Etiket: Atlamasına

13
Tem
2023

SonicWall Kritik Kusurları, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

SonicWall yakın zamanda 15 güvenlik açığının giderildiği bir güvenlik bildirimi yayınladı. Bu güvenlik açıkları için CVE’ler yayınlandı ve bildirime göre…

07
Tem
2023

VMware SD-WAN Güvenlik Açığı, Saldırganın Kimlik Doğrulamasını Atlamasına İzin Verdi

VMware SD-WAN’da (Edge) bir kimlik doğrulama atlama güvenlik açığı bulunmaktadır. Başarılı bir istismarın ardından, yetkisiz saldırganlar, VMware SD-WAN Yönetimi altındaki…

05
Haz
2023

Gmail Kusuru, Bilgisayar Korsanlarının Güvenlik Kontrollerini Atlamasına İzin Verdi

Gmail, dünya nüfusunun %18,75’ine tekabül eden 1,5 milyar gibi devasa bir kullanıcı sayısına ulaşan en yüksek kullanıcı sayısına sahiptir. Gmail,…

02
Haz
2023

‘Migren’ Kusuru, Bilgisayar Korsanlarının MacOS Güvenlik Bütünlüğünü Atlamasına İzin Verdi

Yakın zamanda keşfedilen “Migren” adlı bir güvenlik açığı, macOS’a geçişle bağlantılı ve ciddi bir tehdit oluşturuyor. Saldırganların Sistem Bütünlüğü Korumasını…

30
May
2023

Microsoft, bilgisayar korsanlarının SIP kök kısıtlamalarını atlamasına izin veren macOS hatası buldu

Apple kısa süre önce kök ayrıcalıklarına sahip saldırganların Sistem Bütünlüğü Korumasını (SIP) atlayarak “silinemez” kötü amaçlı yazılım yüklemesine ve Şeffaflık,…

31
Oca
2023

Facebook Hatası, Instagram Üzerinden 2FA Atlamasına İzin Veriyor

Bir böcek ödül avcısı, Meta’nın Instagram API uç noktalarında, bir tehdit aktörünün kaba kuvvet saldırıları başlatmasına ve Facebook’ta iki faktörlü…

13
Oca
2023

Kritik Cisco SMB Yönlendirici Kusuru, Kimlik Doğrulama Atlamasına İzin Veriyor, PoC Kullanılabilir

Küçük ve orta ölçekli işletmeler (KOBİ’ler) için Cisco yönlendiricilerindeki iki güvenlik açığı, kimliği doğrulanmamış siber saldırganların kök ayrıcalıklarıyla komutları çalıştırmak…

02
Ara
2022

Go SAML kitaplığı, kimlik doğrulama atlamasına karşı savunmasız

Saldırgan, kimlik bilgilerini sunmadan kimliği doğrulanmış bir kullanıcı kılığına girebilir SAML protokolünün açık kaynaklı bir Go uygulaması, saldırganların kitaplığı kullanan…

11
Kas
2022

70.000 Dolarlık Hata, Hackerların Google Piksel Kilit Ekranı Desenini ve Şifresini Atlamasına İzin Veriyor

Bir güvenlik araştırmacısı olan David Schütz, Google Pixel telefonlarında, bilgisayar korsanlarının güvenlik açığı bulunan cihaza fiziksel erişim izni vererek şifre…

06
Eyl
2022

Siber Suçluların 2 Faktörlü Güvenliği Atlamasına İzin Veren Yeni EvilProxy Kimlik Avı Hizmeti

EvilProxy adlı yeni bir hizmet olarak kimlik avı (PhaaS) araç takımı, tehdit aktörlerinin çevrimiçi hizmetlere karşı kullanılan iki faktörlü kimlik…