Etiket: Atlamasına

28
Ara
2023

Apache OfBiz Sıfır Gün Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Açık kaynaklı bir Kurumsal Kaynak Planlama (ERP) sistemi olan Apache OfBiz’de yeni bir güvenlik açığı keşfedildi. Apache OfBiz, ağırlıklı olarak…

22
Kas
2023

Parmak İzi Sensörlerindeki Yeni Kusurlar Saldırganların Windows Hello Girişini Atlamasına İzin Veriyor

22 Kasım 2023Haber odasıKimlik Doğrulama Güvenliği / Windows Yeni bir araştırma, Dell Inspiron 15, Lenovo ThinkPad T14 ve Microsoft Surface…

16
Kas
2023

Tehlikeli Apache ActiveMQ İstismarı Gizli EDR Atlamasına İzin Veriyor

Apache ActiveMQ’daki kritik bir güvenlik açığına yönelik yeni bir kavram kanıtlama (PoC) istismarı, açık kaynak mesaj aracısını çalıştıran sunucularda uzaktan…

11
Eyl
2023

HPE OneView Güvenlik Açığı Saldırganın Kimlik Doğrulamasını Atlamasına İzin Veriyor

Hewlett Packard Enterprise OneView Yazılımında, kimlik doğrulamanın atlanmasına, hassas bilgilerin ifşa edilmesine ve hizmet reddine izin vermek için uzaktan yararlanılabilecek…

13
Tem
2023

SonicWall Kritik Kusurları, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

SonicWall yakın zamanda 15 güvenlik açığının giderildiği bir güvenlik bildirimi yayınladı. Bu güvenlik açıkları için CVE’ler yayınlandı ve bildirime göre…

07
Tem
2023

VMware SD-WAN Güvenlik Açığı, Saldırganın Kimlik Doğrulamasını Atlamasına İzin Verdi

VMware SD-WAN’da (Edge) bir kimlik doğrulama atlama güvenlik açığı bulunmaktadır. Başarılı bir istismarın ardından, yetkisiz saldırganlar, VMware SD-WAN Yönetimi altındaki…

05
Haz
2023

Gmail Kusuru, Bilgisayar Korsanlarının Güvenlik Kontrollerini Atlamasına İzin Verdi

Gmail, dünya nüfusunun %18,75’ine tekabül eden 1,5 milyar gibi devasa bir kullanıcı sayısına ulaşan en yüksek kullanıcı sayısına sahiptir. Gmail,…

02
Haz
2023

‘Migren’ Kusuru, Bilgisayar Korsanlarının MacOS Güvenlik Bütünlüğünü Atlamasına İzin Verdi

Yakın zamanda keşfedilen “Migren” adlı bir güvenlik açığı, macOS’a geçişle bağlantılı ve ciddi bir tehdit oluşturuyor. Saldırganların Sistem Bütünlüğü Korumasını…

30
May
2023

Microsoft, bilgisayar korsanlarının SIP kök kısıtlamalarını atlamasına izin veren macOS hatası buldu

Apple kısa süre önce kök ayrıcalıklarına sahip saldırganların Sistem Bütünlüğü Korumasını (SIP) atlayarak “silinemez” kötü amaçlı yazılım yüklemesine ve Şeffaflık,…

31
Oca
2023

Facebook Hatası, Instagram Üzerinden 2FA Atlamasına İzin Veriyor

Bir böcek ödül avcısı, Meta’nın Instagram API uç noktalarında, bir tehdit aktörünün kaba kuvvet saldırıları başlatmasına ve Facebook’ta iki faktörlü…

13
Oca
2023

Kritik Cisco SMB Yönlendirici Kusuru, Kimlik Doğrulama Atlamasına İzin Veriyor, PoC Kullanılabilir

Küçük ve orta ölçekli işletmeler (KOBİ’ler) için Cisco yönlendiricilerindeki iki güvenlik açığı, kimliği doğrulanmamış siber saldırganların kök ayrıcalıklarıyla komutları çalıştırmak…

02
Ara
2022

Go SAML kitaplığı, kimlik doğrulama atlamasına karşı savunmasız

Saldırgan, kimlik bilgilerini sunmadan kimliği doğrulanmış bir kullanıcı kılığına girebilir SAML protokolünün açık kaynaklı bir Go uygulaması, saldırganların kitaplığı kullanan…