Etiket: tarafından

27
May
2025

Kimlik doğrulamalı kullanıcı tarafından Apache Airflow SQL enjeksiyonu

İnternet Bug Bounty, NXCZJE tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3078856 – Bounty: 505 $ Source link

26
May
2025

Şiddetli vbulletin kusuru, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Dünyanın en popüler ticari forum platformlarından biri olan Vbulletin’de yeni keşfedilen bir güvenlik açığı, güvenlik için yöntem görünürlüğüne güvenmenin tehlikelerini…

26
May
2025

Sabit kodlu telnet kimlik bilgileri tarafından maruz kalan D-Link yönlendiricileri

Yakın zamanda ifşa edilen bir güvenlik açığı (CVE-2025-46176), D-Link’in DIR-605L ve DIR-816L yönlendiricilerindeki kritik güvenlik kusurlarını ortaya çıkarır ve uzaktan…

23
May
2025

Kritik Netgear yönlendirici kusuru, saldırganlar tarafından tam yönetici erişimine izin verir

Netgear’ın DGND3700V2 kablosuz yönlendiricilerinde ciddi bir kimlik doğrulama baypas güvenlik açığı (CVE-2025-4978) ortaya çıkarıldı ve bu da kimlik doğrulanmamış saldırganların…

22
May
2025

Vidar ve Stealc kötü amaçlı yazılımlar, hackerlar tarafından viral tiktok videoları aracılığıyla teslim edildi

Tiktok’un viral gücünü, özellikle VIDAR ve STEALC olmak üzere tehlikeli bilgi çalan kötü amaçlı yazılımları dağıtmak için kullanan sofistike bir…

22
May
2025

CityWorks Zero-Day Güvenlik Açığı UAT-638 Hackerlar tarafından IIS sunucularını kabuk kötü amaçlı yazılımlarla enfekte etmek için kullanılır

Cisco Talos, yaygın olarak kullanılan bir varlık yönetim sistemi olan Cityworks’te CVE-2025-0994 olarak tanımlanan sıfır gün uzaktan kodu yürütme güvenlik…

22
May
2025

Hükümet ajanslarını ihlal etmek için Çinli hackerlar tarafından sömürülen Ivanti epmm kusuru

Çinli bilgisayar korsanları, dünya çapında yüksek profilli kuruluşları ihlal etmek için Ivanti Endpoint Manager Mobile’da (EPMM) uzaktan kod yürütme kusurundan…

21
May
2025

Yetkililer, siber suçlular tarafından yoğun bir şekilde kullanılan infostealer’ın ayrıntılı küresel yayından kaldırılması

Bazı Infostealer operatörleri bu çalınan verileri paketler ve satar. Ancak giderek daha fazla tehlikeye atılan ayrıntılar, bilgisayar korsanlarının daha fazla…

21
May
2025

Active Directory DMSA Saldırısı Araştırmacılar tarafından detaylandırıldı

Yetkilendirilmiş Yönetilen Hizmet Hesabı (DMSA) özelliği, eski hizmet hesapları için güvenli bir yedek olarak Windows Server 2025’te tanıtıldı ve Kerberoasting…

21
May
2025

Fidye yazılımı saldırısından sonra sistem çapında kesintiler tarafından vurulan kettering sağlığı

Ohio’da 14 tıp merkezi işleten bir sağlık ağı olan Kettering Health, sistem çapında bir teknoloji kesintisine neden olan bir siber…

20
May
2025

Eski ofis kusurları ve özel kötü amaçlı yazılım kullanarak SideWinder Apt tarafından vurulan Güney Asya Bakanlıkları

20 Mayıs 2025Ravie LakshmananKötü amaçlı yazılım / siber casusluk Sri Lanka, Bangladeş ve Pakistan’daki üst düzey hükümet kurumları, SideWinder olarak…

20
May
2025

23andme ve müşterilerinin bir ilaç kuruluşu tarafından satın alınan genetik verileri

İflas genetik test şirketi 23andMe, uyuşturucu üreticisi Regeneron Pharmaceuticals tarafından 256 milyon dolar karşılığında toplandı. Peki Regeneron gibi bir ilaç…