Etiket: Bypass

08
Mar
2023

Kimlik Avı Saldırısı, Remcos RAT Kötü Amaçlı Yazılımını Bırakmak için UAC Bypass Kullanıyor

Kimlik avı saldırısı, faturalar gibi finansal dosyalar kılığında kötü amaçlı e-postalar göndererek başlar. SentinelOne’daki siber güvenlik araştırmacıları, saldırganların DBatLoader’ı dağıtmak…

25
Oca
2023

Yellowfin, RCE’ye kapı açan auth bypass hata üçlüsünün üstesinden geliyor

Pwnage için kimlik doğrulama öncesi ve sonrası yol Popüler kurumsal analitik platformu Yellowfin BI’da, sabit kodlanmış anahtarların kullanımından kaynaklanan üçlü…

06
Oca
2023

GitHub’da Freejacking Kampanyasında CAPTCHA Bypass Taktiklerini Kullanan Hackerlar

06 Ocak 2023Ravie LakshmananKripto Para Birimi / GitHub Automated Libra olarak bilinen Güney Afrika merkezli bir tehdit aktörünün, PURPLEURCHIN adlı…

30
Ara
2022

Microsoft, ‘Aşil’ macOS Gatekeeper Bypass Konusunda Uyardı

Apple’ın Gatekeeper mekanizması için macOS’ta bulunan bir baypas güvenlik açığı, Kilitleme modunun etkinleştirilmiş olup olmadığına bakılmaksızın siber saldırganların hedef Mac’lerde…

24
Ara
2022

Ghost CMS, kritik kimlik doğrulama bypass kusuruna karşı savunmasız

Ghost CMS haber bülteni abonelik sistemindeki kritik bir güvenlik açığı, harici kullanıcıların haber bültenleri oluşturmasına veya mevcut olanları kötü amaçlı…

10
Kas
2022

Kritik Citrix ADC ve Gateway Auth Bypass Kusur

Citrix, Citrix ADC ve Citrix Gateway’de kritik bir kimlik doğrulama atlama sorununu düzeltmek için güvenlik yamaları yayınladı. Etkilenen Citrix ADC…

08
Kas
2022

Passport-SAML auth bypass, kritik, yukarı akış XMLDOM hatasının düzeltilmesini tetikler

Hızlı çözüm, uzun süredir uykuda olan hata tehdidinin yeniden uyanmasını takip ediyor Node.js, Rhino ve tarayıcılar için W3C DOM’nin JavaScript…

14
Eki
2022

Aktif Saldırılar Altında Kritik Fortinet Auth Bypass Hatası için PoC Exploit Yayınlandı

Fortinet FortiOS, FortiProxy ve FortiSwitchManager’ı etkileyen ve yakın zamanda açıklanan kritik güvenlik açığı için, kullanıcıların yamaları uygulamak için hızlı hareket…

12
Eki
2022

Fortinet Auth Bypass Hatası Vahşi Doğada Saldırılar İçin Kullanıldı

Son zamanlarda FortiGate güvenlik duvarlarında ve FortiProxy Web Proxy’de kritik bir güvenlik açığı tespit edildi. FortiGate, müşterilerini konu hakkında zaten…

11
Eki
2022

Fortinet Yeni Keşfedilen Kritik Auth Bypass Hatasının Aktif Sömürüsüne Karşı Uyardı

Pazartesi günü Fortinet, güvenlik duvarını ve proxy ürünlerini etkileyen yeni yamalı kritik güvenlik açığının vahşi ortamda aktif olarak istismar edildiğini…

07
Eki
2022

Fortinet, FortiGate ve FortiProxy’yi Etkileyen Yeni Auth Bypass Kusuruna Karşı Uyardı

Fortinet, müşterilerini FortiGate güvenlik duvarlarını ve FortiProxy web proxy’lerini etkileyen ve bir saldırganın hassas cihazlarda yetkisiz eylemler gerçekleştirmesine izin verebilecek…