Etiket: Yoluyla

30
Oca
2025

Bilgisayar korsanları, RCE güvenlik açığı yoluyla kök erişimi elde etmek için AI platformundan yararlanabilir

AI endüstrisindeki kritik bir gelişmede, NOMA Security’deki araştırmacılar, yaygın olarak benimsenen bir AI geliştirme platformu olan Lightning AI stüdyosunda yüksek…

29
Oca
2025

İdor güvenlik açığı yoluyla yetkisiz rezervasyon iptali

Yelp, noeed tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2944357 Source link

29
Oca
2025

Zyxel CPE cihazları, yama olmadan kritik güvenlik açığı yoluyla saldırı altındaki cihazlar (CVE-2024-40891)

Siber güvenlik şirketi Greynoise uyardığı, Zyxel CPE Serisi Serisi telekomünikasyon cihazlarında bir komut enjeksiyon güvenlik açığı olan CVE-2024-40891, üretici tarafından…

29
Oca
2025

Bilgisayar korsanları, kritik güvenlik açıkları yoluyla 3.000 şirketin kontrolünü ele geçiriyor

Çığır açan bir siber güvenlik soruşturmasında, araştırmacılar bir hedef sistemde çeşitli kritik güvenlik açıkları belirlediler ve sonunda bir ana kuruluş…

28
Oca
2025

Güvenlik açığı testi ve ifşa yoluyla seçimlerimizi güvence altına almak

Seçim Güvenlik Araştırma Forumu’nda (ESRF) güvenlik araştırmacıları ve seçim teknolojisi üreticileri. Olay Seçim sezonuna hazırlanırken, Hackerone, Bilgi Teknolojisi – Bilgi…

27
Oca
2025

AMPScript değerlendirmesi yoluyla Uber’in kullanıcı verilerine erişim elde etme

Modern geliştirme ve altyapı yönetimi uygulamaları hızlı ilerlemekte ve sürekli gelişmektedir. Yenilik yapma ve genişleme yarışında, yeni varlıklar hızla dağıtılıyor…

24
Oca
2025

Yeni Fidye Yazılımı, Tespitten Kaçmak İçin SSH Tüneli Yoluyla VMware ESXi Sunucularına Saldırıyor

Yeni fidye yazılımı türleri, SSH tünelleri kurarak ve meşru faaliyetler içindeki kötü amaçlı trafiği gizleyerek VMware ESXi ana bilgisayarlarına sessizce…

23
Oca
2025

Araştırmacı, Yaratıcılık Yoluyla Yapay Zekanın Sistem İstemini Kırıyor

Bir araştırmacı, dikkate değer bir yaratıcılık gösterisiyle, bir yapay zeka (AI) sisteminin sıkı bir şekilde korunan “sistem istemine”, kaba kuvvet…

21
Oca
2025

Teşhiste InternalWorker sızıntısı yoluyla çalışan iznini atlamak

Node.js, leodog896 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2575105 Source link

21
Oca
2025

Yeni Mirai Varyantı Murdoc_Botnet, IoT İstismarları Yoluyla DDoS Saldırılarını Başlatıyor

Bu makale, Mirai’nin kötü amaçlı yazılım çeşidi olan Murdoc_Botnet’in savunmasız AVTECH ve Huawei cihazlarını hedef alan son kampanyasını incelemektedir. Qualys…

16
Oca
2025

Çin’deki Yenilikler SMS Yoluyla Ücretli Kimlik Avı Dalgasını Yarattı – Krebs on Security

Amerika Birleşik Devletleri’nin dört bir yanındaki vatandaşlar, ücretli yol operatörlerinden geldiği iddia edilen kısa mesajlarla boğuluyor E-ZPassgecikmiş geçiş ücretinin ödenmemesi…

16
Oca
2025

Microsoft, E-posta Yoluyla İstismar Edilen Outlook Sıfır Tıklama RCE’sini Düzeltiyor

Microsoft, Outlook’ta yeni keşfedilen ve CVE-2025-21298 olarak adlandırılan bir güvenlik açığını gideren kritik bir güvenlik yaması yayınladı. Sıfır tıklamayla uzaktan…