Etiket: Yoluyla

06
Şub
2025

Sahte Google Chrome Siteleri, DLL Kaçırma yoluyla Vallerat kötü amaçlı yazılımları dağıtıyor

06 Şub 2025Ravie LakshmananSiber Saldırı / Kötü Yazılım Bogus Web Siteleri Reklamcılık Google Chrome, Vallereyrat adlı uzaktan erişim için kötü…

05
Şub
2025

Yeni Veeam Kususu, Ortadaki Adam saldırısı yoluyla keyfi kod yürütülmesine izin verir

05 Şub 2025Ravie LakshmananGüvenlik Açığı / Veri Koruması Veeam, bir saldırganın duyarlı sistemlerde keyfi kod yürütmesine izin verebilecek yedekleme yazılımını…

04
Şub
2025

Sahte Chrome İndirmeleri Yoluyla Yeni Vallevat Kötü Yazılım Varyant Yayılıyor

Morphisec, gelişmiş kaçaklama taktikleri, çok aşamalı enfeksiyon zincirleri ve hedefleme sistemlerini hedefleyen yeni dağıtım yöntemleri ile yeni bir Vallevrat kötü…

30
Oca
2025

Bilgisayar korsanları, RCE güvenlik açığı yoluyla kök erişimi elde etmek için AI platformundan yararlanabilir

AI endüstrisindeki kritik bir gelişmede, NOMA Security’deki araştırmacılar, yaygın olarak benimsenen bir AI geliştirme platformu olan Lightning AI stüdyosunda yüksek…

29
Oca
2025

İdor güvenlik açığı yoluyla yetkisiz rezervasyon iptali

Yelp, noeed tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2944357 Source link

29
Oca
2025

Zyxel CPE cihazları, yama olmadan kritik güvenlik açığı yoluyla saldırı altındaki cihazlar (CVE-2024-40891)

Siber güvenlik şirketi Greynoise uyardığı, Zyxel CPE Serisi Serisi telekomünikasyon cihazlarında bir komut enjeksiyon güvenlik açığı olan CVE-2024-40891, üretici tarafından…

29
Oca
2025

Bilgisayar korsanları, kritik güvenlik açıkları yoluyla 3.000 şirketin kontrolünü ele geçiriyor

Çığır açan bir siber güvenlik soruşturmasında, araştırmacılar bir hedef sistemde çeşitli kritik güvenlik açıkları belirlediler ve sonunda bir ana kuruluş…

28
Oca
2025

Güvenlik açığı testi ve ifşa yoluyla seçimlerimizi güvence altına almak

Seçim Güvenlik Araştırma Forumu’nda (ESRF) güvenlik araştırmacıları ve seçim teknolojisi üreticileri. Olay Seçim sezonuna hazırlanırken, Hackerone, Bilgi Teknolojisi – Bilgi…

27
Oca
2025

AMPScript değerlendirmesi yoluyla Uber’in kullanıcı verilerine erişim elde etme

Modern geliştirme ve altyapı yönetimi uygulamaları hızlı ilerlemekte ve sürekli gelişmektedir. Yenilik yapma ve genişleme yarışında, yeni varlıklar hızla dağıtılıyor…

24
Oca
2025

Yeni Fidye Yazılımı, Tespitten Kaçmak İçin SSH Tüneli Yoluyla VMware ESXi Sunucularına Saldırıyor

Yeni fidye yazılımı türleri, SSH tünelleri kurarak ve meşru faaliyetler içindeki kötü amaçlı trafiği gizleyerek VMware ESXi ana bilgisayarlarına sessizce…

23
Oca
2025

Araştırmacı, Yaratıcılık Yoluyla Yapay Zekanın Sistem İstemini Kırıyor

Bir araştırmacı, dikkate değer bir yaratıcılık gösterisiyle, bir yapay zeka (AI) sisteminin sıkı bir şekilde korunan “sistem istemine”, kaba kuvvet…

21
Oca
2025

Teşhiste InternalWorker sızıntısı yoluyla çalışan iznini atlamak

Node.js, leodog896 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2575105 Source link