Etiket: kodu

23
Nis
2025

Doge İşçisi Kodu NLRB Destekler Destekler – Krebs Güvenlik

Bir ihbarcı Ulusal Çalışma İlişkileri Kurulu (NLRB) geçen hafta Elon Musk’ın sakinlerinin Devlet Verimliliği Bakanlığı (Doge) Mart başında ajansın hassas…

21
Nis
2025

Kritik Pytorch güvenlik açığı, bilgisayar korsanlarının uzaktan kodu çalıştırmasına izin verir

Pytorch’ta yaygın olarak kullanılan açık kaynak makine öğrenme çerçevesi olan Pytorch’ta yeni açıklanan kritik bir güvenlik açığı (CVE-2025-32434), saldırganların AI…

17
Nis
2025

Lummastealer, .mp4 dosyası olarak gizlenmiş uzaktan kodu çalıştırmak için Windows yardımcı programını kullanıyor

Cyberseason Global Güvenlik Operasyon Merkezi (GSOC), Lummastealer kötü amaçlı yazılımlar tarafından kötü amaçlı kodlar yürütmek için kullanılan sofistike taktiklere ışık…

17
Nis
2025

6 milyon kurulum içeren krom uzantılarda gizli izleme kodu

6.000.000 kullanıcısı olan 57 krom uzantısı, tarama davranışını izleme, alan adları için çerezlere erişme ve potansiyel olarak uzak komut dosyalarını…

15
Nis
2025

4chan ihlal mi? Rakip Soyjak Forumu’ndan Hacker Kaynak Kodu Sızıntısı

4chan, siteyi ihlal ettiklerini ve kaynak kodunu sızdırdıklarını söyleyen rakip bir Soyjak forumu kullanıcısının iddialarının ortasında düştü. Soruşturma devam ediyor….

11
Nis
2025

Rusya’nın Storm-2372, cihaz kodu kimlik avı ile MFA bypass ile orgs isabet

Rus APT Grubu Storm-2372, çok faktörlü kimlik doğrulamayı (MFA) atlamak için cihaz kodu kimlik avı kullanır. Hedefler arasında hükümet, teknoloji,…

10
Nis
2025

Yedi yıllık bir Cisco kusuru artık bilgisayar korsanlarının ağ dişlisinde uzaktan kodu yürütmesine izin veriyor

İlk olarak 2018’de yamalanan bir Cisco’nun Akıllı Kurulum Protokolü (CVE-2018-0171), devlet destekli tehdit aktörleri tarafından yaygın yanlış yapılandırmalar ve sömürü…

09
Nis
2025

Rus APT bilgisayar korsanları MFA’yı atlamak için cihaz kodu kimlik avı tekniğini kullanıyor

Rus devlet destekli ileri kalıcı tehdit (APT) Grubu Storm-2372, çok faktörlü kimlik doğrulamayı (MFA) atlamak ve hükümetler, STK’lar ve kritik…

07
Nis
2025

Kritik PGADMIN Güvenlik Açığı Saldırganların Uzak Kodu Yürütmesine İzin Ver

PostgreSQL veritabanları için en yaygın kullanılan yönetim aracı olan Pgadmin 4’te keşfedilen kritik bir güvenlik açığı, saldırganların etkilenen sistemlerde keyfi…

04
Nis
2025

Halo ITSM güvenlik açığı, saldırganların kötü niyetli SQL kodu enjekte etmesine izin verir

Bulut ve şirket içi ortamlarda yaygın olarak dağıtılan bir BT destek yönetimi yazılımı olan Halo ITSM’de kritik bir güvenlik kusuru…

04
Nis
2025

OpenVPN Güvenlik Açığı Saldırganların Sunucuları Kred ve Uzak Kodu Yürütmesine İzin Ver

OpenVPN’de, saldırganların sunucuları çarpmasına izin verebilecek ve dünya çapında binlerce kullanıcı için güvenli iletişimleri potansiyel olarak bozabilecek kritik bir güvenlik…

04
Nis
2025

OpenVPN Kususu, saldırganların çarpışma sunucularına izin vermesine ve uzaktan kodu çalıştırmasına izin verir

Yaygın olarak kullanılan bir açık kaynaklı sanal ağ (VPN) yazılımı olan OpenVPN, son zamanlarda saldırganların sunucuları çarpmasına ve belirli koşullar…