Etiket: Auth

16
May
2025

SSH Auth Anahtar Yeniden Kullanım Gelişmiş Hedefli Kimlik Yardım Kampanyası’nı ortaya çıkarır

Kuveyt’in balıkçılığını, telekomünikasyonunu ve sigorta sektörlerini hedefleyen titizlikle düzenlenmiş bir kimlik avı kampanyası, Hunt.io araştırmacıları tarafından ortaya çıktı ve 230’dan…

13
May
2025

Ivanti, ITSM Auth Bypass kusuruna yönelik kritik nöronları uyarıyor

Ivanti, kritik bir kimlik doğrulama baypas güvenlik açığını azaltan ITSM BT hizmet yönetimi çözümü için nöronları için güvenlik güncellemeleri yayınladı….

10
Nis
2025

Bilgisayar korsanları WordPress eklentisi Auth Bypass’ı açıklamadan saatler sonra kullanır

Bilgisayar korsanları, kamu açıklamasından sadece saatler sonra WordPress için Ottokit (eski adıyla Suretriggers) eklentisinde kimlik doğrulamasını atlamaya izin veren yüksek…

24
Mar
2025

Kritik Next.js Auth Bypass Güvenlik Açığı Uzlaşma için Web Uygulamaları Açar (CVE-2025-29927)

Next.js çerçevesinde, yetkilendirme kontrollerini atlamak ve Web sayfalarına yetkisiz erişim elde etmek için saldırganlar tarafından (örneğin, web uygulamasının yönetici paneli)…

13
Mar
2025

Yeni Superblack Fidye Yazılımı Susturits Fortinet Auth Bypass kusurları

‘Mora_001’ adlı yeni bir fidye yazılımı operatörü, güvenlik duvarı aletlerine yetkisiz erişim elde etmek ve Superblack olarak adlandırılan özel bir…

18
Şub
2025

Ardıç Yamalar Oturum Akıllı Yönlendiricilerde Kritik Auth Bypass

Juniper Networks, saldırganların kimlik doğrulamasını atlamasına ve oturum akıllı yönlendirici (SSR) cihazlarını devralmasına izin veren kritik bir güvenlik açığını yamaladı….

17
Şub
2025

Xerox Yazıcılar Güvenlik Açığı Saldırganların LDAP ve SMB’den Auth Veri yakalamasına izin veriyor

Kurumsal sınıf Xerox Versalink C7025 çok işlevli yazıcılarda (MFP’ler) birden fazla güvenlik açığı, saldırganların Hafif Dizin Erişim Protokolü (LDAP) ve…

16
Şub
2025

İncelemede Hafta: Microsoft, aktif olarak sömürülen iki 0 gün, PAN-OST Auth baypas deliğini takılı olarak düzeltiyor

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: Microsoft aktif olarak sömürülen iki sıfır…

04
Ara
2024

Nöbetçi Auth Token, liman işçisi hub görüntüsünde herkese açık olarak gösteriliyor

Mozilla, ghaazy tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2412983 Source link

09
Şub
2024

Yeni Ivanti Auth Bypass Kusuru Connect Secure ve ZTA Ağ Geçitlerini Etkiliyor

09 Şubat 2024Haber odasıGüvenlik Açığı / Sıfır Gün Ivanti, müşterilerini Connect Secure, Policy Secure ve ZTA ağ geçidi cihazlarında, saldırganların…

21
Ağu
2023

Devam eden Duo kesintisi, Azure Auth kimlik doğrulama hatalarına neden oluyor

Cisco’nun sahip olduğu çok faktörlü kimlik doğrulama (MFA) sağlayıcısı Duo Security, üç saat önce başlayan ve kimlik doğrulama hatalarına ve…

02
Ağu
2023

Ivanti discloses new critical auth bypass bug in MobileIron Core

IT software company Ivanti disclosed today a new critical security vulnerability in its MobileIron Core mobile device management software. Tracked…