Etiket: Kontrolü

05
May
2025

Sonicboom saldırı zinciri, bilgisayar korsanlarının giriş ve yönetici kontrolü kazanmasına izin verir

Siber güvenlik araştırmacıları, bilgisayar korsanlarının kimlik doğrulamasını atlamasına ve Sonicwall Güvenli Mobil Erişim (SMA) cihazları üzerinde idari kontrolü ele geçirmesine…

29
Nis
2025

Kırık Erişim Kontrolü, API bitiş noktası aracılığıyla e -posta doğrulama durumunu ve gizlilik ayarlarını ortaya çıkarır

Wakatime, Ctrl_Cipher tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3114132 Source link

16
Nis
2025

Windows Görev Zamanlayıcı Güvenlik Açıkları Saldırganların Yönetici Hesap Kontrolü Kazanmasına İzin Ver

Windows Görev Scheduler’s Schtasks.exe’deki yeni güvenlik açıkları Saldırganların UAC’yi atlaması, meta verileri değiştirin, olay günlüklerini değiştirin ve kaçınma tespitinden kaçın….

15
Nis
2025

MacOS kullanıcıları dikkat edin! Bilgisayar korsanlarının kiralık tam sistem kontrolü malwares sunduğu iddia ediliyor

Apple kullanıcılarını hedefleyen siber suçlu ekosistemde yeni bir tehdit ortaya çıktı. Yeraltı forumlarında “Inari Loader” adı verilen hizmet olarak gelişmiş…

14
Nis
2025

BPFDoor kötü amaçlı yazılım, uzlaşmış ağlar üzerinde kontrolü genişletmek için ters kabuk kullanır

Yeni bir siber casusluk saldırıları dalgası, BPFDoor kötü amaçlı yazılımları, ağlardan ödün vermek için gizli ve tehlikeli bir araç olarak…

12
Nis
2025

0 Supernote Nomad e-mürekkep tabletinde RCE’yi tıklatın, bilgisayar korsanlarının rootkit yüklemesine ve tam kontrolü kazanmasına izin verir

Güvenlik araştırmacısı Prizm Labs, Ratta yazılımı tarafından yapılan iyi bilinen 7.8 inç e-mürekkep tableti olan Supernot A6 X2 Nomad’da ciddi…

09
Nis
2025

Yeni Mirai Botnet Varyant Yönetici Kontrolü Kazanmak İçin TVT DVRS’den yararlanır

Greynoise, TVT NVMS9000 Dijital Video Kayıt Cihazlarını (DVRS) hedefleyen hack denemelerinde keskin bir yükseliş kaydetti. 3 Nisan 2025’te 2.500’den fazla…

05
Nis
2025

“Ingressnightmare” Kubernetes Nginx kümelerindeki kritik RCE güvenlik açıkları, saldırganların tam kontrolü kazanmasına izin verir

Ingress Nginx denetleyicisinde bulunan ve kümeleri kime doğrulanmamış uzaktan kod yürütmeye (RCE) maruz bırakan “IngressnightMare” olarak adlandırılan yakın zamanda keşfedilen…

31
Mar
2025

Triton Rat, uzaktan sistem erişimi ve kontrolü için telgraf kullanıyor

CADO Güvenlik Laboratuarları, uzak sistem erişimi ve veri eksfiltrasyonu için telgraftan yararlanan Triton Rat adlı yeni bir Python tabanlı uzaktan…

31
Mar
2025

API Erişim Kontrolü güvenlik açıkları neden büyük bir güvenlik riski olmaya devam ediyor?

API güvenliğindeki gelişmelere rağmen, kırık nesne düzeyinde kimlik doğrulama (BOLA) ve kırık fonksiyon seviyesi kimlik doğrulaması (BFLA) gibi erişim kontrolü…

19
Mar
2025

Bağımlılık Kontrolü: Açık Kaynak Yazılım Kompozisyon Analizi (SCA) Aracı

Bağımlılık kontrolü, bir projenin bağımlılıkları içindeki kamuya açıklanan güvenlik açıklarını tanımlamak için açık kaynaklı bir yazılım kompozisyon analizi (SCA) aracıdır….

17
Mar
2025

Bilgisayar korsanları tam sistem kontrolü kazanmak için TP-Link güvenlik açığını hedefleyin

Bilgisayar korsanları, sistem üzerinde tam kontrol kazanmak için TP-Link yönlendiricilerindeki, özellikle TL-WR845N modelinde bir güvenlik açığından yararlanır. Bu istismar, yetkisiz…