Etiket: PHP

12
Haz
2024

TellYouThePass Fidye Yazılımı Kritik PHP Kusurunu İstismara Uğradı, ŞİMDİ Yama

PHP kullanıcıları için acil uyarı: TellYouThePass fidye yazılımı tarafından yeni istismar edilen CVE-2024-4577’ye karşı koruma sağlamak için sunucunuzu hemen güncelleyin….

11
Haz
2024

TellYouThePass Fidye Yazılımı Aktör PHP RCE Kusurunu Silahlaştırıyor

Ünlü TellYouThePass fidye yazılımı çetesi, sunucuların güvenliğini aşmak ve kötü amaçlı yüklerini dağıtmak için PHP’deki kritik bir uzaktan kod yürütme…

10
Haz
2024

Kritik PHP CVE saldırı altında; araştırmalar istismarın kolay olduğunu gösteriyor

Dalış Özeti: Devcore araştırmacıları, PHP’deki kritik argüman ekleme güvenlik açığının, uzaktan kod yürütmeyi gerçekleştirmek için istismar edilebileceği konusunda uyarıyorlar. Güvenlik…

08
Haz
2024

Kritik PHP Güvenlik Açığı Windows Sunucularını Tehdit Ediyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi, Güvenlik Açığı Değerlendirmesi ve Sızma Testi (VA/PT) Uzaktan Kod Yürütme Açıklarından Yararlanma Bulundu; Yama…

07
Haz
2024

PHP, Windows’un tüm sürümlerini etkileyen kritik RCE hatasını düzeltti

Windows için PHP’de yeni bir uzaktan kod yürütme (RCE) güvenlik açığı açıklandı; sürüm 5.x’ten bu yana tüm sürümleri etkileyen ve…

07
Haz
2024

Kritik PHP Uzaktan Kod Yürütme Kusuru, Saldırganların Kötü Amaçlı Komut Dosyaları Eklemesine İzin Veriyor

Yaygın olarak kullanılan PHP programlama dili, kritik önemde olduğu düşünülen yeni bir uzaktan kod yürütme güvenlik açığıyla keşfedildi. Ayrıca, bu…

20
Mar
2024

Araştırmacılar, DLL Ele Geçirme ve PHP Kötü Amaçlı Yazılım Kullanan MalSync'i Ortaya Çıkardı

Araştırmacılar, “DuckTail” veya “SYS01” olarak bilinen MalSync kötü amaçlı yazılımının işleyişini keşfettiler. Kötü amaçlı yazılımın analizi, bulaşma vektörlerini, komut satırı…

30
May
2023

WordPress eklentisi ‘Gravity Forms’, PHP nesne enjeksiyonuna karşı savunmasız

Şu anda 930.000’den fazla web sitesi tarafından kullanılan premium WordPress eklentisi ‘Gravity Forms’, kimliği doğrulanmamış PHP Object Injection’a karşı savunmasızdır….

05
May
2023

500 Milyon Ele Geçirilmiş Bir Düzineden Fazla PHP Paketi

05 Mayıs 2023Ravie LakshmananProgramlama / Yazılım Güvenliği PHP yazılım paketi deposu Packagist, bir “saldırganın” bugüne kadar 500 milyondan fazla yükleme…

03
May
2023

Araştırmacı, iş bulmak için popüler Packagist PHP paketlerini ele geçirdi

Bir araştırmacı, bazıları ömürleri boyunca yüz milyonlarca kez kurulmuş olan bir düzineden fazla Packagist paketini ele geçirdi. Araştırmacı, BleepingComputer’a ulaştı…

18
Eki
2022

Kırık Microsoft Office Uygulamaları Olarak Dağıtılan PHP Kötü Amaçlı Yazılım, Telegram

Zscaler ThreatLabz araştırma ekibi, oyunlar, Microsoft Office uygulamaları, Telegram ve diğerleri dahil olmak üzere çeşitli uygulamalar için kırık uygulama yükleyicisi…

17
Eki
2022

Facebook İşletme Hesaplarını Ele Geçiren Yeni PHP Infostealer Kötü Amaçlı Yazılım

Zscaler’deki güvenlik uzmanları, son zamanlarda, vahşi doğada Ducktail olarak adlandırılan ve bilgi çalan bir kötü amaçlı yazılım keşfettiklerini ve bunun…