Etiket: atlama

08
Kas
2024

Okta, 3 Aylık Durgunluğun Ardından Kimlik Doğrulama Atlama Hatasını Düzeltti

Okta uzun kullanıcı adlarına sahip olanları veya uzun alan adlarına sahip işverenleri etkileyen bir kimlik doğrulama atlama hatasını giderdi. Güvenlik…

07
Kas
2024

Cisco Kimlik Hizmetleri Motor Kusuru Yetkilendirme Mekanizmalarını Atlama

Cisco, Kimlik Hizmetleri Motoru (ISE) yazılımını etkileyen çok sayıda güvenlik açığını açıkladı. Bu güvenlik açıkları, kimliği doğrulanmış uzak saldırganların yetkilendirme…

26
Eki
2024

Yeni Windows Sürücü İmzası atlama, çekirdek rootkit yüklemelerine olanak tanır

Saldırganlar, Sürücü İmza Uygulaması gibi güvenlik özelliklerini atlamak ve tamamen yamalı sistemlere rootkit dağıtmak için Windows çekirdek bileşenlerinin sürümünü düşürebilir….

22
Eki
2024

Toon’a Ad Ver: Büyük Atlama

Bir itmeye mi ihtiyacınız var? Bir siber güvenlik uzmanı için bir gün, adrenalin pompalayan anlarla dolu olabilir. Yukarıdaki karikatür için…

09
Eki
2024

Kritik GitLab kimlik doğrulama atlama hatasına yönelik yararlanma kodu yayımlandı (CVE-2024-45409)

Yapılandırılmış SAML tabanlı kimlik doğrulamayla kendi kendini yöneten bir GitLab yüklemesi çalıştırıyorsanız ve bunu Eylül ortasından bu yana yükseltmediyseniz, bunu…

08
Eki
2024

Yeni Mamba 2FA atlama hizmeti Microsoft 365 hesaplarını hedef alıyor

Mamba 2FA adı verilen yeni ortaya çıkan bir hizmet olarak kimlik avı (PhaaS) platformunun, iyi hazırlanmış oturum açma sayfalarını kullanarak…

25
Eyl
2024

CISA, Ivanti vTM kimlik doğrulama atlama açığının saldırılarda istismar edildiği konusunda uyarıyor (CVE-2024-7593)

Ivanti Virtual Traffic Manager (vTM) cihazlarını etkileyen kritik bir kimlik doğrulama atlama güvenlik açığı olan CVE-2024-7593, saldırganlar tarafından aktif olarak…

24
Eyl
2024

Kritik Ivanti vTM kimlik doğrulama atlama hatası artık saldırılarda kullanılıyor

CISA, tehdit aktörlerinin savunmasız Sanal Trafik Yöneticisi (vTM) cihazlarında sahte yönetici kullanıcıları oluşturmasına olanak tanıyan bir diğer kritik Ivanti güvenlik…

19
Eyl
2024

Bu kritik Ayrıcalıklı Parolalar için Güvenlik Koruması kimlik doğrulama atlama açığını (CVE-2024-45488) düzeltin

Araştırmacılar, One Identity’nin Ayrıcalıklı Parolalar İçin Koruma (SPP) özelliğini etkileyen ve saldırganların sanal cihaza tam yönetim erişimi elde etmesine olanak…

18
Eyl
2024

GitLab, kritik SAML kimlik doğrulama atlama açığı için düzeltme yayınladı

GitLab, GitLab Community Edition (CE) ve Enterprise Edition’ın (EE) kendi kendine yönetilen kurulumlarını etkileyen kritik bir SAML kimlik doğrulama atlama…

17
Eyl
2024

PKfail Güvenli Önyükleme atlama iki ay sonra bile önemli bir risk olmaya devam ediyor

Test edilen aygıt yazılımı görüntülerinin yaklaşık yüzde dokuzu, veri ihlalleri sırasında kamuya açık olarak bilinen veya sızdırılan üretim dışı şifreleme…

11
Eyl
2024

Siemens Endüstriyel Edge Yönetimi Yetkilendirme Atlama Saldırılarına Karşı Savunmasız

Siemens ProductCERT, Endüstriyel Edge Yönetim sistemlerinde kritik bir güvenlik açığını açıkladı. CVE-2024-45032 olarak tanımlanan güvenlik açığı, kimliği doğrulanmamış uzak saldırganların…