlarına

24
Mar
2025

WordPress eklentisi güvenlik açığı SQL enjeksiyon istismarlarına kapı açar

Popüler WordPress eklentisi Gamipress’te kritik bir güvenlik açığı ortaya çıktı ve kullanıcıları kimlik doğrulanmamış SQL enjeksiyon saldırılarına maruz bıraktı. CVE-2024-13496…

10
Mar
2025

Yeni Apache trafik sunucusu kusurları, hatalı formlu istek istismarlarına izin verir

Apache Yazılım Vakfı, trafik sunucusu yazılımını etkileyen çeşitli güvenlik açıklarını açıklamıştır. Bu güvenlik açıkları, kötü niyetli aktörlerin kötü biçimlendirilmiş isteklerden…

29
Oca
2025

Yeni tokat ve flop saldırıları Apple M-Serisi yongalarını spekülatif yürütme istismarlarına maruz bırakır

Georgia Teknoloji Enstitüsü ve Ruhr Üniversitesi Bochum’dan bir güvenlik araştırmacısı ekibi, Apple Silikon’u hedefleyen Safari ve Google Chrome gibi web…

01
Oca
2025

FortiGuard Laboratuvarları Yeni EC2 Grouper Bilgisayar Korsanlarını AWS Kimlik Bilgisi İstismarlarına Bağladı

ÖZET EC2 Gruplayıcı Tanımlandı: Araştırmacılar, EC2 Grouper’ın “ec2group12345” gibi farklı kalıplar kullanarak AWS kimlik bilgilerinden ve araçlarından yararlandığını buldu. Kimlik…

20
Oca
2024

CISA, Ivanti Sıfır Gün İstismarlarına İlişkin Federal Kurumlara Acil Durum Yönergesi Yayınladı

20 Ocak 2024Haber odasıAğ Güvenliği / Tehdit İstihbaratı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Cuma günü, Federal Sivil…

18
Ara
2023

Uzmanlar, Sıfır Tıklamayla Outlook RCE İstismarlarına İlişkin Yeni Ayrıntıları Ortaya Çıkarıyor

18 Aralık 2023Haber odasıE-posta Güvenliği / Güvenlik Açığı Microsoft Windows’ta, herhangi bir kullanıcı etkileşimi olmaksızın Outlook e-posta hizmetinde uzaktan kod…

14
Ara
2023

Bilgisayar Korsanları SQL Enjeksiyon İstismarlarına Karşı Kumar Oynayarak Kazanmaya Devam Ediyor

Uygulama Güvenliği , Uygulama Güvenliği ve Çevrimiçi Dolandırıcılık , Dolandırıcılık Yönetimi ve Siber Suçlar Araştırmacılar, Kumar ve Perakende Firmalarının ‘GambleForce’…

09
Eki
2023

‘Looney Tunables’ Linux Kusuru, Kartopu Gibi Kavram Kanıtı İstismarlarına Sebep Oluyor

Looney Tunables olarak adlandırılan güvenlik açığı CVE-2023-4911’e yönelik kavram kanıtlama (PoC) açıkları, yaygın olarak kullanılan GNU C Kütüphanesi’nde (glibc) bulunan…

08
Ağu
2023

Fidye Yazılımı Kurbanları Tehdit Aktörleri Sıfırıncı Gün İstismarlarına Döndükçe Artıyor

Saldırganlar hedef ağlara sızmak için sıfır gün güvenlik açıklarından ve bir günlük açıklardan giderek daha fazla yararlandıkça, fidye yazılımı saldırılarının…

24
Şub
2023

Samsung, sıfır tıklama istismarlarına karşı Message Guard koruması ekler

Samsung, Samsung Galaxy S23 serisi için sıfır tıklama istismarlarına karşı Message Guard korumasının sunulduğunu duyurdu. Samsung, Samsung Galaxy S23 serisi…