Etiket: niyetli

27
Nis
2025

CVE-2025-24813: Uzak Kod Yürütme ve/veya Bilgi Açıklama ve/veya Kötü niyetli İçerik Yüklenen dosyalara Yazma Etkin Varsayılan Servlet ile Eklendi

İnternet Bug Bounty, SW0RD1ight tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3031518 – Bounty: $ 4323 Source link

26
Nis
2025

Kritik Screenconnect Güvenlik açığı, saldırganların kötü niyetli kod enjekte etmesine izin ver

ConnectWise, saldırganların etkilenen sistemlerde kötü amaçlı kod yürütmesine izin verebilecek ciddi bir güvenlik açığını ele almak için ScreAnconnect uzaktan erişim…

24
Nis
2025

Grup modülü, kötü niyetli grup ağırlıklarıyla bir teklifi kullanırken zinciri durdurabilir

Cosmos, Vakzz: https://hackerone.com/reports/3018307 – Bounty: 15000 $ tarafından gönderilen bir hatayı açıkladı Source link

23
Nis
2025

FireEye EDR Agent Güvenlik Açığı Saldırganların kötü niyetli kod enjekte etmesine izin ver

Saldırganların kötü amaçlı kod enjekte etmesine ve kritik güvenlik korumalarını etkisiz hale getirmesine izin verebilecek FireEye uç nokta tespit ve…

23
Nis
2025

Tehdit oyuncusu kötü niyetli yükler sunmak için TAG-124 altyapısından yararlanıyor

Siber güvenlik eğiliminde, fidye yazılımı grupları ve devlet destekli kuruluşlar da dahil olmak üzere çoklu tehdit aktörleri, kötü amaçlı yazılım…

23
Nis
2025

YouTube’un Karanlık Tarafı: Kötü niyetli bağlantılar, kimlik avı ve derin dişler

Milyarlarca kullanıcı ile YouTube, siber suçlular için cazip bir hedef haline geldi. Video açıklamalarında ve yorumlarda kötü niyetli bağlantılar yayınlarlar….

22
Nis
2025

Linux geliştiricilere saldıran kötü niyetli NPM paketleri SSH backdoors yüklemek için

Telegram’ın bot ekosistemiyle çalışan Linux geliştiricilerini hedefleyen yeni tedarik zinciri saldırısı ile ilgili bir ortaya çıktı. 2025’in başlarında keşfedilen birkaç…

22
Nis
2025

Kötü niyetli JavaScript ile yeni Magecart saldırısı kredi kartı verilerini çalıyor

Hassas ödeme bilgilerini toplamak için yoğun bir şekilde gizlenmiş JavaScript kodu kullanan e-ticaret platformlarını hedefleyen sofistike bir Magecart saldırısı kampanyası…

22
Nis
2025

Kötü niyetli NPM ve PYPI, giriş bilgilerini çalmak için geliştirici araçları olarak poz verir

Açık kaynaklı bir topluluk için bir gelişmede, NPM ve PYPI depoları üzerindeki birkaç kötü amaçlı paket, kripto para birimi cüzdanı…

22
Nis
2025

GCP Cloud Composer Bug Saldırganların kötü niyetli PYPI paketleri aracılığıyla erişimi yükseltmesine izin ver

Siber güvenlik araştırmacıları, bir saldırganın Apache hava akışına dayanan bulut besteci iş akışı düzenleme hizmetindeki ayrıcalıklarını yükseltmesini sağlayabilen Google Cloud…

22
Nis
2025

Bilgisayar korsanları, kötü niyetli DLL yükü sunmak için meşru Microsoft yardımcı programını kullanır

Bilgisayar korsanları artık şüphesiz sistemlere kötü amaçlı DLL’leri enjekte etmek için meşru bir Microsoft yardımcı programı olan mavinject.exe’den yararlanıyor. Uygulama…

17
Nis
2025

Google, 5.5 milyar kötü niyetli reklamı kaldırıyor, 700.000’den fazla rahatsız edici reklamvereni askıya alıyor

Google, yakın zamanda yayınlanan ADS güvenlik raporuna göre, 5.5 milyar kötü amaçlı reklamın kaldırıldığını ve 2024’te 700.000’den fazla rahatsız edici…