Etiket: Active

10
Eyl
2025

Microsoft, Active Directory Domain Hizmetleri Güvenlik Açığı konusunda uyarıyor, saldırganların ayrıcalıkları artırmasına izin veriyor

Microsoft, CVE-2025-21293 olarak izlenen Active Directory Domain Hizmetlerinde kritik bir güvenlik açığı için güncellenmiş bir uyarı yayınladı. Bu kusur, ayrıcalıklarını…

02
Eyl
2025

Azure Active Directory Güvenlik Açığı, kimlik bilgilerini ortaya çıkarır ve saldırganların kötü amaçlı uygulamalar dağıtmasını sağlar

Azure Active Directory (Azure AD) yapılandırmalarında, hassas uygulama kimlik bilgilerini ortaya çıkaran ve saldırganlara bulut ortamlarına benzeri görülmemiş erişim sağlayan…

29
Ağu
2025

Active Directory Güvenliği Nasıl Yönetilir

25 yıl sonra bile, Microsoft Active Directory (AD), dünya çapında kurumsal BT ortamlarının% 90’ına kadar kimlik ve erişim yönetiminin bel…

28
Ağu
2025

Active Directory’de kimlik bilgisi edinimi ve yanal hareket için DMSA’lardan yararlanma

Microsoft’un Badsuccessor Güvenlik Açığı için son yaması (CVE-2025-53779) doğrudan ayrıcalık yükseltme yolunu başarıyla kapattı, ancak güvenlik araştırmacıları, altta yatan tekniğin…

26
Ağu
2025

Kötü amaçlı Bing Reklamları aracılığıyla teslim edilen silahlı macun Kerberos ve Active Directory Hizmetleri

Siber güvenlik olayları, Microsoft’un Bing arama motoru üzerinde kötüverizasyon yoluyla dağıtılan macun SSH müşterisinin truva atık versiyonlarını içeren son uzlaşmalarda…

26
Ağu
2025

Kötü niyetli bing reklamları, Kerberos’tan yararlanmak ve Active Directory Hizmetlerine Saldırı için Silahlı Macun Dağıtım

Microsoft’un arama platformunda sponsorlu sonuçlar kullanan bir kötü niyetli kampanyası, kalıcılığı oluşturan, uygulamalı klavye kontrolünü etkinleştiren ve Active Directory Hizmet…

21
Ağu
2025

Yeni kampanya, M365 kimlik bilgilerini çalmak için Active Directory Federasyon Hizmetlerini kullanıyor

Push Security’deki araştırmacılar, Microsoft 365 (M365) sistemlerini hedefleyen ve kimlik bilgisi hırsızlığını etkinleştirmek için Active Directory Federasyon Hizmetleri (ADFS) kullanan…

20
Ağu
2025

Bilgisayar korsanları, Microsoft 365 girişlerini çalmak için Active Directory Federasyon Hizmetlerini ve Office.com’u silahlandırıyor

Yeni ve son derece zor bir kimlik avı kampanyası, kullanıcıları meşrudan yönlendirmek için Microsoft’un kendi Active Directory Federasyon Hizmetleri’ni (ADFS)…

19
Ağu
2025

Active Directory içindeki düz metin kimlik bilgilerini ortaya çıkarmak için Microsoft Defender AI

Microsoft, siber güvenliğin en kalıcı güvenlik açıklarından birini ele alan çığır açan AI ile çalışan bir güvenlik özelliğini tanıttı: Active…

19
Ağu
2025

Microsoft Defender AI, Active Directory’deki düz metin kimlik bilgilerini algılayabilir

Microsoft, siber güvenliğin en kalıcı güvenlik açıklarından birini ele alan yeni bir yapay zeka destekli güvenlik yeteneğini tanıttı: Active Directory…

07
Ağu
2025

Kimlik doğrulamasını atlayan ve verileri pespiltrat eden yeni Active Directory lateral hareket teknikleri

Sofistike saldırı vektörleri, Hibrid Active Directory ve Microsoft Entra ID ortamlarından yararlandığını ve saldırganların daha önce bilinmeyen yanal hareket teknikleri…

07
Ağu
2025

Yeni Active Directory Saldırı Yöntemi, verileri çalmak için kimlik doğrulamasını atlar

Güvenlik araştırmacıları, kimlik doğrulamasını atlamak ve hassas verileri dışarı atmak için hibrid Active Directory (AD) ve Entra ID ortamlarındaki zayıflıklardan…