Etiket: Kontrolü

24
Haz
2025

Notepad ++ Güvenlik Açığı Saldırganın tam sistem kontrolü kazanmasına izin verir

Notepad ++ sürüm 8.8.1’de ciddi bir ayrıcalık yükseltme güvenlik açığı keşfedildi ve potansiyel olarak dünya çapında milyonlarca kullanıcıyı sistem uzlaşmasını…

20
Haz
2025

Antidot 3’ü 1 arada Android Botnet Kötü amaçlı yazılım, saldırganlara kurban cihazları üzerinde tam kontrolü veriyor

Antidot adlı yeni bir Android Botnet kötü amaçlı yazılım, enfekte olmuş cihazlar üzerinde siber suçlu görülmemiş bir kontrol sağlayan müthiş…

16
Haz
2025

Fuzzing vs Kırık Erişim Kontrolü Bugs feat. Arthur Aires #bugbounty #bugbountyTips #bugbountyHunter

Fuzzing vs Kırık Erişim Kontrolü Bugs feat. Arthur Aires #bugbounty #bugbountyTips #bugbountyHunter Source link

13
Haz
2025

Detay ve teklif rezervasyonunda kırık erişim kontrolü (Idor) hassas bilgi açıklamasına yol açabilir

Bykea, Back2arie tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2374730 Source link

10
Haz
2025

Thales dosya etkinliği izleme, yapılandırılmamış veriler üzerindeki kurumsal kontrolü geliştirir

Thales, Thales CipherTrust veri güvenlik platformu içinde, kurumsal görünürlüğü ve yapılandırılmamış veriler üzerinde kontrolü artıran yeni bir yetenek olan Thales…

09
Haz
2025

APT41 Hackers, hükümet kuruluşlarına saldırmak için kötü amaçlı yazılım komut ve kontrolü için Google takvimini kullanıyor

Çin devlet destekli tehdit oyuncusu APT41’in yakın tarihli bir kampanyası, kötü amaçlı yazılım komut ve kontrol (C2) operasyonları için Google…

09
Haz
2025

Kullanıcıları kötü amaçlı yazılım çalıştırmak için kandırmak için “Ben bir Robot Kontrolü” aracılığıyla yeni kötü amaçlı yazılım saldırısı

Meşru captcha sistemlerini taklit etmek için tasarlanmış sahte tarayıcı doğrulama istemleri ile kullanıcıları manipüle eden gelişmiş yeni bir kötü amaçlı…

28
May
2025

Araştırmacılar, Microsoft Intra Design’ın konuk kullanıcılarının Azure kontrolü kazanmasına izin verdiğini söylüyor

BeyondTrust’taki siber güvenlik araştırmacıları, Microsoft’un Entra Kimlik Platformu’ndaki az bilinen ama tehlikeli bir konu hakkında uyarıyorlar. Sorun gizli bir hata…

28
May
2025

CVE-2025-4947: QUIC Sertifikası Kontrolü Wolfssl ile Atla

Curl Kurohiro tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3150884 Source link

08
May
2025

Cisco IOS XE Kablosuz Denetleyiciler Güvenlik Açığı Saldırganların tam kontrolü ele geçirmesine izin verir

Cisco IOS XE Kablosuz LAN Denetleyicileri’nde (WLC’ler) kritik bir güvenlik kusuru keşfedilmiştir ve potansiyel olarak kimlik doğrulanmamış uzak saldırganların etkilenen…

07
May
2025

Kritik Açık Kaynak EasyJson Kütüphanesi Rus şirketinin tam kontrolü altında

Araştırmacılar, JSON serileştirme süreçlerinin merkezinde yaygın olarak benimsenen açık kaynaklı bir Go paketi olan EasyJson’un, Rusya’nın en büyük internet konglomeratlarından…

05
May
2025

Sonicboom saldırı zinciri, bilgisayar korsanlarının giriş ve yönetici kontrolü kazanmasına izin verir

Siber güvenlik araştırmacıları, bilgisayar korsanlarının kimlik doğrulamasını atlamasına ve Sonicwall Güvenli Mobil Erişim (SMA) cihazları üzerinde idari kontrolü ele geçirmesine…