Etiket: URL

15
Tem
2025

AWS Lambda URL uç nokta istismarları aracılığıyla hedeflenen hükümet kuruluşları

Ünite 42 Palo Alto Networks’ten araştırmacılar, Güneydoğu Asya’daki hükümet kuruluşlarını sistematik olarak hedefleyen CL-STA-1020’yi belirleyen sofistike bir tehdit kümesi izliyor….

30
Haz
2025

Curl’da Potansiyel XSS Vector, tasarlanmamış URL parametre işleme yoluyla

Curl, Redfoxsec tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3118915 Source link

08
May
2025

Kullanıcıları aldatmak için yeni saldırı X/Twitter reklam URL özelliğinden istismar

Sessiz Push Tehdit Analistleri son zamanlarda X/Twitter’ın reklam ekran URL özelliğinde kullanıcıları aldatmak için bir güvenlik açığından yararlanan sofistike bir…

07
May
2025

URL formatında sızdırılmış kimlik bilgileri aracılığıyla yetkisiz hesap erişimi (hesap devralma)

Khan Academy, FIREC4T tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3080597 Source link

07
Nis
2025

URL parametresinden bilgi discouser “Access”, hesap devralmasına yol açar

KHealth, Engi tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2193454 Source link

04
Nis
2025

Bilgisayar korsanları, vergi temalı kimlik avı saldırılarında URL kısayollarını ve QR kodlarını kullanır

Amerika Birleşik Devletleri 15 Nisan’da Vergi Günü’ne yaklaştıkça, siber güvenlik uzmanları, şüpheli olmayan kullanıcıları kullanmak için vergi ile ilgili temalardan…

24
Mar
2025

Bu basit URL kodlaması beni 50.000 dolar kazandı

Bu basit URL kodlaması beni 50.000 dolar kazandı Source link

20
Mar
2025

Slashnext’in URL analiz aracı kötü niyetli davranışı tanımlar

SlashNext, bilinmeyen URL’lerin derinlemesine taramasını gerçekleştiren, istekleri izleme ve son hedefine orijinal bağlantıyı izlemek için yeniden yönlendirmeyi takip eden yeni…

13
Mar
2025

Blind Eagle, Silahlı .url dosyaları olan kuruluşları hedefler.

Siber güvenlik manzarasındaki önemli bir gelişmede, daha yaygın olarak Blind Eagle olarak bilinen APT-C-36, Kolombiya hükümet, finansal ve kritik altyapı…

06
Mar
2025

SQLI | URL yollarında

MTN Grubu Almuntadhar tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2958619 Source link

06
Mar
2025

LibreOffice Güvenlik Açığı, saldırganların makro URL kullanarak keyfi komut dosyasını yürütmesine izin ver

CVE-2025-1080 olarak izlenen LibreOffice’deki kritik bir güvenlik açığı, milyonlarca kullanıcıyı manipüle edilmiş makro URL’ler aracılığıyla potansiyel uzaktan kod yürütme saldırılarına…

06
Mar
2025

LibreOffice Kususu, saldırganların makro URL üzerinden keyfi komut dosyaları çalıştırmasına izin verir

CVE-2025-1080 olarak adlandırılan LibreOffice’de önemli bir güvenlik açığı, 4 Mart 2025’te piyasaya sürülen 24.8.5 ve 25.2.1 sürümlerinde yamalanmıştır. Saldırganların manipüle…