Etiket: Auth

08
Eki
2025

Bilgisayar korsanları, hizmet bulucu WordPress temasında Auth bypass’dan istismar

Tehdit aktörleri, hizmet bulucu WordPress temasında aktif olarak, kimlik doğrulamasını atlamalarını ve yöneticiler olarak oturum açmalarını sağlayan kritik bir güvenlik…

30
Eyl
2025

Denetimler Başarısız Olduğunda: Trufusion Enterprise’da Dört Kritik Auth Öncesi Güvenlik Açıklığı

2025’in başlarında, son derece hassas verileri aktarmak için kullanılan müşterilerimizden birinin çevresinde Trufusion Enterprise adlı kritik bir yazılım bileşeniyle karşılaştık….

18
Eyl
2025

Aktör Auth Tokens, Azure Entra Kimlik Tenacılarına Global Yönetici Erişimi verdi

Bir Hollanda güvenlik araştırmacısı, saldırganların eski kimlik doğrulama jeton işlemesinde temel bir kusurla dünya çapında her Microsoft Entra kimlik kiracını…

28
Ağu
2025

Google, Chromeos Cihazlarındaki Auth hataları için geçici çözümleri paylaşıyor

Google, etkilenen kullanıcıların akıllı ve classLink hesaplarına girmesini engelleyen bazı Chromeos cihazlarını etkileyen kimlik doğrulama sorunlarını çözmek için çalışıyor. Şirket,…

28
Ağu
2025

PasswordState Dev, kullanıcıları Auth Bypass Güvenlik Açığı Yamaya Çekiyor

PasswordState Enterprise Parola Yöneticisi’nin arkasındaki şirket olan Click Studios, müşterileri mümkün olan en kısa sürede yüksek aralıklı bir kimlik doğrulama…

26
Ağu
2025

Koordineli taramalarda artış hedefleri Microsoft RDP Auth sunucuları

İnternet istihbarat firması Greynoise, Microsoft uzak masaüstü web erişimini araştıran yaklaşık 1.971 IP adresinden oluşan tarama etkinliğinde önemli bir artış…

21
Ağu
2025

CommVault’da bulunan Auth Pre-Pre-Wisloit Zincirleri Uzaktan Kod Yürütme Saldırılarını mümkün kılabilir

21 Ağu 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Commvault, duyarlı örneklerde uzaktan kod yürütülmesi için kullanılabilecek dört güvenlik boşluğunu ele…

16
Ağu
2025

Fortiweb’de tam auth bypass için istismar yayınlayacak araştırmacı

Bir güvenlik araştırmacısı, uzak bir saldırganın kimlik doğrulamasını atlamasına izin veren Fortiweb Web Uygulama Güvenlik Duvarı’ndaki bir güvenlik açığı için…

13
Ağu
2025

Fortios, Fortiproxy ve Fortipam Auth Bypass güvenlik açığı, saldırganların tam kontrolü kazanmasına izin verir

Fortios, Fortiproxy ve Fortipam sistemleri dahil olmak üzere birden fazla Fortinet güvenlik ürününü etkileyen yüksek şiddetli bir kimlik doğrulama bypass…

22
Tem
2025

Kritik Sophos Güvenlik Duvarı Güvenlik Açıklıkları, Auth Pre-Auth Uzaktan Kod Yürütme

Sophos güvenlik duvarı ürünlerini etkileyen birden fazla güvenlik açığı, saldırganların geçerli kimlik bilgileri olmadan sistemleri tehlikeye atmasına izin verebilecek iki…

22
Tem
2025

Kritik Sophos güvenlik duvarı kusurları, Auth öncesi RCE’ye izin verir

Sophos, güvenlik duvarı ürünlerini etkileyen birden fazla kritik güvenlik açıklığını açıkladı ve en şiddetli kusurlar, saldırganların etkilenen sistemleri tamamen tehlikeye…

17
Tem
2025

Maksimum Sevinci Cisco Ise Bug, Auth Öncesi Komut Yürütülmesine İzin Ver, Şimdi Yama

Cisco’nun Kimlik Hizmetleri Motorunda (ISE) kritik bir güvenlik açığı (CVE-2025-20337), kimlik doğrulanmamış bir saldırganın kötü niyetli dosyaları saklamasına, keyfi kodları…