Etiket: Yoluyla

17
Ara
2024

Daha iyi yazılım ve BT yönetimi yoluyla kamu verimliliğini artırmak

Verimlilik tasarrufu konusunda hükümetin görevini gerçek anlamda yerine getirebilmek için ITAM’ın taktiksel bir araç olarak değil stratejik bir kolaylaştırıcı olarak…

13
Ara
2024

Kötü Amaçlı GitHub Deposu Barındırma PoC İstismarları Yoluyla 390.000’den Fazla WordPress Kimlik Bilgisi Çalındı

13 Aralık 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım Çevrimiçi içerik yönetim sistemine (CMS) gönderiler yayınlamak için bir WordPress aracının…

10
Ara
2024

Bilgisayar Korsanları Yüksek Lisans Destekli Uygulamaları Kullanarak İstemi Ekleme Yoluyla Terminalinizi Ele Geçirebilir

Araştırmacılar, Büyük Dil Modellerinin (LLM’ler) ANSI çıkış kodlarını oluşturup değiştirebildiğini, bunun da terminal tabanlı uygulamalarda potansiyel olarak yeni güvenlik açıkları…

09
Ara
2024

SHA-256 Çarpışması ve Komut Ekleme Yoluyla OpenWrt Tedarik Zinciri Saldırısı

OpenWrt’ın ürün yazılımı yükseltme sistemindeki kritik bir güvenlik açığı yakın zamanda Flatt Security Inc.’den güvenlik araştırmacısı RyotaK tarafından ortaya çıkarıldı….

07
Ara
2024

Kullanıcıya E-posta Yoluyla Enjeksiyon Saldırılarını İsteme

Microsoft, LLM ile entegre e-posta sistemlerinde hızlı enjeksiyon saldırılarına karşı savunmaları test etmek ve geliştirmek için tasarlanmış son teknoloji ürünü…

04
Ara
2024

GitHub Deposunda Tıklanan Bağlantı Yoluyla Bilgi Sızıntısı (Parmak İzi)

GitHub, pinguluk tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2505761 – Ödül: 4000 $ Source link

04
Ara
2024

Fidye yazılımı, özgeçmiş yoluyla kötü amaçlı yazılım dağıtımı ve Kash Patel Trump Siber Saldırısı nedeniyle Stoli iflası

FBI Adaylığı Spekülasyonları Arasında Siber Saldırı Kash Patel’i Hedef Alıyor Donald Trump’la bağlantısı olan ve FBI’ın bir sonraki başkanı olacağı…

04
Ara
2024

Sinerji ve Kırılganlıklar Yoluyla Birlikte Kazanmak

HackerOne’ın prestijli 2024 ‘Takım Olarak Kazanın’ ödülünün sahibi olarak, kolektif başarıyı neyin tetiklediğine dair düşüncelerimi paylaşmaktan heyecan duyuyorum. ‘Takım Olarak…

03
Ara
2024

Horns&Hooves Kampanyası, Sahte E-postalar ve JavaScript Yükleri Yoluyla RAT’lar Sağlıyor

03 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Kimlik Avı Saldırısı Yeni keşfedilen bir kötü amaçlı yazılım kampanyasının, NetSupport RAT ve…

01
Ara
2024

AiTM Saldırıları Yoluyla Microsoft 365 Hesaplarına Hizmet Olarak Kimlik Avı Saldırısı

Siber güvenlik araştırmacıları, gelişmiş kimlik avı araç seti arasında endişe verici bir bağlantı tespit etti. ‘Rock yıldızı 2FA’ ve ortadaki…

26
Kas
2024

Güvenlik Açığı Testi ve Açıklama Yoluyla Seçimlerimizi Güvence altına Alma

Seçim Güvenliği Araştırma Forumu’ndaki (ESRF) güvenlik araştırmacıları ve seçim teknolojisi üreticileri. Etkinlik Seçim sezonuna hazırlık olarak HackerOne, Bilgi Teknolojisi –…

25
Kas
2024

Parametre kurcalama yoluyla ödeme atlaması

Yakın zamanda bir ödeme ödeme sistemini test ediyordum. Her şeyin kilitlenmiş gibi göründüğü ve 2 gün boyunca hiçbir bulguya sahip…