Etiket: Kontrolü

09
Nis
2025

Yeni Mirai Botnet Varyant Yönetici Kontrolü Kazanmak İçin TVT DVRS’den yararlanır

Greynoise, TVT NVMS9000 Dijital Video Kayıt Cihazlarını (DVRS) hedefleyen hack denemelerinde keskin bir yükseliş kaydetti. 3 Nisan 2025’te 2.500’den fazla…

05
Nis
2025

“Ingressnightmare” Kubernetes Nginx kümelerindeki kritik RCE güvenlik açıkları, saldırganların tam kontrolü kazanmasına izin verir

Ingress Nginx denetleyicisinde bulunan ve kümeleri kime doğrulanmamış uzaktan kod yürütmeye (RCE) maruz bırakan “IngressnightMare” olarak adlandırılan yakın zamanda keşfedilen…

31
Mar
2025

Triton Rat, uzaktan sistem erişimi ve kontrolü için telgraf kullanıyor

CADO Güvenlik Laboratuarları, uzak sistem erişimi ve veri eksfiltrasyonu için telgraftan yararlanan Triton Rat adlı yeni bir Python tabanlı uzaktan…

31
Mar
2025

API Erişim Kontrolü güvenlik açıkları neden büyük bir güvenlik riski olmaya devam ediyor?

API güvenliğindeki gelişmelere rağmen, kırık nesne düzeyinde kimlik doğrulama (BOLA) ve kırık fonksiyon seviyesi kimlik doğrulaması (BFLA) gibi erişim kontrolü…

19
Mar
2025

Bağımlılık Kontrolü: Açık Kaynak Yazılım Kompozisyon Analizi (SCA) Aracı

Bağımlılık kontrolü, bir projenin bağımlılıkları içindeki kamuya açıklanan güvenlik açıklarını tanımlamak için açık kaynaklı bir yazılım kompozisyon analizi (SCA) aracıdır….

17
Mar
2025

Bilgisayar korsanları tam sistem kontrolü kazanmak için TP-Link güvenlik açığını hedefleyin

Bilgisayar korsanları, sistem üzerinde tam kontrol kazanmak için TP-Link yönlendiricilerindeki, özellikle TL-WR845N modelinde bir güvenlik açığından yararlanır. Bu istismar, yetkisiz…

13
Mar
2025

Perakende sektöründe erişim kontrolü güvenlik açığı. Siteler arası komut dosyası (XSS) kullanım durumu.

Büyük ölçekli operasyonlar ve perakende endüstrisinin kapsamlı saldırı yüzeyi, onu küresel ölçekte siber suçlara özellikle duyarlı hale getirmektedir. Web siteleri,…

10
Mar
2025

CommVault Webserver Kusur, saldırganların tam kontrolü kazanmasına izin verir

CommVault, yazılımında kötü amaçlı aktörlerin weber’lerini tam olarak kontrol etmesine izin verebilecek büyük bir güvenlik açığı ortaya koydu. CV_2025_03_1 olarak…

02
Mar
2025

Kırık Erişim Kontrolü /V2 /RechargetRansactionHistory Bitiş Noktası üzerinden İşlem Geçmişinin Açıklanmasına Yollar

MTN Grubu Hafiz-Ng tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2746709 Source link

26
Şub
2025

Arka plan kontrolü, ilaç testi firması hack 3,3 milyonu etkiler

3. taraf risk yönetimi, veri ihlali bildirimi, veri güvenliği Birden fazla sektörde çalışan gösterimleri sağlayan satıcı, siber olayı bildiriyor Marianne…

26
Şub
2025

ABD arka plan kontrolü firma veri ihlali 3.3m kayıtları ortaya çıkarır

Arka plan kontrolleri sağlayan bir firma, uyuşturucu ve alkol test hizmetleri olan DISA Global Solutions’da bir veri ihlali, 3,3 milyonluk…

26
Şub
2025

CISA, Microsoft Ortak Merkezi Erişim Kontrolü Güvenlik Açığı’nı Wild’da Susturan uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 25 Şubat 2025’te, tehdit aktörlerinin Microsoft’un ortak merkez platformunda (CVE-2024-49035) kritik bir…