Etiket: Baypas

20
Eyl
2024

GitLab, Kuruluşları Kimlik Doğrulama Baypas Güvenlik Açığı İçin Yama Yapmaya Çağırıyor

Popüler DevOps platformu GitLab, kuruluşları, ciddi bir kimlik doğrulama atlama güvenlik açığını gidermek için kendi yönettikleri GitLab örneklerini derhal yamalamaya…

20
Eyl
2024

GitLab, Kuruluşu Baypas Güvenlik Açığı İçin Yama Yapmaya Çağırıyor

GitLab, platformunu kullanan kuruluşlara kritik bir kimlik doğrulama atlama güvenlik açığını kapatmaları için acil bir harekete geçme çağrısı yaptı. Bu…

19
Eyl
2024

GitLab, Maksimum Ciddiyet Kimlik Doğrulama Baypas Hatası Konusunda Uyarıyor

SAML tabanlı kimlik doğrulaması için yapılandırılmış, kendi kendine barındırılan GitLab örneklerine sahip kuruluşlar, şirketin bu hafta yayınladığı DevOps platformunun yeni…

19
Eyl
2024

GitLab, CE ve EE Sürümlerindeki Kritik SAML Kimlik Doğrulama Baypas Açığını Düzeltiyor

19 Eylül 2024Ravie LakshmananKurumsal Güvenlik / DevOps GitLab, Community Edition (CE) ve Enterprise Edition’ı (EE) etkileyen ve kimlik doğrulama atlamasına…

03
Eyl
2024

MFA Baypas Sitesini Yönettikleri İçin Web Sitesi Operatörleri Tutuklandı

Üç adam, suçluların bankacılık dolandırıcılık kontrollerini atlatmasını sağlayan ve şüphesiz kurbanlar için önemli miktarda mali kayba yol açan bir web…

03
Eyl
2024

BlackByte Hacker’ları VMware ESXi Kimlik Doğrulama Baypas Güvenlik Açığını İstismar Ediyor

2021 yılının ortalarında ortaya çıkan bir Fidye Yazılımı Hizmeti (RaaS) grubu olan BlackByte’ın da Conti’nin evriminin izlerini taşıdığı görülüyor. Çekirdek…

28
Ağu
2024

BlackByte Hacker’ları VMware ESXi Kimlik Doğrulama Baypas Açığını Kullanarak Fidye Yazılımı Dağıtıyor

Güvenlik araştırmacıları, BlackByte fidye yazılımı grubunun, VMware ESXi hipervizörlerinde yakın zamanda düzeltilen bir kimlik doğrulama atlama güvenlik açığını aktif olarak…

06
Ağu
2024

Araştırmacılar, tehdit aktörlerinin yıllardır kullandığı MotW baypas tekniğini ortaya çıkardı

Tehdit aktörleri, Windows’un standart dışı hedef yolları ve dahili yapıları olan LNK dosyalarını işleme biçimindeki bir hatayı kötüye kullanarak, kötü…

03
Ağu
2024

Rockwell Automation’da Yeni Güvenlik Baypas Açığı

Rockwell Automation’ın Logix kontrolörlerindeki bir güvenlik açığı vurgulandı. CVE-2024-6242 olarak tanımlanan bu güvenlik atlama açığı, programlanabilir mantık kontrolörleri (PLC’ler) Logix…

30
Tem
2024

Fidye Yazılımı Çeteleri VMware ESXi Kimlik Doğrulama Baypas Açığını İstismar Ediyor

Microsoft araştırmacıları, VMware’in ESXi hipervizörlerinde kritik bir güvenlik açığı buldu. Fidye yazılımı operatörleri, sistemlere saldırmak için bu sorunu kullanıyor. CVE-2024-37085…

26
Tem
2024

Milyonlarca Cihaz ‘PKFail’ Güvenli Önyükleme Baypas Sorununa Karşı Savunmasız

Saldırganlar şunları yapabilir: Güvenli Önyükleme sürecini atla Birden fazla satıcıya ait milyonlarca Intel ve ARM mikroişlemci tabanlı bilgi işlem sisteminde,…

17
Haz
2024

ASUS, Çoklu Yönlendirici Modellerinde Kritik Kimlik Doğrulama Baypas Hatasını Düzeltiyor

17 Haziran 2024Haber odasıYönlendirici Güvenliği / Güvenlik Açığı ASUS, yönlendiricilerini etkileyen ve kötü niyetli kişiler tarafından kimlik doğrulamayı atlatmak için…