Etiket: Yoluyla

24
Oca
2025

Yeni Fidye Yazılımı, Tespitten Kaçmak İçin SSH Tüneli Yoluyla VMware ESXi Sunucularına Saldırıyor

Yeni fidye yazılımı türleri, SSH tünelleri kurarak ve meşru faaliyetler içindeki kötü amaçlı trafiği gizleyerek VMware ESXi ana bilgisayarlarına sessizce…

23
Oca
2025

Araştırmacı, Yaratıcılık Yoluyla Yapay Zekanın Sistem İstemini Kırıyor

Bir araştırmacı, dikkate değer bir yaratıcılık gösterisiyle, bir yapay zeka (AI) sisteminin sıkı bir şekilde korunan “sistem istemine”, kaba kuvvet…

21
Oca
2025

Teşhiste InternalWorker sızıntısı yoluyla çalışan iznini atlamak

Node.js, leodog896 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2575105 Source link

21
Oca
2025

Yeni Mirai Varyantı Murdoc_Botnet, IoT İstismarları Yoluyla DDoS Saldırılarını Başlatıyor

Bu makale, Mirai’nin kötü amaçlı yazılım çeşidi olan Murdoc_Botnet’in savunmasız AVTECH ve Huawei cihazlarını hedef alan son kampanyasını incelemektedir. Qualys…

16
Oca
2025

Çin’deki Yenilikler SMS Yoluyla Ücretli Kimlik Avı Dalgasını Yarattı – Krebs on Security

Amerika Birleşik Devletleri’nin dört bir yanındaki vatandaşlar, ücretli yol operatörlerinden geldiği iddia edilen kısa mesajlarla boğuluyor E-ZPassgecikmiş geçiş ücretinin ödenmemesi…

16
Oca
2025

Microsoft, E-posta Yoluyla İstismar Edilen Outlook Sıfır Tıklama RCE’sini Düzeltiyor

Microsoft, Outlook’ta yeni keşfedilen ve CVE-2025-21298 olarak adlandırılan bir güvenlik açığını gideren kritik bir güvenlik yaması yayınladı. Sıfır tıklamayla uzaktan…

15
Oca
2025

Kötü Amaçlı Reklam Dolandırıcılığı, Kimlik Bilgilerini ve 2FA Kodlarını Çalma Yoluyla Hedeflenen Google Ads Kullanıcıları

15 Ocak 2025Ravie LakshmananKötü Amaçlı Reklam / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, Google’daki sahte reklamlar yoluyla kimlik bilgilerini ele…

15
Oca
2025

Windows OLE Uzaktan Kod Yürütme Güvenlik Açığı E-posta Yoluyla Kullanılabilir

Microsoft, e-posta yoluyla yararlanılabilecek belgeleri gömmek ve bağlamak için Windows’ta yaygın olarak kullanılan bir teknoloji olan Nesne Bağlama ve Gömmeyi…

14
Oca
2025

Google OAuth Güvenlik Açığı, Başarısız Başlangıç ​​Etki Alanları Yoluyla Milyonları Açığa Çıkardı

14 Ocak 2025Ravie LakshmananGüvenlik Açığı / Veri Gizliliği Yeni araştırma, Google’ın “Google ile Oturum Açma” kimlik doğrulama akışındaki, hassas verilere…

14
Oca
2025

addons.allizom.org’da Önbellek Zehirlenmesi Yoluyla Statik Kaynaklara Erişimin Engellenmesi

Mozilla, Jabiyev’in gönderdiği bir hatayı açıkladı: https://hackerone.com/reports/2860983 Source link

11
Oca
2025

Sahte CrowdStrike İşverenleri Kimlik Avı E-postaları Yoluyla Kötü Amaçlı Yazılım Dağıtıyor

ÖZET Kimlik Avı Dolandırıcılığı İş Arayanları Hedef Alır: Siber suçlular, sahte iş teklifleri yoluyla kripto madenciliğe yönelik kötü amaçlı yazılım…

10
Oca
2025

İş arayan geliştiriciler e-posta yoluyla sahte CrowdStrike teklifiyle hedef alındı

Şirket, Cryptojacker’ların e-posta yoluyla Crowdstrike’ı taklit ederek geliştiricilerin farkında olmadan XMRig kripto para madencisini Windows PC’lerine kurmalarını sağladığı konusunda uyardı….