Etiket: Yoluyla

09
Oca
2025

GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor

09 Ocak 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Tehdit aktörleri, GFI KerioControl güvenlik duvarlarını etkileyen, yakın zamanda açıklanan ve başarılı…

08
Oca
2025

Akıllı otomasyon yoluyla penetrasyon testini ölçeklendirme

Bu Help Net Security röportajında ​​Plainsea CEO’su Marko Simeonov, kuruluşların uyumluluk odaklı sızma testinin ötesine geçerek daha stratejik, risk bazlı…

07
Oca
2025

Veracode, Filum Satın Alma Yoluyla Tedarik Zinciri Güvenliğini Artırıyor

3. Taraf Risk Yönetimi, Uygulama Güvenliği, Yönetişim ve Risk Yönetimi Phylum’un Ürünü, Kötü Amaçlı Açık Kaynak Paketlerinin Gerçek Zamanlı Tespiti…

06
Oca
2025

Kuzey Koreli Hackerlar Sahte İş Görüşmeleri Yoluyla Kripto Para Cüzdanlarını Siliyor

Siber güvenlik uzmanları, “Bulaşıcı Röportaj” kampanyası olarak adlandırılan bir operasyonda, Kuzey Koreli tehdit aktörleriyle bağlantılı olarak kripto para cüzdanlarını hedef…

04
Oca
2025

PLAYFULGHOST Trojanlı VPN Uygulamalarında Kimlik Avı ve SEO Zehirlenmesi Yoluyla Sunuldu

04 Ocak 2025Ravie LakshmananKötü Amaçlı Yazılım / VPN Güvenliği Siber güvenlik araştırmacıları yeni bir kötü amaçlı yazılımı işaretledi. OYUN HAYALET…

27
Ara
2024

Yeni ‘OtterCookie’ Kötü Amaçlı Yazılım, Sahte İş Teklifleri Yoluyla Yazılım Geliştiricilerine Saldırıyor

Palo Alto Networks, Kasım 2023’te, tipik ulus destekli saldırıların aksine, çeşitli kuruluşları hedef alan mali amaçlı bir saldırı olan Bulaşıcı…

27
Ara
2024

CVSS 10.0 Kusuru, Güvenli Olmayan Serileştirme Yoluyla RCE’yi Etkinleştiriyor

27 Aralık 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Apache Yazılım Vakfı (ASF), MINA Java ağ uygulaması çerçevesinde belirli koşullar altında…

23
Ara
2024

NFT dolandırıcıları “halı çekme” yoluyla 22 milyon dolar çalmakla suçlandı

Cuma günü Los Angeles’ta, iki Kaliforniyalı adamı, bir dizi dijital varlık projesi “rug pulls” aracılığıyla yatırımcıları 22 milyon dolardan fazla…

17
Ara
2024

Daha iyi yazılım ve BT yönetimi yoluyla kamu verimliliğini artırmak

Verimlilik tasarrufu konusunda hükümetin görevini gerçek anlamda yerine getirebilmek için ITAM’ın taktiksel bir araç olarak değil stratejik bir kolaylaştırıcı olarak…

13
Ara
2024

Kötü Amaçlı GitHub Deposu Barındırma PoC İstismarları Yoluyla 390.000’den Fazla WordPress Kimlik Bilgisi Çalındı

13 Aralık 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım Çevrimiçi içerik yönetim sistemine (CMS) gönderiler yayınlamak için bir WordPress aracının…

10
Ara
2024

Bilgisayar Korsanları Yüksek Lisans Destekli Uygulamaları Kullanarak İstemi Ekleme Yoluyla Terminalinizi Ele Geçirebilir

Araştırmacılar, Büyük Dil Modellerinin (LLM’ler) ANSI çıkış kodlarını oluşturup değiştirebildiğini, bunun da terminal tabanlı uygulamalarda potansiyel olarak yeni güvenlik açıkları…

09
Ara
2024

SHA-256 Çarpışması ve Komut Ekleme Yoluyla OpenWrt Tedarik Zinciri Saldırısı

OpenWrt’ın ürün yazılımı yükseltme sistemindeki kritik bir güvenlik açığı yakın zamanda Flatt Security Inc.’den güvenlik araştırmacısı RyotaK tarafından ortaya çıkarıldı….