Etiket: Yoluyla

07
Ara
2024

Kullanıcıya E-posta Yoluyla Enjeksiyon Saldırılarını İsteme

Microsoft, LLM ile entegre e-posta sistemlerinde hızlı enjeksiyon saldırılarına karşı savunmaları test etmek ve geliştirmek için tasarlanmış son teknoloji ürünü…

04
Ara
2024

GitHub Deposunda Tıklanan Bağlantı Yoluyla Bilgi Sızıntısı (Parmak İzi)

GitHub, pinguluk tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2505761 – Ödül: 4000 $ Source link

04
Ara
2024

Fidye yazılımı, özgeçmiş yoluyla kötü amaçlı yazılım dağıtımı ve Kash Patel Trump Siber Saldırısı nedeniyle Stoli iflası

FBI Adaylığı Spekülasyonları Arasında Siber Saldırı Kash Patel’i Hedef Alıyor Donald Trump’la bağlantısı olan ve FBI’ın bir sonraki başkanı olacağı…

04
Ara
2024

Sinerji ve Kırılganlıklar Yoluyla Birlikte Kazanmak

HackerOne’ın prestijli 2024 ‘Takım Olarak Kazanın’ ödülünün sahibi olarak, kolektif başarıyı neyin tetiklediğine dair düşüncelerimi paylaşmaktan heyecan duyuyorum. ‘Takım Olarak…

03
Ara
2024

Horns&Hooves Kampanyası, Sahte E-postalar ve JavaScript Yükleri Yoluyla RAT’lar Sağlıyor

03 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Kimlik Avı Saldırısı Yeni keşfedilen bir kötü amaçlı yazılım kampanyasının, NetSupport RAT ve…

01
Ara
2024

AiTM Saldırıları Yoluyla Microsoft 365 Hesaplarına Hizmet Olarak Kimlik Avı Saldırısı

Siber güvenlik araştırmacıları, gelişmiş kimlik avı araç seti arasında endişe verici bir bağlantı tespit etti. ‘Rock yıldızı 2FA’ ve ortadaki…

26
Kas
2024

Güvenlik Açığı Testi ve Açıklama Yoluyla Seçimlerimizi Güvence altına Alma

Seçim Güvenliği Araştırma Forumu’ndaki (ESRF) güvenlik araştırmacıları ve seçim teknolojisi üreticileri. Etkinlik Seçim sezonuna hazırlık olarak HackerOne, Bilgi Teknolojisi –…

25
Kas
2024

Parametre kurcalama yoluyla ödeme atlaması

Yakın zamanda bir ödeme ödeme sistemini test ediyordum. Her şeyin kilitlenmiş gibi göründüğü ve 2 gün boyunca hiçbir bulguya sahip…

24
Kas
2024

Bir IDOR’un e-posta yoluyla hikayesi

Bir yıl önce, herhangi birinin bir web sitesindeki diğer kullanıcılar adına mesajlara yanıt vermesine olanak tanıyan Güvenli Olmayan Doğrudan Nesne…

24
Kas
2024

AMPScript değerlendirmesi yoluyla Uber’in kullanıcı verilerine erişim elde etme

Modern geliştirme ve altyapı yönetimi uygulamaları hızlı ilerlemekte ve sürekli gelişmektedir. Yenilik yapma ve genişleme yarışında, yeni varlıklar hızla dağıtılıyor…

23
Kas
2024

MemoryUserDatabaseFactory’de Yol Düzenleme yoluyla JNDI Enjeksiyon Uzaktan Kod Yürütme

Bu blog yazısında bir konuyu anlatacağım. göreceli yeni Diğer araştırmacılardan bağımsız olarak bulduğum bir JNDI Enjeksiyonu aracılığıyla uzaktan kod yürütmeyi…

23
Kas
2024

Hackerlar Rusya’dan Wi-Fi Yoluyla Organizasyonları İhlal Ediyor

Rus devlet destekli bilgisayar korsanlığı grubu GruesomeLarch (APT28 veya Fancy Bear olarak da bilinir), uzaktaki bilgisayar korsanlarının komşu işletmelerin Wi-Fi…