Etiket: devralma

26
Nis
2025

Planet Technology Industrial Switch Kusurları Tam Devralma Riski

Sürükleyici güvenlik araştırmacıları, gezegen teknolojisi ağı yönetiminde ve switch ürünlerinde kritik güvenlik açıklarını keşfetti ve tam cihaz kontrolüne izin verdi….

24
Nis
2025

GitLab, XSS, DOS ve Hesap Devralma Hataları için kritik yama yayınladı

Uygulama Güvenliği neden pazarlık edilemez? Dijital altyapınızın esnekliği, ölçeklendirme yeteneğinizi doğrudan etkiler. Yine de, uygulama güvenliği çoğu kuruluş için kritik…

02
Nis
2025

Birleşme ve devralma odaklı kasa yayılımı ile uğraşmak: Büyük işletmelerdeki çoklu gizli yöneticilerin gizli riskleri

Uygulamalarımızı güvenli bir şekilde çalıştıran sırları, API tuşlarını, kimlik doğrulama jetonlarını ve şifreleme kimlik bilgilerini yönetmek, modern işletmelerde kritik ancak…

29
Mar
2025

“Crocodilus” tam devralma için Android cihazları hedefleyen yeni bir kötü amaçlı yazılım

Araştırmacılar, finansal kurumları ve kripto para platformlarını aktif olarak hedefleyen Crocodilus adlı tehlikeli yeni bir mobil bankacılık Truva atı ortaya…

24
Mar
2025

Kümelerin% 43’ü uzaktan devralma riskiyle karşı karşıya

Bulut güvenliği, güvenlik işlemleri Hemen Yamalama, yaygın olarak kullanılan Ingress Nginx denetleyicisinde kusurları ele almaya çağırıldı Mathew J. Schwartz (Euroinfosec)…

24
Mar
2025

IProov işgücü MFA, hesap devralma riskini azaltıyor

IProov, IProov işgücü MFA’yı başlattı. Bu cihazdan bağımsız, FIDO ittifak sertifikalı, biyometrik kimlik doğrulama çözümü, kuruluşların işgücü güvenliğinin en önemli…

14
Mar
2025

Microsoft365 temalı saldırı, hesap devralma için OAuth’un yeniden yönlendirilmesinden yararlanıyor

Marka takviyesi teknikleri ile birlikte OAuth yeniden yönlendirme güvenlik açıklarından yararlanarak Microsoft 365 kullanıcılarını hedefleyen iki sofistike kimlik avı kampanyası…

13
Mar
2025

Github, hesap devralma saldırılarına izin veren yeni yakut-SAML güvenlik açıklarını ortaya çıkarır

13 Mart 2025Ravie LakshmananKimlik Doğrulama / Güvenlik Açığı Açık kaynaklı Ruby-SAML kütüphanesinde, kötü niyetli aktörlerin güvenlik iddiası işaretleme dili (SAML)…

11
Mar
2025

E -posta Doğrulaması Eksikliği nedeniyle Shopify işbirliği platformunda hesap devralma güvenlik açığı

Shopify, Kun_19 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1679734 – Bounty: 800 $ Source link

26
Şub
2025

Kullanıcı etkileşimleri olmadan şifre sıfırlama yoluyla hesap devralma

GitLab, Asterion04 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2293343 – Bounty: 35000 $ Source link

24
Şub
2025

Hesap devralma tespiti: tek bir söyleme yok

Hesap ele geçirme (ATO) en yaygın saldırı türlerinden biridir; Proofpoint, 2024’te müşteri kiracılarının% 99’unun şirket monitörlerinin en az bir hesap…

14
Şub
2025

SIML İmza Doğrulama Feat’i atlayarak sıfır tıklama hesap devralma. Proje Discovery

SIML İmza Doğrulama Feat’i atlayarak sıfır tıklama hesap devralma. Proje Discovery Source link