Etiket: Kullanılarak

20
Ara
2024

Çalınan NPM tokenleri kullanılarak yayınlanan kötü amaçlı Rspack ve Vant paketleri

Üç popüler npm paketi, @rspack/core, @rspack/cli ve Vant, çalınan npm hesap belirteçleri yoluyla ele geçirildi ve tehdit aktörlerinin kripto madencileri…

17
Ara
2024

Apache Struts’taki Kritik RCE Güvenlik Açığı Genel PoC Kullanılarak Aktif Olarak Kullanılıyor

Saldırganların sunucuda kötü amaçlı dosyalar yürütmesine olanak tanıyan yayınlama PoC’sinden yararlanan saldırılarda aktif olarak kullanılan Java tabanlı web uygulamaları oluşturmaya…

12
Ara
2024

iOS Facebook Messenger Grup Çağrısı DoS Güvenlik Açıklarından Emoji Kullanılarak İstismar Edildi

iOS için Facebook Messenger’da yeni keşfedilen bir güvenlik açığı, emoji tepkilerinden yararlanarak grup çağrılarını kesintiye uğratabilecek kritik bir kusuru ortaya…

24
Kas
2024

Yalnızca Burp ve Tarayıcı Kullanılarak Hata Ödülleri – 30 GÜNLÜK SONUÇLAR (BEKLENMEYEN)

Yalnızca Burp ve Tarayıcı Kullanılarak Hata Ödülleri – 30 GÜNLÜK SONUÇLAR (BEKLENMEYEN) Source link

21
Kas
2024

2.000’den fazla Palo Alto güvenlik duvarı yakın zamanda yamalanan hatalar kullanılarak hacklendi

Bilgisayar korsanları, yakın zamanda yamalanan iki sıfır gün güvenlik açığından yararlanarak saldırılarda binlerce Palo Alto Networks güvenlik duvarını zaten tehlikeye…

15
Kas
2024

Palo Alto Güvenlik Duvarlarının Bilinmeyen Bir Kusur Kullanılarak Kullanıldığını Bildirdi

Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü, Güvenlik Operasyonları Henüz Yama Yok; Ağ Devi, Yönetim Arayüzü Kilitlemesinin Saldırıları Önlediğini Söyledi Mathew…

28
Eki
2024

ChatGPT Hex Kodu Kullanılarak Yönetilebilir

Yeni bir hızlı enjeksiyon tekniği, herkesin OpenAI’nin en gelişmiş dil öğrenme modelindeki (LLM) güvenlik korkuluklarını atlamasına olanak tanıyabilir. 13 Mayıs’ta…

08
Eki
2024

Avrupa hükümetinin hava boşluklu sistemleri özel kötü amaçlı yazılım kullanılarak ihlal edildi

GoldenJackal olarak bilinen bir APT bilgisayar korsanlığı grubu, e-postalar, şifreleme anahtarları, resimler, arşivler ve belgeler gibi hassas verileri çalmak için…

02
Eki
2024

E-postalar kullanılarak arka kapı sunucularına yönelik kritik Zimbra RCE kusuru kullanıldı

Bilgisayar korsanları, Zimbra e-posta sunucularında yakın zamanda açıklanan ve yalnızca SMTP sunucusuna özel hazırlanmış e-postalar gönderilerek tetiklenebilen bir RCE güvenlik…

20
Ağu
2024

Android ve iOS Kullanıcıları PWA’lar ve WebAPK’lar Kullanılarak Yapılan Yeni Kimlik Avı Saldırısıyla Hedef Alındı

Hem Android hem de iOS kullanıcılarını hedef alan yeni bir kimlik avı saldırısı türü keşfedildi. Bu saldırı, geleneksel sosyal mühendislik…

07
Ağu
2024

Microsoft 365 Kimlik Avı Önleme Özelliği CSS Stil Etiketleri Kullanılarak Atlatıldı

Kimlik avı, bir saldırganın bir organizasyona sızması için en etkili yöntemdir. Bir saldırganın kimlik avı e-postası göndermesi için çeşitli saldırı…

23
Tem
2024

Telegram Zero-Day Güvenlik Açığı Kötü Amaçlı Video Dosyaları Kullanılarak İstismar Edildi

ESET araştırmacıları, Android için Telegram mesajlaşma uygulamasında kritik bir sıfır gün açığı keşfetti. Bu güvenlik açığı, milyonlarca kullanıcıyı kötü amaçlı…