Etiket: Baypas

17
Haz
2024

ASUS, Çoklu Yönlendirici Modellerinde Kritik Kimlik Doğrulama Baypas Hatasını Düzeltiyor

17 Haziran 2024Haber odasıYönlendirici Güvenliği / Güvenlik Açığı ASUS, yönlendiricilerini etkileyen ve kötü niyetli kişiler tarafından kimlik doğrulamayı atlatmak için…

29
May
2024

Windows Defender Baypas Aracı GitHub’da Paylaşıldı

Windows Defender’ı ve güvenlik duvarını devre dışı bırakan bir GitHub projesi, siber güvenlik araştırmacıları arasında heyecan yaratıyor. CERT’in kıdemli güvenlik…

30
Nis
2024

İki TeamCity Kimlik Doğrulama Baypas Güvenlik Açığı Araştırılıyor

Güvenlik açığı istismarları, siber suçluların hedef kuruluşlara erişmesinin üçüncü en yaygın yoludur ve 2023’te yalnızca kimlik bilgileri hırsızlığı ve kimlik…

16
Şub
2024

Yeni Wi-Fi Kimlik Doğrulama Baypas Kusuru Ev ve Kurumsal Saldırıları Açığa Çıkarıyor

Güvenlik araştırmacıları Mathy Vanhoef ve Héloïse Gollier, yakın zamanda VPN test şirketi Top10VPN ile işbirliği yaparak modern WPA2/3 ağlarında kullanılan…

15
Şub
2024

WordPress Yönetici Kimlik Doğrulaması Baypas İstismarının Satışa Çıkması

Dark web’deki anonim bir tehdit aktörünün, WordPress’teki bir güvenlik açığını duyurduğu ve “WordPress Admin Authentication Bypass Exploit” olarak adlandırdıkları şeyi…

24
Oca
2024

Fortra, GoAnywhere MFT’deki Kritik Kimlik Doğrulama Baypas Vuln’unu Açıkladı

Fortra’nın GoAnywhere Yönetilen Dosya Aktarımı (MFT) yazılımında, neredeyse yedi hafta önce müşterileri tehdit hakkında sessizce bilgilendirdikten sonra 23 Ocak’ta kamuya…

14
Kas
2023

Microsoft Sıfır Günler Defender’ın Baypas Edilmesine ve Ayrıcalık Arttırılmasına İzin Veriyor

Microsoft, Kasım 2023 güncellemesinde, üçü tehdit aktörlerinin aktif olarak kullandığı ve ikisi daha önce açıklanan ancak henüz istismar edilmeyen olmak…

03
Eyl
2023

Kritik VMware Aria’nın SSH Kimlik Doğrulama Baypas Güvenlik Açığı için PoC İstismarı Yayınlandı

03 Eylül 2023THNAğ Güvenliği / Güvenlik Açığı VMware Aria Operations for Networks’ü (eski adıyla vRealize Network Insight) etkileyen, yakın zamanda…

25
Tem
2023

Casbaneiro Bankacılık Kötü Amaçlı Yazılımı, UAC Baypas Tekniği ile Radar Altına Giriyor

25 Temmuz 2023THNKötü Amaçlı Yazılım / Siber Tehdit Arkasındaki mali amaçlı tehdit aktörleri Casbaneiro bankacılık kötü amaçlı yazılım ailesinin bir…

28
Haz
2023

Yeni Arcserve UDP kimlik doğrulama baypas güvenlik açığı için açıktan yararlanma yayınlandı

Veri koruma satıcısı Arcserve, Birleşik Veri Koruma (UDP) yedekleme yazılımında, saldırganların kimlik doğrulamasını atlamasına ve yönetici ayrıcalıkları kazanmasına izin verebilecek…

28
Haz
2023

EDR’yi Baypas Etmek İçin Yeni Bir Enjeksiyon Tekniği

Security Joes’daki siber güvenlik araştırmacıları kısa süre önce “Alaycı Kuş” olarak adlandırılan yeni bir enjeksiyon tekniği keşfetti. Tehdit aktörleri, EDR…

19
May
2023

CISA, saldırılarda kullanılan Samsung ASLR baypas kusuru konusunda uyardı

CISA bugün, Android adres alanı düzeni rastgeleleştirme (ASLR) korumasını atlamak için saldırılarda kullanılan Samsung cihazlarını etkileyen bir güvenlik açığı konusunda…