Etiket: atlama

26
Kas
2024

URL doğrulamayı atlama | Filedescriptor, Intigriti’nin XSS sorununu çözüyor

URL doğrulamayı atlama | Filedescriptor, Intigriti’nin XSS sorununu çözüyor Source link

24
Kas
2024

Yarış Durumunu Kullanarak Şifre Etkinliğini Atlama

Bir Etkinlik bir uygulamadaki Android bileşenlerinden biridir. Kullanıcının mobil uygulamada gördüğü ekrandır. (Örneğin, ayarın “ekranı”, ana “ekranı” vb.). Basit bir…

24
Kas
2024

Kaynak IP’yi Bularak WAF’ı Atlama

Kaynak IP’yi Bularak WAF’ı Atlama Source link

23
Kas
2024

Niteliklerdeki XSS Yükleriyle Beyaz Listeleri Atlama

WordPress’in KSES’i gibi güçlü bir filtrenin bulunduğu XSS senaryoları vardır. Bu filtre, diğerleri gibi, yalnızca uygulamaya zararsız olan HTML’ye izin…

08
Kas
2024

Okta, 3 Aylık Durgunluğun Ardından Kimlik Doğrulama Atlama Hatasını Düzeltti

Okta uzun kullanıcı adlarına sahip olanları veya uzun alan adlarına sahip işverenleri etkileyen bir kimlik doğrulama atlama hatasını giderdi. Güvenlik…

07
Kas
2024

Cisco Kimlik Hizmetleri Motor Kusuru Yetkilendirme Mekanizmalarını Atlama

Cisco, Kimlik Hizmetleri Motoru (ISE) yazılımını etkileyen çok sayıda güvenlik açığını açıkladı. Bu güvenlik açıkları, kimliği doğrulanmış uzak saldırganların yetkilendirme…

26
Eki
2024

Yeni Windows Sürücü İmzası atlama, çekirdek rootkit yüklemelerine olanak tanır

Saldırganlar, Sürücü İmza Uygulaması gibi güvenlik özelliklerini atlamak ve tamamen yamalı sistemlere rootkit dağıtmak için Windows çekirdek bileşenlerinin sürümünü düşürebilir….

22
Eki
2024

Toon’a Ad Ver: Büyük Atlama

Bir itmeye mi ihtiyacınız var? Bir siber güvenlik uzmanı için bir gün, adrenalin pompalayan anlarla dolu olabilir. Yukarıdaki karikatür için…

09
Eki
2024

Kritik GitLab kimlik doğrulama atlama hatasına yönelik yararlanma kodu yayımlandı (CVE-2024-45409)

Yapılandırılmış SAML tabanlı kimlik doğrulamayla kendi kendini yöneten bir GitLab yüklemesi çalıştırıyorsanız ve bunu Eylül ortasından bu yana yükseltmediyseniz, bunu…

08
Eki
2024

Yeni Mamba 2FA atlama hizmeti Microsoft 365 hesaplarını hedef alıyor

Mamba 2FA adı verilen yeni ortaya çıkan bir hizmet olarak kimlik avı (PhaaS) platformunun, iyi hazırlanmış oturum açma sayfalarını kullanarak…

25
Eyl
2024

CISA, Ivanti vTM kimlik doğrulama atlama açığının saldırılarda istismar edildiği konusunda uyarıyor (CVE-2024-7593)

Ivanti Virtual Traffic Manager (vTM) cihazlarını etkileyen kritik bir kimlik doğrulama atlama güvenlik açığı olan CVE-2024-7593, saldırganlar tarafından aktif olarak…

24
Eyl
2024

Kritik Ivanti vTM kimlik doğrulama atlama hatası artık saldırılarda kullanılıyor

CISA, tehdit aktörlerinin savunmasız Sanal Trafik Yöneticisi (vTM) cihazlarında sahte yönetici kullanıcıları oluşturmasına olanak tanıyan bir diğer kritik Ivanti güvenlik…