Etiket: Bilgilerini

29
Kas
2024

XDR ve SIEM | Güvenlik Bilgilerini Karşılaştırma

Genişletilmiş Tespit ve Yanıt Platformu (XDR) alma ve korelasyon teknolojisi, tam saldırı yüzeyi görünürlüğü sağlamanın yanı sıra uyarılar için bağlam…

26
Kas
2024

Windows Kutularına Sahip Olmak İçin Kimlik Bilgilerini Kullanma – Bölüm 1 (Kali’den)

Not: Bu, Windows makinelerde uzaktan kod yürütmeyi sağlamanın farklı yollarını anlatan çok parçalı bir serinin ilkidir. Bu ilk gönderi, Kali’nin…

26
Kas
2024

Windows Kutularına Sahip Olmak İçin Kimlik Bilgilerini Kullanma – Bölüm 2 (PSExec ve Hizmetler)

Bölüm 1’de, Kali linux’tan Windows makinelerde komutları yürütmek için etki alanı kimlik bilgilerini kullanmaya yönelik bazı yaygın araç ve teknikleri…

26
Kas
2024

Windows Kutularına Sahip Olmak İçin Kimlik Bilgilerini Kullanma – Bölüm 3 (WMI ve WinRM)

Bu, bir dizi kimlik bilgisini tehlikeye attığınızda Windows makinelerine uzaktan komutların nasıl yürütüleceğini (ve “sahip olunacağını”) gösteren serinin üçüncü bölümüdür….

26
Kas
2024

Python NodeStealer, Giriş Bilgilerini Çalmak İçin Facebook İşletme Hesaplarına Saldırıyor

Sofistike bir bilgi hırsızı olan Python tabanlı NodeStealer, yeni bilgileri hedef alacak ve gelişmiş teknikler kullanacak şekilde gelişti; oysa son…

26
Kas
2024

IBM Workload Scheduler Vulnerability, Kullanıcı Kimlik Bilgilerini Düz Metin Olarak Depolar

IBM, Workload Scheduler yazılımındaki, kullanıcı kimlik bilgilerinin düz metin olarak saklanmasına olanak tanıyan bir güvenlik açığı konusunda müşterileri uyaran bir…

25
Kas
2024

Ntds.dit’ten Hash’leri ve Etki Alanı Bilgilerini Çıkarma

Dahili kalemlerde Etki Alanı Denetleyicisine erişim sağlamak ve tüm AD kullanıcıları için şifre karmalarının dökümünü almak benim için gerçekten yaygın…

25
Kas
2024

Google’ın Yeni Kimlik Bilgilerini Geri Yükleme Aracı, Android Geçişinden Sonra Uygulamaya Girişi Kolaylaştırıyor

25 Kasım 2024Ravie LakshmananMobil Güvenlik / Gizlilik Google, adında yeni bir özellik tanıttı Kimlik Bilgilerini Geri Yükle Kullanıcıların, yeni bir…

23
Kas
2024

CVE-2024–45186: Filesender’daki kimliği doğrulanmamış SSTI hatası, MySQL ve S3 kimlik bilgilerini ve diğer yapılandırma değişkenlerini açığa çıkarıyor ve potansiyel olarak kullanıcı tarafından yüklenen tüm (bazen şifrelenmiş) dosyaları sızdırıyor. Hollanda Üniversiteleri etkilendi. | Jonathan Bouman tarafından | Ekim 2024

FileSender, aşağıdakiler için tasarlanmış açık kaynaklı bir web uygulamasıdır: büyük dosyaları güvenli bir şekilde aktarma. FileSender fikri 2007’de doğdu GÉANT…

20
Kas
2024

Ford ‘İhlalinin’ Otomobil Satıcısı Bilgilerini İçerdiği İddiası

17 Kasım’da IntelBroker takma adını kullanan bilgisayar korsanları ve Enerji Silahı Kullanıcısı BreachForums’daki bir gönderide “başarılarını” ortaya koyarak Ford müşteri…

18
Kas
2024

Çinli bilgisayar korsanları kimlik bilgilerini çalmak için Fortinet’in sıfır gün VPN’inden yararlanıyor

Çinli tehdit aktörleri, Fortinet’in FortiClient Windows VPN istemcisindeki kimlik bilgilerini çalan sıfır gün güvenlik açığından yararlanmak için ‘DeepData’ adlı özel…

18
Kas
2024

Sahte İndirim Siteleri Kara Cuma’yı Kullanarak Müşteri Bilgilerini Ele Geçiriyor

Yeni bir kimlik avı kampanyası, Kara Cuma alışveriş sezonu öncesinde kişisel bilgilerini çalmak amacıyla yasal markaları taklit eden sahte sayfalarla…