Etiket: Karışıklık

08
Ağu
2025

PYTHON Paket Montajcılarına Zip Ayrıştırıcı Karışıklık Saldırılarını Önlemek İçin PYPI DÜZENLEME DÜZELTMELERİ

Python Paket Endeksi (PYPI), Python paket montajcılarının ve müfettişlerinin ZIP arşivlerini nasıl ele aldıkları konusundaki tutarsızlıkları kullanabilecek fermuar ayırıcı karışıklık…

08
Ağu
2025

Pypi, Python Paket Montajcılarına Zip Ayrıştırıcı Karışıklık Saldırılarını Önlemek İçin Danışmanlık Yayınladı

Son aylarda, güvenlik araştırmacıları, Zip Arşivi formatındaki belirsizlikler aracılığıyla Python paket montajcılarını hedefleyen yeni bir saldırı vektörünü ortaya çıkardılar. Yerel…

07
Ağu
2025

Phishers istismar borsası çevrimiçi doğrudan gönderirken karışıklık hüküm sürüyor

Microsoft’un Exchange Online için, posta teslimatları için kimlik doğrulanmamış mesaj gönderimlerine izin veren bir e -posta özelliği, saldırganlar hedeflenen kimlik…

05
Ağu
2025

Güvenlik risklerinin arkasındaki pahalı karışıklık

SaaS güvenlik konuşmalarında, “yanlış yapılandırma” ve “güvenlik açığı” genellikle birbirinin yerine kullanılır. Ama aynı şey değiller. Ve bu ayrımın sessizce…

23
Tem
2025

Gnutls curlinfo_tls_session / curlinfo_tls_ssl_ptr tip karışıklık

Curl Nyymi tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3261248 Source link

30
Nis
2025

AI kodu halüsinasyonları ‘paket karışıklık’ saldırıları riskini artırır

AI tarafından oluşturulan bilgisayar kodu yeni yayınlanan araştırma şovları, varoluş olmayan üçüncü taraf kütüphanelerine referanslarla doludur, verileri çalabilen, geri çekilebilen…

23
Nis
2025

Karışıklık Bir Silah Olduğunda: Siber suçlular ekonomik kargaşayı nasıl kullanıyor

Basit bir bildirimle başlar: “Serbest sonbaharda pazarlar.” Anlar içinde başlıklar çoğalır: yeni tarifeler, acil durum eylemleri, tüketici güvenini ortadan kaldırmak….

08
Oca
2025

Chrome Türü Karışıklık Güvenlik Açığı, Saldırganların Uzaktan Rasgele Kod Çalıştırmasına Olanak Sağlıyor

Chrome ekibi, Stabil kanalının Windows ve macOS için 131.0.6778.264/.265, Linux için 131.0.6778.264 olarak güncellendiğini duyurdu. Google, V8 JavaScript motorunda, ekleyicilerin…

27
May
2024

Google, Chrome Zero-Day Yamalarını Etti: V8 JavaScript’te Karışıklık

Google, Chrome tarayıcısında sıfır gün istismarına yönelik bir yama yayınladı. CVE-2024-5274 olarak tanımlanan güvenlik açığı, V8 JavaScript motorunda, saldırganların etkilenen…

16
May
2024

Yeni Wi-Fi Güvenlik Açığı SSID Karışıklık Saldırısının Yollarını Açıyor

Yeni bir Wi-Fi güvenlik açığının kullanıcıları SSID karışıklığı saldırısına yönlendirdiği bildiriliyor. Güvenlik açığı, IEEE 802.11 standardının yapısında tespit edildi. Yeni…

15
May
2024

Wi-Fi Standardındaki Kusur SSID Karışıklık Saldırılarına Olanak Sağlayabilir

Belçika’daki KU Leuven’deki araştırmacılar, IEEE 802.11 Wi-Fi standardında, saldırganlara kurbanları bağlanmak istediklerinden daha az güvenli bir kablosuz ağla bağlantı kurmaları…

18
Ağu
2023

Karışıklık, SEC’in Yeni Siber Güvenlik Malzeme Kuralını Çevreliyor

Menkul Kıymetler Borsası Komisyonu tarafından geçtiğimiz ay onaylanan yeni siber güvenlik açıklama kurallarının amaçlarından biri de yatırımcılara halka açık şirketlerle…