Etiket: JavaScript

13
Haz
2025

Bir ayda JSFiretruck JavaScript kötü amaçlı yazılım ile enfekte 269.000’den fazla web sitesi

13 Haz 2025Ravie LakshmananWeb Güvenliği / Ağ Güvenliği Siber güvenlik araştırmacıları, kötü niyetli JavaScript enjeksiyonlarıyla meşru web sitelerinden ödün verdiği…

13
Haz
2025

Tehdit Oyuncuları, JSFIRETRUCK OBSCUCTING kullanarak kötü amaçlı JavaScript ile 270+ Meşru web sitelerini tehlikeye atıyor

Siber güvenlik araştırmacıları, yüzlerce meşru web sitesini tehlikeye atmak ve şüpheli olmayan ziyaretçileri kötü niyetli içeriğe yönlendirmek için gelişmiş bir…

03
Haz
2025

Yeni Safari XSS Kusurdan yararlanır JavaScript Hata İşlemesi Rasgele Kod yürütmek için

Safari’de, keyfi JavaScript kodu yürütmek için tarayıcının TyperError istisna taşıma mekanizmasını kullanan yeni bir bölgeler arası komut dosyası (XSS) güvenlik…

03
Haz
2025

Yeni Safari XSS Güvenlik Açığı, Rasgele Kod çalıştırmak için JavaScript Hata İşlemesi’nden yararlanır

Siteler arası komut dosyası (XSS), web güvenliğindeki en kalıcı tehditlerden biri olmaya devam ediyor, ancak çoğu tartışma geleneksel vektörlere odaklanıyor….

03
Haz
2025

Gizli JavaScript kullanarak Ethereum cüzdanlarına saldıran kötü niyetli NPM paketleri

NPM Paket Kayıt Defteri’nde, Ethereum ve Binance akıllı zincir cüzdanları boşaltmak için tasarlanmış kötü amaçlı paketler aracılığıyla geliştiricileri ve kripto…

03
Haz
2025

Kötü niyetli NPM paketleri, engellenmiş JavaScript ile Ethereum cüzdanlarından yararlanıyor

Son zamanlarda kötü niyetli NPM paketleri dalgası, özellikle Ethereum cüzdan sahiplerini hedefleyen kripto para birimi kullanıcıları için önemli bir tehdit…

03
Haz
2025

Splunk Enterprise XSS Güvenlik Açığı Saldırganların Yetkisiz JavaScript Kodunu Yürütmesine İzin Ver

Splunk Enterprise platformunda önemli bir güvenlik açığı, düşük ayrıcalıklı saldırganların yansıtılan siteler arası komut dosyası (XSS) kusuruyla yetkisiz JavaScript kodu…

22
May
2025

Bilgisayar korsanları, React ve Node.js JavaScript çerçevelerini hedeflemek için silahlandırılmış NPM paketlerini dağıtıyor

Socket’in tehdit araştırma ekibi olan bir dizi kötü amaçlı NPM paketi, JavaScript ekosisteminde iki yıldan fazla bir süredir gizlenerek 6.200’den…

21
May
2025

Bilgisayar korsanları, tarayıcı güvenliğini atlamak için PWA JavaScript kullanan mobil kullanıcıları hedefleyin

Bir Çin Yetişkin İçerik İlerici Web Uygulaması (PWA) aldatmaca sunmak için kötü amaçlı üçüncü taraf JavaScript aracılığıyla mobil kullanıcıları hedefleyen…

21
May
2025

Araştırmacılar, kullanıcıları yetişkin aldatmaca uygulamalarına yönlendiren PWA JavaScript saldırısını ortaya çıkarır

21 Mayıs 2025Ravie LakshmananMobil Güvenlik / Tarayıcı Güvenliği Siber güvenlik araştırmacıları, mobil cihazlardaki site ziyaretçilerini Çin Yetişkin İçerik Progresif Web…

22
Nis
2025

Kötü niyetli JavaScript ile yeni Magecart saldırısı kredi kartı verilerini çalıyor

Hassas ödeme bilgilerini toplamak için yoğun bir şekilde gizlenmiş JavaScript kodu kullanan e-ticaret platformlarını hedefleyen sofistike bir Magecart saldırısı kampanyası…

14
Nis
2025

IBM Aspera Faspex kusuru, Web UI’de kötü amaçlı JavaScript enjeksiyonuna izin verir

Popüler bir dosya değişim çözümü olan IBM Aspera Faspex 5’te önemli bir güvenlik açığı tespit edilmiştir. CVE-2025-3423 olarak adlandırılan kusur,…