Etiket: Bilgilerini

06
Ara
2024

Windows Sıfır Gün Güvenlik Açığı, Saldırganların Kullanıcıların NTLM Kimlik Bilgilerini Çalmasına Olanak Sağlıyor

Güvenlik araştırmacıları, Windows 7 ve Server 2008 R2’den en son Windows 11 (v24H2) ve Server 2022’ye kadar tüm Windows Workstation…

06
Ara
2024

Windows NTLM Sıfır Gün Güvenlik Açığı Kullanıcı Kimlik Bilgilerini Açığa Çıkarıyor

Tüm modern Windows Workstation ve Server sürümlerini etkileyen kritik bir sıfır gün güvenlik açığı keşfedildi. Bu kusur, saldırganların minimum kullanıcı…

05
Ara
2024

Giriş Kimlik Bilgilerini Çalmak İçin Tarayıcılara Saldıran Gelişmiş Göksel Hırsız

Electron uygulaması olarak paketlenmiş JavaScript tabanlı bir bilgi hırsızı olan Celestial Stealer’ın, tarayıcı verilerini çalmak için hem Chromium hem de…

03
Ara
2024

Push Security, doğrulanmış çalıntı kimlik bilgilerini tespit etme özelliğini sunuyor

Push Security, güvenlik ekiplerinin kimlik tehditleriyle mücadele etme biçimini yeniden şekillendirmek için tasarlanan yeni bir özellik olan, doğrulanmış çalıntı kimlik…

29
Kas
2024

Otomatik posta yapılandırıcısı, hesap bilgilerini yanlış sunuculara gönderecek şekilde kandırılabilir

Nextcloud, shushangw tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2508422 – Ödül: 100 $ Source link

29
Kas
2024

XDR ve SIEM | Güvenlik Bilgilerini Karşılaştırma

Genişletilmiş Tespit ve Yanıt Platformu (XDR) alma ve korelasyon teknolojisi, tam saldırı yüzeyi görünürlüğü sağlamanın yanı sıra uyarılar için bağlam…

26
Kas
2024

Windows Kutularına Sahip Olmak İçin Kimlik Bilgilerini Kullanma – Bölüm 1 (Kali’den)

Not: Bu, Windows makinelerde uzaktan kod yürütmeyi sağlamanın farklı yollarını anlatan çok parçalı bir serinin ilkidir. Bu ilk gönderi, Kali’nin…

26
Kas
2024

Windows Kutularına Sahip Olmak İçin Kimlik Bilgilerini Kullanma – Bölüm 2 (PSExec ve Hizmetler)

Bölüm 1’de, Kali linux’tan Windows makinelerde komutları yürütmek için etki alanı kimlik bilgilerini kullanmaya yönelik bazı yaygın araç ve teknikleri…

26
Kas
2024

Windows Kutularına Sahip Olmak İçin Kimlik Bilgilerini Kullanma – Bölüm 3 (WMI ve WinRM)

Bu, bir dizi kimlik bilgisini tehlikeye attığınızda Windows makinelerine uzaktan komutların nasıl yürütüleceğini (ve “sahip olunacağını”) gösteren serinin üçüncü bölümüdür….

26
Kas
2024

Python NodeStealer, Giriş Bilgilerini Çalmak İçin Facebook İşletme Hesaplarına Saldırıyor

Sofistike bir bilgi hırsızı olan Python tabanlı NodeStealer, yeni bilgileri hedef alacak ve gelişmiş teknikler kullanacak şekilde gelişti; oysa son…

26
Kas
2024

IBM Workload Scheduler Vulnerability, Kullanıcı Kimlik Bilgilerini Düz Metin Olarak Depolar

IBM, Workload Scheduler yazılımındaki, kullanıcı kimlik bilgilerinin düz metin olarak saklanmasına olanak tanıyan bir güvenlik açığı konusunda müşterileri uyaran bir…

25
Kas
2024

Ntds.dit’ten Hash’leri ve Etki Alanı Bilgilerini Çıkarma

Dahili kalemlerde Etki Alanı Denetleyicisine erişim sağlamak ve tüm AD kullanıcıları için şifre karmalarının dökümünü almak benim için gerçekten yaygın…