Etiket: Yoluyla

15
Oca
2025

Kötü Amaçlı Reklam Dolandırıcılığı, Kimlik Bilgilerini ve 2FA Kodlarını Çalma Yoluyla Hedeflenen Google Ads Kullanıcıları

15 Ocak 2025Ravie LakshmananKötü Amaçlı Reklam / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, Google’daki sahte reklamlar yoluyla kimlik bilgilerini ele…

15
Oca
2025

Windows OLE Uzaktan Kod Yürütme Güvenlik Açığı E-posta Yoluyla Kullanılabilir

Microsoft, e-posta yoluyla yararlanılabilecek belgeleri gömmek ve bağlamak için Windows’ta yaygın olarak kullanılan bir teknoloji olan Nesne Bağlama ve Gömmeyi…

14
Oca
2025

Google OAuth Güvenlik Açığı, Başarısız Başlangıç ​​Etki Alanları Yoluyla Milyonları Açığa Çıkardı

14 Ocak 2025Ravie LakshmananGüvenlik Açığı / Veri Gizliliği Yeni araştırma, Google’ın “Google ile Oturum Açma” kimlik doğrulama akışındaki, hassas verilere…

14
Oca
2025

addons.allizom.org’da Önbellek Zehirlenmesi Yoluyla Statik Kaynaklara Erişimin Engellenmesi

Mozilla, Jabiyev’in gönderdiği bir hatayı açıkladı: https://hackerone.com/reports/2860983 Source link

11
Oca
2025

Sahte CrowdStrike İşverenleri Kimlik Avı E-postaları Yoluyla Kötü Amaçlı Yazılım Dağıtıyor

ÖZET Kimlik Avı Dolandırıcılığı İş Arayanları Hedef Alır: Siber suçlular, sahte iş teklifleri yoluyla kripto madenciliğe yönelik kötü amaçlı yazılım…

10
Oca
2025

İş arayan geliştiriciler e-posta yoluyla sahte CrowdStrike teklifiyle hedef alındı

Şirket, Cryptojacker’ların e-posta yoluyla Crowdstrike’ı taklit ederek geliştiricilerin farkında olmadan XMRig kripto para madencisini Windows PC’lerine kurmalarını sağladığı konusunda uyardı….

09
Oca
2025

GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor

09 Ocak 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Tehdit aktörleri, GFI KerioControl güvenlik duvarlarını etkileyen, yakın zamanda açıklanan ve başarılı…

08
Oca
2025

Akıllı otomasyon yoluyla penetrasyon testini ölçeklendirme

Bu Help Net Security röportajında ​​Plainsea CEO’su Marko Simeonov, kuruluşların uyumluluk odaklı sızma testinin ötesine geçerek daha stratejik, risk bazlı…

07
Oca
2025

Veracode, Filum Satın Alma Yoluyla Tedarik Zinciri Güvenliğini Artırıyor

3. Taraf Risk Yönetimi, Uygulama Güvenliği, Yönetişim ve Risk Yönetimi Phylum’un Ürünü, Kötü Amaçlı Açık Kaynak Paketlerinin Gerçek Zamanlı Tespiti…

06
Oca
2025

Kuzey Koreli Hackerlar Sahte İş Görüşmeleri Yoluyla Kripto Para Cüzdanlarını Siliyor

Siber güvenlik uzmanları, “Bulaşıcı Röportaj” kampanyası olarak adlandırılan bir operasyonda, Kuzey Koreli tehdit aktörleriyle bağlantılı olarak kripto para cüzdanlarını hedef…

04
Oca
2025

PLAYFULGHOST Trojanlı VPN Uygulamalarında Kimlik Avı ve SEO Zehirlenmesi Yoluyla Sunuldu

04 Ocak 2025Ravie LakshmananKötü Amaçlı Yazılım / VPN Güvenliği Siber güvenlik araştırmacıları yeni bir kötü amaçlı yazılımı işaretledi. OYUN HAYALET…

27
Ara
2024

Yeni ‘OtterCookie’ Kötü Amaçlı Yazılım, Sahte İş Teklifleri Yoluyla Yazılım Geliştiricilerine Saldırıyor

Palo Alto Networks, Kasım 2023’te, tipik ulus destekli saldırıların aksine, çeşitli kuruluşları hedef alan mali amaçlı bir saldırı olan Bulaşıcı…