Etiket: Yoluyla

26
Kas
2024

Güvenlik Açığı Testi ve Açıklama Yoluyla Seçimlerimizi Güvence altına Alma

Seçim Güvenliği Araştırma Forumu’ndaki (ESRF) güvenlik araştırmacıları ve seçim teknolojisi üreticileri. Etkinlik Seçim sezonuna hazırlık olarak HackerOne, Bilgi Teknolojisi –…

25
Kas
2024

Parametre kurcalama yoluyla ödeme atlaması

Yakın zamanda bir ödeme ödeme sistemini test ediyordum. Her şeyin kilitlenmiş gibi göründüğü ve 2 gün boyunca hiçbir bulguya sahip…

24
Kas
2024

Bir IDOR’un e-posta yoluyla hikayesi

Bir yıl önce, herhangi birinin bir web sitesindeki diğer kullanıcılar adına mesajlara yanıt vermesine olanak tanıyan Güvenli Olmayan Doğrudan Nesne…

24
Kas
2024

AMPScript değerlendirmesi yoluyla Uber’in kullanıcı verilerine erişim elde etme

Modern geliştirme ve altyapı yönetimi uygulamaları hızlı ilerlemekte ve sürekli gelişmektedir. Yenilik yapma ve genişleme yarışında, yeni varlıklar hızla dağıtılıyor…

23
Kas
2024

MemoryUserDatabaseFactory’de Yol Düzenleme yoluyla JNDI Enjeksiyon Uzaktan Kod Yürütme

Bu blog yazısında bir konuyu anlatacağım. göreceli yeni Diğer araştırmacılardan bağımsız olarak bulduğum bir JNDI Enjeksiyonu aracılığıyla uzaktan kod yürütmeyi…

23
Kas
2024

Hackerlar Rusya’dan Wi-Fi Yoluyla Organizasyonları İhlal Ediyor

Rus devlet destekli bilgisayar korsanlığı grubu GruesomeLarch (APT28 veya Fancy Bear olarak da bilinir), uzaktaki bilgisayar korsanlarının komşu işletmelerin Wi-Fi…

21
Kas
2024

Kimlik Avı Metin Mesajları Yoluyla Şirketlere Saldıran 5 Bilgisayar Korsanı Suçlandı

Federal yetkililer, Amerika Birleşik Devletleri’ndeki şirketlerin çalışanlarını hedef alan karmaşık kimlik avı planlarını düzenlemekle suçlanan beş kişiye karşı suçlamaları açıkladı….

21
Kas
2024

Yetkililer, Kimlik Avı Metin Mesajları Yoluyla Şirketlere Saldıran 5 Bilgisayar Korsanını Suçladı

Federal yetkililer, Amerika Birleşik Devletleri’ndeki şirketlerin çalışanlarını hedef alan karmaşık bir kimlik avı planını yönetmekle suçlanan 5 kişiye yönelik cezai…

20
Kas
2024

Bilgisayar korsanları, Mobil Ödemeler Yoluyla Fon Çalmak İçin NFCGate’i İstismar Ediyor

20 Kasım 2024Ravie LakshmananÖdeme Güvenliği / Siber Suçlar Tehdit aktörleri, kurbanın fonlarını geniş ölçekte nakde çevirmek için yakın alan iletişiminden…

19
Kas
2024

ICE, Veri Paylaşımlı Füzyon Merkezleri Yoluyla Sanctuary City Yasalarını Zaten Erteleyebilir

Kampanya sürecinde ve son günlerde Donald Trump, Amerika Birleşik Devletleri başkanlığının ikinci döneminde göçmenlere yönelik baskılar ve toplu sınır dışı…

15
Kas
2024

Siber dolandırıcılar Android kötü amaçlı yazılımlarını mektup yoluyla yayıyor

Siber dolandırıcılar, Android kullanıcılarının akıllı telefonlarına bilgi çalan kötü amaçlı yazılım yüklemek için ilginç yeni bir yaklaşım deniyor: MeteoSwiss’in (yani…

15
Kas
2024

Gelişmiş saldırı güvenliği testleri yoluyla güvenlik duruşunu iyileştirme

Yeni anket, ihlallerin kaynağı ve nasıl tepki verileceği hakkında bilgi sağlıyor Siber tehditler geliştikçe bunlara karşı korunmak için kullanılan stratejiler…