Etiket: Yoluyla

24
Kas
2024

Bir IDOR’un e-posta yoluyla hikayesi

Bir yıl önce, herhangi birinin bir web sitesindeki diğer kullanıcılar adına mesajlara yanıt vermesine olanak tanıyan Güvenli Olmayan Doğrudan Nesne…

24
Kas
2024

AMPScript değerlendirmesi yoluyla Uber’in kullanıcı verilerine erişim elde etme

Modern geliştirme ve altyapı yönetimi uygulamaları hızlı ilerlemekte ve sürekli gelişmektedir. Yenilik yapma ve genişleme yarışında, yeni varlıklar hızla dağıtılıyor…

23
Kas
2024

MemoryUserDatabaseFactory’de Yol Düzenleme yoluyla JNDI Enjeksiyon Uzaktan Kod Yürütme

Bu blog yazısında bir konuyu anlatacağım. göreceli yeni Diğer araştırmacılardan bağımsız olarak bulduğum bir JNDI Enjeksiyonu aracılığıyla uzaktan kod yürütmeyi…

23
Kas
2024

Hackerlar Rusya’dan Wi-Fi Yoluyla Organizasyonları İhlal Ediyor

Rus devlet destekli bilgisayar korsanlığı grubu GruesomeLarch (APT28 veya Fancy Bear olarak da bilinir), uzaktaki bilgisayar korsanlarının komşu işletmelerin Wi-Fi…

21
Kas
2024

Kimlik Avı Metin Mesajları Yoluyla Şirketlere Saldıran 5 Bilgisayar Korsanı Suçlandı

Federal yetkililer, Amerika Birleşik Devletleri’ndeki şirketlerin çalışanlarını hedef alan karmaşık kimlik avı planlarını düzenlemekle suçlanan beş kişiye karşı suçlamaları açıkladı….

21
Kas
2024

Yetkililer, Kimlik Avı Metin Mesajları Yoluyla Şirketlere Saldıran 5 Bilgisayar Korsanını Suçladı

Federal yetkililer, Amerika Birleşik Devletleri’ndeki şirketlerin çalışanlarını hedef alan karmaşık bir kimlik avı planını yönetmekle suçlanan 5 kişiye yönelik cezai…

20
Kas
2024

Bilgisayar korsanları, Mobil Ödemeler Yoluyla Fon Çalmak İçin NFCGate’i İstismar Ediyor

20 Kasım 2024Ravie LakshmananÖdeme Güvenliği / Siber Suçlar Tehdit aktörleri, kurbanın fonlarını geniş ölçekte nakde çevirmek için yakın alan iletişiminden…

19
Kas
2024

ICE, Veri Paylaşımlı Füzyon Merkezleri Yoluyla Sanctuary City Yasalarını Zaten Erteleyebilir

Kampanya sürecinde ve son günlerde Donald Trump, Amerika Birleşik Devletleri başkanlığının ikinci döneminde göçmenlere yönelik baskılar ve toplu sınır dışı…

15
Kas
2024

Siber dolandırıcılar Android kötü amaçlı yazılımlarını mektup yoluyla yayıyor

Siber dolandırıcılar, Android kullanıcılarının akıllı telefonlarına bilgi çalan kötü amaçlı yazılım yüklemek için ilginç yeni bir yaklaşım deniyor: MeteoSwiss’in (yani…

15
Kas
2024

Gelişmiş saldırı güvenliği testleri yoluyla güvenlik duruşunu iyileştirme

Yeni anket, ihlallerin kaynağı ve nasıl tepki verileceği hakkında bilgi sağlıyor Siber tehditler geliştikçe bunlara karşı korunmak için kullanılan stratejiler…

14
Kas
2024

Yeni RustyAttr Kötü Amaçlı Yazılım, Uzun Süreli Özellik Kötüye Kullanımı Yoluyla macOS’u Hedefliyor

14 Kasım 2024Ravie LakshmananCryptojacking / Tehdit İstihbaratı Tehdit aktörlerinin, macOS dosyalarının genişletilmiş özelliklerini kötüye kullanarak yeni bir kötü amaçlı yazılım…

14
Kas
2024

Rus Bilgisayar Korsanları, Kimlik Avı E-postaları Yoluyla RAT Kötü Amaçlı Yazılımını Dağıtmak İçin Yeni NTLM Kusurundan Yararlanıyor

14 Kasım 2024Ravie LakshmananKötü Amaçlı Yazılım / Güvenlik Açığı Windows NT LAN Manager’ı (NTLM) etkileyen yeni yamalı bir güvenlik açığı,…