Etiket: Active

21
Şub
2025

KeyCredientialLink yönetimi için yeni Active Directory Pentesting Aracı

RedTeAmpentesting, Active Directory (AD) ortamlarında Key CredentialLinks’i yönetmek için sağlam bir çözüm sunan yeni bir araç olan KeyCred’i tanıttı. Bu…

18
Şub
2025

Yeni Xerox yazıcı kusurları, saldırganların Windows Active Directory kimlik bilgilerini yakalamasına izin verebilir

18 Şub 2025Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik Saldırganların hafif dizin erişim protokolü (LDAP) ve SMB/FTP hizmetleri aracılığıyla geri dönüş…

12
Şub
2025

Zerologon Fidye Yazılımı Active Directory Güvenlik Açığı Domain Controller Erişimi Kazanmak

Zerologon fidye yazılımı istismarı şeklinde önemli bir tehdit ortaya çıkmıştır. Bu istismar, Microsoft’un Active Directory’sinde, özellikle etki alanı denetleyicilerini etkileyen…

04
Şub
2025

Bilgisayar korsanları, ihlal edilen VPN şifreleriyle Active Directory’nizi nasıl hedefliyor?

Kurumsal ağlara ağ geçitleri olarak, VPN’ler Active Directory ortamlarına erişim isteyen saldırganlar için cazip bir hedeftir. Ve VPN kimlik bilgileri…

04
Şub
2025

Active Directory Etki Alanı Hizmetleri için Serbest Bırakılan POC Exploit, Artış Güvenlik Açığı

Kritik Active Directory Alan Hizmetleri Güvenlik Açığı Yüksekliği olan CVE-2025-21293 için bir kavram kanıtı (POC) istismar kodu yayınlandı. Eylül 2024’te…

30
Oca
2025

Active Directory ortamlarından ödün vermek için DNS zehirlenmesini istismar eden bilgisayar korsanları

Kerberos için HTTP’yi aktaran, çok noktaya yayın zehirlenmesinden yararlanan çığır açan bir teknik, son zamanlarda siber güvenlik araştırmacıları tarafından detaylandırılmıştır….

28
Oca
2025

Bloodyad: Açık kaynaklı Active Directory ayrıcalığına yükselme çerçevesi

Bloodyad, etki alanı denetleyicileri ile etkileşim kurmak için özel LDAP çağrıları kullanan açık kaynaklı Active Directory ayrıcalık artış çerçevesidir. Active…

18
Oca
2025

Bilgisayar Korsanları, Savunmasız NTLMv1 Kimlik Doğrulama Protokolüne İzin Vermek İçin Active Directory Grup İlkesini Atladı

Araştırmacılar, Active Directory’nin NTLMv1 azaltma stratejisinde, yanlış yapılandırılmış şirket içi uygulamaların NTLMv1’i devre dışı bırakmayı amaçlayan Grup İlkesi ayarlarını atlayabildiği…

17
Oca
2025

Araştırmacılar Active Directory Politikasında NTLMv1 Atlaması Konusunda Uyardı

Silverfort, yanlış bir yapılandırmanın NTLMv1’i devre dışı bırakmak için tasarlanmış bir Active Directory Grup İlkesini atlayarak NTLMv1 kimlik doğrulamalarının devam…

17
Oca
2025

NTLMv1 Kimlik Doğrulamalarına İzin Vermek İçin Active Directory Grup İlkesi Atlandı

Silverfort’un siber güvenlik araştırma ekibi, Microsoft’un Active Directory Grup Politikasında, NTLMv1 kimlik doğrulamasının görünüşte devre dışı olmasına rağmen devam etmesine…

16
Oca
2025

Araştırmacılar, Active Directory Kısıtlamalarına Rağmen NTLMv1’e İzin Veren Bir Açık Buluyor

16 Ocak 2025Ravie LakshmananActive Directory / Güvenlik Açığı Siber güvenlik araştırmacıları, NT LAN Manager (NTLM) v1’i devre dışı bırakmak için…

14
Oca
2025

Commvault, Microsoft Active Directory korumasını güçlendiriyor

Commvault, dünyanın en yaygın kullanılan kurumsal kimlik ve erişim çözümü Microsoft Active Directory için tam ve otomatik orman kurtarma sağlamak…