Etiket: Yoluyla

21
Oca
2025

Yeni Mirai Varyantı Murdoc_Botnet, IoT İstismarları Yoluyla DDoS Saldırılarını Başlatıyor

Bu makale, Mirai’nin kötü amaçlı yazılım çeşidi olan Murdoc_Botnet’in savunmasız AVTECH ve Huawei cihazlarını hedef alan son kampanyasını incelemektedir. Qualys…

16
Oca
2025

Çin’deki Yenilikler SMS Yoluyla Ücretli Kimlik Avı Dalgasını Yarattı – Krebs on Security

Amerika Birleşik Devletleri’nin dört bir yanındaki vatandaşlar, ücretli yol operatörlerinden geldiği iddia edilen kısa mesajlarla boğuluyor E-ZPassgecikmiş geçiş ücretinin ödenmemesi…

16
Oca
2025

Microsoft, E-posta Yoluyla İstismar Edilen Outlook Sıfır Tıklama RCE’sini Düzeltiyor

Microsoft, Outlook’ta yeni keşfedilen ve CVE-2025-21298 olarak adlandırılan bir güvenlik açığını gideren kritik bir güvenlik yaması yayınladı. Sıfır tıklamayla uzaktan…

15
Oca
2025

Kötü Amaçlı Reklam Dolandırıcılığı, Kimlik Bilgilerini ve 2FA Kodlarını Çalma Yoluyla Hedeflenen Google Ads Kullanıcıları

15 Ocak 2025Ravie LakshmananKötü Amaçlı Reklam / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, Google’daki sahte reklamlar yoluyla kimlik bilgilerini ele…

15
Oca
2025

Windows OLE Uzaktan Kod Yürütme Güvenlik Açığı E-posta Yoluyla Kullanılabilir

Microsoft, e-posta yoluyla yararlanılabilecek belgeleri gömmek ve bağlamak için Windows’ta yaygın olarak kullanılan bir teknoloji olan Nesne Bağlama ve Gömmeyi…

14
Oca
2025

Google OAuth Güvenlik Açığı, Başarısız Başlangıç ​​Etki Alanları Yoluyla Milyonları Açığa Çıkardı

14 Ocak 2025Ravie LakshmananGüvenlik Açığı / Veri Gizliliği Yeni araştırma, Google’ın “Google ile Oturum Açma” kimlik doğrulama akışındaki, hassas verilere…

14
Oca
2025

addons.allizom.org’da Önbellek Zehirlenmesi Yoluyla Statik Kaynaklara Erişimin Engellenmesi

Mozilla, Jabiyev’in gönderdiği bir hatayı açıkladı: https://hackerone.com/reports/2860983 Source link

11
Oca
2025

Sahte CrowdStrike İşverenleri Kimlik Avı E-postaları Yoluyla Kötü Amaçlı Yazılım Dağıtıyor

ÖZET Kimlik Avı Dolandırıcılığı İş Arayanları Hedef Alır: Siber suçlular, sahte iş teklifleri yoluyla kripto madenciliğe yönelik kötü amaçlı yazılım…

10
Oca
2025

İş arayan geliştiriciler e-posta yoluyla sahte CrowdStrike teklifiyle hedef alındı

Şirket, Cryptojacker’ların e-posta yoluyla Crowdstrike’ı taklit ederek geliştiricilerin farkında olmadan XMRig kripto para madencisini Windows PC’lerine kurmalarını sağladığı konusunda uyardı….

09
Oca
2025

GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor

09 Ocak 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Tehdit aktörleri, GFI KerioControl güvenlik duvarlarını etkileyen, yakın zamanda açıklanan ve başarılı…

08
Oca
2025

Akıllı otomasyon yoluyla penetrasyon testini ölçeklendirme

Bu Help Net Security röportajında ​​Plainsea CEO’su Marko Simeonov, kuruluşların uyumluluk odaklı sızma testinin ötesine geçerek daha stratejik, risk bazlı…

07
Oca
2025

Veracode, Filum Satın Alma Yoluyla Tedarik Zinciri Güvenliğini Artırıyor

3. Taraf Risk Yönetimi, Uygulama Güvenliği, Yönetişim ve Risk Yönetimi Phylum’un Ürünü, Kötü Amaçlı Açık Kaynak Paketlerinin Gerçek Zamanlı Tespiti…