Etiket: devralma

12
Haz
2025

GitLab Yamaları Yüksek Şiddet Hesap Devralma, Eksik Tahmin Sorunları

GITLAB, saldırganların hesapları devralmasını ve gelecekteki boru hatlarında kötü niyetli işler enjekte etmesini sağlayanlar da dahil olmak üzere, şirketin DevSecops…

12
Haz
2025

Yeni Hesap Devralma Kampanyası, Entra ID kullanıcı hesaplarına saldırmak için Pentesting aracından yararlanır

Dünya çapında yüzlerce kuruluşta Microsoft Entra ID ortamlarından ödün vermek için meşru bir penetrasyon testi çerçevesinden yararlanan gelişmiş bir hesap…

12
Haz
2025

Yeni kampanya, hesap devralma için pentesting aracı kullanarak entra kimlik kullanıcı hesaplarını hedefler

Proofpoint Tehdit İstihbaratı, Global Kuruluşlar genelinde Microsoft Entra ID kullanıcı hesaplarını hedeflemek için açık kaynaklı penetrasyon test çerçevesi ekip filtrasyonunu…

09
Haz
2025

Puny-Code, 0 tıklama hesabı devralma | @Yshahinzadeh & @amirmsafari | #Nahamcon2025

Puny-Code, 0 tıklama hesabı devralma | @Yshahinzadeh & @amirmsafari | #Nahamcon2025 Source link

06
Haz
2025

1 Marketing.hostinger.com adresinden Auth Token Hırsızlığı aracılığıyla hesap devralma tıklayın

Hostinger Aziz0x48 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3081691 Source link

30
May
2025

Facebook Kullanıcı Adı Altbilgide Broken Link aracılığıyla devralma

OMISE, voretability_is_here tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3119034 Source link

23
May
2025

Badsuccessor Windows Server 2025 Kusurdan Kazanıyor Tam reklam devralma için

Akamai araştırmacıları, Windows Server 2025 DMSA özelliğinde, saldırganların herhangi bir Active Directory kullanıcısından ödün vermesini sağlayan kritik bir kusur ortaya…

20
May
2025

Hesap devralma dolandırıcılığı sahtekarlık savunmalarını atlıyor

Hesap ele geçirme sahtekarlığı, sahtekarlık yönetimi ve siber suç, yeni nesil teknolojiler ve güvenli gelişim FIS, statik kimlik bilgilerinin ötesine…

20
May
2025

Premium WordPress ‘Motors’ teması yönetici devralma saldırılarına karşı savunmasız

Kritik bir ayrıcalık yükseltme güvenlik açığı, kimyasal WordPress tema motorlarında, kimlik doğrulanmamış saldırganların yönetici hesaplarını ele geçirmesine ve web sitelerinin…

07
May
2025

URL formatında sızdırılmış kimlik bilgileri aracılığıyla yetkisiz hesap erişimi (hesap devralma)

Khan Academy, FIREC4T tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3080597 Source link

01
May
2025

Apple Airplay SDK cihazları devralma riski altında – güncellemenizden emin olun

Araştırmacılar, Apple’ın Airplay SDK’sında milyarlarca kullanıcıyı cihazlarının devralma riskine sokan bir dizi güvenlik açığı buldular. Airplay, Apple’ın ses, video, fotoğraf…

29
Nis
2025

İki Vulns arasında: Lama 4 Drama, Gemini 2.5 atılımlar ve MCP devralma

İki Vulns arasında: Lama 4 Drama, Gemini 2.5 atılımlar ve MCP devralma Source link