Etiket: yararlanma

29
Ağu
2025

DPRK Uzaktan Çalışma Taktikleri: Kod paylaşım platformlarından yararlanma

DPRK BT çalışanları, İkna edici geliştirici portföylerini ve fabrikasyon kimlikler altında arazi uzak pozisyonlarını geliştirmek için GitHub, CodeSandbox ve ortam…

28
Ağu
2025

Active Directory’de kimlik bilgisi edinimi ve yanal hareket için DMSA’lardan yararlanma

Microsoft’un Badsuccessor Güvenlik Açığı için son yaması (CVE-2025-53779) doğrudan ayrıcalık yükseltme yolunu başarıyla kapattı, ancak güvenlik araştırmacıları, altta yatan tekniğin…

21
Ağu
2025

Warlock Fidye Yazılımı, erişim ve çalmak için SharePoint güvenlik açıklarından yararlanma kimlik bilgileri

Son haftalarda, siber güvenlik topluluğu, Falcıkurumsal ağlara sızmak için takılmamış Microsoft SharePoint sunucularını silahlandıran yeni bir fidye yazılımı suşu. İlk…

26
Nis
2025

Güvenlik açıklarını bulmak için gelişmiş algılamadan yararlanma

Genişletilmiş algılama ve yanıt (XDR), birden çok güvenlik katmanında görünürlüğü birleştiren dönüştürücü bir güvenlik teknolojisi olarak ortaya çıkmıştır. Penetrasyon testi…

24
Oca
2025

Tehdit Modellemesinin Geliştirilmesi: Proaktif Savunma için Güvenlik API’lerinden Yararlanma

Geçen ay bir haber çıktı yeni bir yüksek önem derecesine sahip güvenlik açığının (CVE-2023-38545) kıvırmak-çok çeşitli protokoller üzerinden veri aktarımından…

24
Oca
2025

Siber Güvenlikte Yeni Gözlemlenen Alanların Gücünden Yararlanma

Bu yazı itibariyleİnternet, tahminen 350 milyon alan adı kaydıyla dolup taşıyor; bu, geçen yılın rakamlarına göre neredeyse yüzde 4’lük bir…

09
Oca
2025

Proaktif Tehdit İstihbaratı ve Gelişmiş Siber Savunma için Yapay Zekadan Yararlanma

Yapay zekanın, gelişen siber güvenlik riskleriyle mücadele etmek için gerçek zamanlı tehdit tespiti, uyarlanabilir koruma ve gelişmiş veri korumasıyla siber…

02
Oca
2025

WPForms Eklentisinden Yararlanma Durumunda CERT-In Alarmı Çalıyor: Şimdi Güncelle

Odaktaki Güvenlik Açığı WPForms eklentisinin 1.8.4 ila 1.9.2.1 sürümlerindeki güvenlik açığı, eksik yetkilendirme kontrolünden kaynaklanıyor. wpforms_is_admin_page işlev. Bu güvenlik açığı,…

23
Ara
2024

Adobe, PoC yararlanma kodundaki kritik ColdFusion hatası konusunda uyardı

Adobe, kritik bir ColdFusion güvenlik açığını kavram kanıtı (PoC) yararlanma koduyla gidermek için bant dışı güvenlik güncellemeleri yayınladı. Pazartesi günü…

18
Ara
2024

Spring Framework’te Yol Geçişi Güvenlik Açığı (CVE-2024-38819) PoC Açıklarından Yararlanma Yayımlandı

Spring Framework’te CVE-2024-38819 olarak tanımlanan kritik yol geçişi güvenlik açığına yönelik bir Kavram Kanıtı (PoC) istismarı yayımlandı ve işlevsel web…

25
Kas
2024

Markdown Aracılığıyla Markdown Söz Diziminden ve Telescope Persistent XSS’den Yararlanma (CVE-2014-5144)

Markdown Sözdiziminden Yararlanma Markdown harika. Aslında bu blog yazısının kendisi Markdown’da yazılmıştır. Bağlantılar, tablolar gibi basit şeyler için uzun, gereksiz…

24
Kas
2024

E-postada HTML Yerleştirmeden Yararlanma

Son yazımın devamında aynı hedefe HTML enjeksiyonundan bahsedeceğim. HTMLi, HTML kodunu işleyen herhangi bir uygulamada yararlanılabilecek bir güvenlik açığıdır; e-posta…