Etiket: uygulamalarındaki

09
Oca
2026

Java Uygulamalarındaki Güvenlik Açığı Kullanılan Undertow HTTP Sunucusu, Saldırganların Oturumları Ele Geçirmesine İzin Veriyor

WildFly ve JBoss EAP gibi Java uygulamalarında yaygın olarak kullanılan bir bileşen olan Undertow HTTP sunucusu çekirdeğinde kritik bir güvenlik…

16
Ara
2025

MCP Sunucu Portalı Uygulamalarındaki javascript protokolü aracılığıyla İkinci Derece XSS, ATO’ya yol açar

Cloudflare Public Bug Bounty, Matured_kazama tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3316910 Source link

08
Ara
2025

Bilgisayar Korsanları Kullanıcıların Özel Bilgilerini Çalmak İçin Mesajlaşma Uygulamalarındaki Teslimat Makbuzlarından Yararlanıyor

Dünya çapında milyarlarca WhatsApp ve Signal kullanıcısını etkileyen kritik bir güvenlik açığı keşfedildi. Araştırmacılar, bilgisayar korsanlarının görünür bir iz bırakmadan…

22
Eki
2025

Azure Uygulamalarındaki Güvenlik Açığı, Bilgisayar Korsanlarının Microsoft Teams’i Taklit Eden Kötü Amaçlı Uygulamalar Oluşturmasına Olanak Sağlıyor

Microsoft’un Azure ekosistemindeki güvenlik kusurları, siber suçluların “Azure Portal” gibi resmi hizmetleri taklit eden aldatıcı uygulamalar oluşturmasına olanak tanıyor. Varonis,…

13
Haz
2025

Hükümet uygulamalarındaki güvenlik kusurları yıllarca açılmadı

Veracode’a göre, kamu sektörü kuruluşlarının% 78’i önemli güvenlik borcu ile faaliyet gösteriyor, kusurlar bir yıldan fazla süredir çalıştırılmadı. % 55’i,…

02
Haz
2025

Önceden yüklenmiş Android uygulamalarındaki güvenlik açıkları PIN kodlarını ortaya çıkarır ve komut enjeksiyonuna izin verir

Ulefone ve Krüger & Matz Android akıllı telefonlara önceden yüklenmiş uygulamalarda, kullanıcıları yetkisiz fabrika sıfırlamaları, pin kodu hırsızlığı ve kötü…

28
May
2025

Earth Lamia Hackers, birden fazla sektöre saldırmak için web uygulamalarındaki güvenlik açıklarından yararlanıyor

Trend Research’teki siber güvenlik araştırmacıları, 2023’ten beri Brezilya, Hindistan ve Güneydoğu Asya’daki organizasyonları hedefleyen bir Çin-Nexus ile ileri süren bir…

22
May
2025

CEFSHARP numaralandırma aracı .NET masaüstü uygulamalarındaki kritik güvenlik sorunlarını tanımlar

Cefenum adlı yeni yayınlanan bir araç olan siber güvenlik araştırmacıları ve kırmızı ekipmanlar, Chromium gömülü çerçevenin (CEF) etrafında hafif bir…

23
Oca
2025

Rails Uygulamalarındaki Dosya Yazma Güvenlik Açığı, Saldırganların Kodu Uzaktan Yürütmesine İzin Veriyor

Araştırmacılar, Rails uygulamalarında Bootsnap önbelleğe alma kitaplığından yararlanan kritik bir güvenlik açığını ortaya çıkardı. Bu istismar, saldırganların rastgele bir dosya…

23
Oca
2025

Rails Uygulamalarındaki Rastgele Dosya Yazma Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Ruby on Rails uygulamalarında yeni ortaya çıkan bir güvenlik açığı, saldırganların rastgele dosya yazmaya izin veren bir kusur aracılığıyla Uzaktan…

05
Ara
2024

MOONSHINE Kiti Android Mesajlaşma Uygulamalarındaki Arka Kapı Ekleme Kusurunu Kullanıyor

MOONSHINE adlı gelişmiş bir istismar kiti, kullanıcıların cihazlarına arka kapılar yerleştirmek için aktif olarak Android mesajlaşma uygulamalarını hedef alıyor. 2019’dan…

03
Ara
2024

Salesforce Uygulamalarındaki Güvenlik Açığı Saldırganların Hesapları Ele Geçirmesine Olanak Sağlıyor

Salesforce Toplulukları üzerinde yakın zamanda gerçekleştirilen bir sızma testi, saldırganların kullanıcı hesaplarını ele geçirmesine olanak verebilecek kritik güvenlik açıklarını ortaya…