Etiket: Saldırılarına

27
Kas
2025

İmleç Sorunu Kimlik Bilgisi Çalma Saldırılarına Yol Açıyor

Araştırmacılar, AI destekli kodlama aracında, kötü amaçlı MCP sunucusunun Cursor’un dahili tarayıcısını ele geçirmesine izin veren bir güvenlik zayıflığı keşfettiler….

27
Kas
2025

Eski Python Paketi Güvenlik Açıkları, Etki Alanının Devralınması Yoluyla PyPI Saldırılarına Olanak Sağlıyor

ReversingLabs araştırmacıları, eski Python paketlerinde gizlenen ve Python Paket Dizini (PyPI) kullanıcılarının alan adı ihlali yoluyla tedarik zinciri saldırılarına maruz…

26
Kas
2025

Microsoft Teams’in Misafir Sohbetindeki Kusuru, Kullanıcıları Kötü Amaçlı Yazılım Saldırılarına Maruz Bırakıyor – Hackread – Siber Güvenlik Haberleri, Veri İhlalleri, Teknoloji, Yapay Zeka, Kripto ve Daha Fazlası

Microsoft Teams, küresel çapta işletmelerde iletişimin ana aracı haline geldi. Bu nedenle güvenlik ekipleri, kimlik avı e-postaları, kötü amaçlı bağlantılar…

26
Kas
2025

Microsoft, Entra ID oturum açma işlemlerini komut dosyası yerleştirme saldırılarına karşı koruyacak

Microsoft, Ekim 2026’nın ortalarından sonlarına doğru Entra ID kimlik doğrulama sisteminin güvenliğini harici komut dosyası ekleme saldırılarına karşı geliştirmeyi planlıyor….

25
Kas
2025

CISA, karmaşık casus yazılım saldırılarına karşı uyardığı için mobil güvenliği teşvik ediyor

Makaleyi dinle 2 dakika Bu ses otomatik olarak oluşturulmuştur. Geri bildiriminiz varsa lütfen bize bildirin. Siber Güvenlik ve Altyapı Güvenliği…

24
Kas
2025

1 Milyondan Fazla Web Sitesini RCE Saldırılarına Maruz Bırakan W3 Toplam Önbellek Güvenlik Açığı için PoC yayınlandı

WordPress’in en yaygın kullanılan önbellekleme eklentilerinden biri olan W3 Total Cache’i etkileyen, kritik, kimliği doğrulanmamış bir komut ekleme güvenlik açığı…

24
Kas
2025

Yeni Akıcı Bit Kusurları Bulutu RCE’ye ve Gizli Altyapı Saldırılarına Maruz Bırakıyor

24 Kasım 2025Ravie LakshmananGüvenlik Açığı / Konteyner Güvenliği Siber güvenlik araştırmacıları, açık kaynaklı ve hafif bir telemetri aracısı olan Fluent…

24
Kas
2025

Login.mtb.com adresindeki E-postalara, GivenName parametresi aracılığıyla HTML Enjeksiyonu, kimlik avı saldırılarına yol açıyor

M&T Bank Güvenlik Açığı Açıklaması, ozgun32 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3426761 Source link

19
Kas
2025

EoL/EoS Yönlendiricilerindeki Çoklu Güvenlik Açıkları Uzaktan Kod Yürütme Saldırılarına İzin Veriyor

Birden fazla kritik güvenlik açığı, tüm modellerde ve ürün yazılımı revizyonlarında D-Link DIR-878 yönlendiricilerini etkiler. Bu cihazlar 31 Ocak 2021’de…

18
Kas
2025

W3 Total Cache Komut Ekleme Güvenlik Açığı, 1 Milyon WordPress Sitesini RCE Saldırılarına Maruz Bırakıyor

Yaklaşık 1 milyon web sitesi tarafından kullanılan WordPress’in en popüler önbellekleme çözümlerinden biri olan W3 Total Cache eklentisinde kritik bir…

14
Kas
2025

NVIDIA NeMo Kusuru Kod Ekleme ve Ayrıcalık Yükseltme Saldırılarına Olanak Sağlıyor

NVIDIA, NeMo Çerçevesinde saldırganların keyfi kod yürütmesine ve etkilenen sistemlerde ayrıcalıkları yükseltmesine olanak verebilecek iki yüksek önem dereceli güvenlik açığını…

14
Kas
2025

Kritik Imunify360 AV Güvenlik Açığı Linux’ta Barındırılan 56 Milyon Web Sitesini RCE Saldırılarına Maruz Bırakıyor

Yaklaşık 56 milyon web sitesini koruyan, yaygın olarak kullanılan bir kötü amaçlı yazılım tarayıcısı olan Imunify360 AV’de ciddi bir uzaktan…