Etiket: Yoluyla

24
Eyl
2025

AI büyütme yoluyla daha güçlü bir SOC inşa etmek

Net güvenlik görüşmesinin bu yardımında, OpenText’teki tehdit tespit ve yanıt direktörü Tim Bramble, SOC ekiplerinin tehditleri tespit etmede ve önceliklendirmede…

23
Eyl
2025

Badiis kötü amaçlı yazılım SEO zehirlenmesi yoluyla yayılır – trafiği yönlendirir, bitkiler web mermileri

23 Eylül 2025Ravie LakshmananSEO zehirlenmesi / kötü amaçlı yazılım Siber güvenlik araştırmacıları, Çince konuşan bir tehdit oyuncusu tarafından gerçekleştirilen bir…

22
Eyl
2025

Siber suçlular, komut dosyaları ve kimlik avı saldırıları yoluyla ICS bilgisayarlarından yararlanır

Tehdit aktörleri, kritik altyapıyı hedeflemek için sofistike kötü niyetli senaryolar ve kimlik avı kampanyaları kullandıkça endüstriyel kontrol sistemleri (ICS) artan…

16
Eyl
2025

WordPress eklentisi güvenlik açığı, saldırganların sosyal giriş yoluyla kimlik doğrulamasını atlamasına izin ver

Kritik bir kimlik doğrulama Bypass Güvenlik Açığı Vaka teması kullanıcı WordPress eklentisi, önemli bir güvenlik tehdidi olarak ortaya çıkmış ve…

16
Eyl
2025

WordPress eklentisi güvenlik açığı, saldırganların sosyal giriş yoluyla kimlik doğrulamasını atlamasına izin ver

WordPress için vaka teması kullanıcı eklentisindeki kritik bir güvenlik açığı, kimlik doğrulanmamış saldırganların sosyal giriş özelliğinden yararlanarak idari hesaplar da…

09
Eyl
2025

Yeni Siber Saldırı, RDP Komutu Yürütme yoluyla kötü amaçlı yazılımları yaymak için Deksoftsoft’tan İstismar

Komut yürütme ve ağ keşifleri için uzak masaüstü protokolü (RDP) erişiminden yararlanarak, sofistike kötü amaçlı yazılımları dağıtmak için Toksoft’un EarthTime…

09
Eyl
2025

Tor tabanlı kriptaj saldırısı, yanlış yapılandırılmış Docker API’leri yoluyla genişliyor

Siber güvenlik araştırmacıları, maruz kalan Docker API’lerini hedefleyen kriptaj saldırıları için TOR ağını kötüye kullanan yakın zamanda açıklanan bir kampanyanın…

08
Eyl
2025

Parametre kirliliği ile JS enjeksiyonu yoluyla Web Uygulaması Güvenlik Duvarı Bypass

Son zamanlarda yapılan bir otonom penetrasyon testinde, son derece kısıtlayıcı web uygulaması güvenlik duvarlarını (WAF) bile ortadan kaldıran yeni bir…

03
Eyl
2025

AI ile çalışan siber güvenlik araçları, hızlı enjeksiyon saldırıları yoluyla kendilerine karşı döndürülebilir

Yapay zeka ile çalışan siber güvenlik araçları, hızlı enjeksiyon saldırıları yoluyla kendilerine karşı döndürülebilir, bu da rakiplerin otomatik ajanları kaçırmasına…

03
Eyl
2025

Cloudflare Veri ihlalini onaylıyor – Salesforce saldırısı yoluyla maruz kalan müşteri verileri

Cloudflare, Salesforce Drift ile Salesforce entegrasyonunu hedefleyen sofistike bir tedarik zinciri saldırısının ardından müşteri bilgilerini etkileyen önemli bir veri ihlali…

01
Eyl
2025

Cezai IP, Dotforce ile ortaklık yoluyla Avrupa siber güvenlik pazarına genişliyor

AI Spera tarafından geliştirilen AI destekli tehdit istihbarat ve saldırı yüzey yönetimi (ASM) platformu olan Criminal IP, İtalya merkezli önde…

29
Ağu
2025

VS Code Marketplace, tehdit aktörleri tarafından güvenilir uzantılar yoluyla kötü amaçlı yazılım sunmak için istismar edildi

Visual Studio Kodu (VS Code) pazarında yakın zamanda ortaya çıkan bir güvenlik açığı, kötü niyetli aktörlerin durdurulan uzatma adlarını ve…