Etiket: Active

06
Mar
2025

Active Directory yanlış yakınlaştırmalarını tespit etmek için PowerShell tabanlı araç

Active Directory’nin (AD) güvenliği kuruluşlar için kritik bir önceliktir. AD’deki aşırı izinler, modası geçmiş protokoller veya korumasız hizmet hesapları gibi…

26
Şub
2025

Active Directory Service Hesaplarını Güvence Bulunmak İçin En İyi Beş Uygulama

Windows Active Directory (AD) Hizmet Hesapları, yüksek ayrıcalıkları ve önemli sistemlere otomatik/sürekli erişim nedeniyle ana siber saldırı hedefleridir. Bu nedenle…

25
Şub
2025

25 yıl sonra, Active Directory hala ana saldırı hedefi

Gelişen tehditler ve hibrit kimlik zorlukları Microsoft’un Active Directory’yi risk altında tutuyor. Source link

25
Şub
2025

5 Active Malware Campaigns in Q1 2025

The first quarter of 2025 has been a battlefield in the world of cybersecurity. Cybercriminals continued launching aggressive new campaigns…

21
Şub
2025

KeyCredientialLink yönetimi için yeni Active Directory Pentesting Aracı

RedTeAmpentesting, Active Directory (AD) ortamlarında Key CredentialLinks’i yönetmek için sağlam bir çözüm sunan yeni bir araç olan KeyCred’i tanıttı. Bu…

18
Şub
2025

Yeni Xerox yazıcı kusurları, saldırganların Windows Active Directory kimlik bilgilerini yakalamasına izin verebilir

18 Şub 2025Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik Saldırganların hafif dizin erişim protokolü (LDAP) ve SMB/FTP hizmetleri aracılığıyla geri dönüş…

12
Şub
2025

Zerologon Fidye Yazılımı Active Directory Güvenlik Açığı Domain Controller Erişimi Kazanmak

Zerologon fidye yazılımı istismarı şeklinde önemli bir tehdit ortaya çıkmıştır. Bu istismar, Microsoft’un Active Directory’sinde, özellikle etki alanı denetleyicilerini etkileyen…

04
Şub
2025

Bilgisayar korsanları, ihlal edilen VPN şifreleriyle Active Directory’nizi nasıl hedefliyor?

Kurumsal ağlara ağ geçitleri olarak, VPN’ler Active Directory ortamlarına erişim isteyen saldırganlar için cazip bir hedeftir. Ve VPN kimlik bilgileri…

04
Şub
2025

Active Directory Etki Alanı Hizmetleri için Serbest Bırakılan POC Exploit, Artış Güvenlik Açığı

Kritik Active Directory Alan Hizmetleri Güvenlik Açığı Yüksekliği olan CVE-2025-21293 için bir kavram kanıtı (POC) istismar kodu yayınlandı. Eylül 2024’te…

30
Oca
2025

Active Directory ortamlarından ödün vermek için DNS zehirlenmesini istismar eden bilgisayar korsanları

Kerberos için HTTP’yi aktaran, çok noktaya yayın zehirlenmesinden yararlanan çığır açan bir teknik, son zamanlarda siber güvenlik araştırmacıları tarafından detaylandırılmıştır….

28
Oca
2025

Bloodyad: Açık kaynaklı Active Directory ayrıcalığına yükselme çerçevesi

Bloodyad, etki alanı denetleyicileri ile etkileşim kurmak için özel LDAP çağrıları kullanan açık kaynaklı Active Directory ayrıcalık artış çerçevesidir. Active…

18
Oca
2025

Bilgisayar Korsanları, Savunmasız NTLMv1 Kimlik Doğrulama Protokolüne İzin Vermek İçin Active Directory Grup İlkesini Atladı

Araştırmacılar, Active Directory’nin NTLMv1 azaltma stratejisinde, yanlış yapılandırılmış şirket içi uygulamaların NTLMv1’i devre dışı bırakmayı amaçlayan Grup İlkesi ayarlarını atlayabildiği…