Etiket: doğrulama

30
Tem
2024

Fidye Yazılımı Çeteleri VMware ESXi Kimlik Doğrulama Baypas Açığını İstismar Ediyor

Microsoft araştırmacıları, VMware’in ESXi hipervizörlerinde kritik bir güvenlik açığı buldu. Fidye yazılımı operatörleri, sistemlere saldırmak için bu sorunu kullanıyor. CVE-2024-37085…

29
Tem
2024

Fidye yazılımı çeteleri saldırılarda VMware ESXi kimlik doğrulama atlamasını kullanıyor

Microsoft, bugün yaptığı açıklamada, fidye yazılımı çetelerinin saldırılarda VMware ESXi kimlik doğrulama atlama güvenlik açığını aktif olarak kullandığını duyurdu. CVE-2024-37085…

25
Tem
2024

Docker kritik kimlik doğrulama atlama açığını tekrar düzeltti (CVE-2024-41110)

Kritik öneme sahip bir Docker Engine güvenlik açığı (CVE-2024-41110), saldırganlar tarafından özel olarak hazırlanmış API isteği yoluyla yetkilendirme eklentilerini (AuthZ)…

24
Tem
2024

Docker, 5 yıllık kritik kimlik doğrulama atlama açığını düzeltti

Docker, belirli durumlarda bir saldırganın yetkilendirme eklentilerini (AuthZ) atlatmasına olanak sağlayabilecek Docker Engine’in belirli sürümlerini etkileyen kritik bir güvenlik açığını…

17
Tem
2024

CyberNewsWire – doğrulama için basın bülteni

Müşteri çok önemli, müşteriyi müşteri takip edecek. Hangi havayolunun ultricies pulvinar ağrısıdır. Lacinia’dan Maecenas. Bilge ve bilge olan herkes ödülü…

13
Tem
2024

Netgear, kullanıcıları kimlik doğrulama atlama ve XSS yönlendirici kusurlarını düzeltmeleri konusunda uyarıyor

Resim: MidjourneyNetgear, müşterilerini cihazlarını, çeşitli WiFi 6 yönlendirici modellerinde depolanan çapraz site betik çalıştırma (XSS) ve kimlik doğrulama atlama güvenlik…

11
Tem
2024

Çok Faktörlü Kimlik Doğrulama İsteğe Bağlı Olmamalı

Bulut Güvenliği, Kimlik ve Erişim Yönetimi, Güvenlik Operasyonları Bulut Müşterileri Sağlayıcılardan Daha Fazla Güvenlik Talep Etmeli Mathew J. Schwartz (euroinfosec)…

10
Tem
2024

Yaygın Olarak Kullanılan RADIUS Kimlik Doğrulama Açığı MITM Saldırılarına Olanak Sağlıyor

Kimlik ve Erişim Yönetimi, Güvenlik Operasyonları Geliştiriciler, “Panik Yapmayın” Diyor Anviksha Daha Fazla (AnvikshaDevamı) • 10 Temmuz 2024 Blast-RADIUS, endüstriyel…

30
Haz
2024

Juniper, maksimum önem derecesine sahip kimlik doğrulama bypass hatası için döngü dışı düzeltmeyi yayınladı

Juniper Networks, Session Smart Router (SSR), Session Smart Conductor ve WAN Assurance Router ürünlerinde kimlik doğrulamanın atlanmasına yol açan maksimum…

30
Haz
2024

İnceleme haftası: MOVEit kimlik doğrulama kusurları tamamen giderildi, açık kaynaklı Rafel RAT Android’leri hedefliyor

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: İlerleme, MOVEit kimlik doğrulama atlama kusurlarını sessizce…

27
Haz
2024

Uber, TikTok, X ve daha fazlası tarafından kullanılan kimlik doğrulama hizmeti tarafından sızdırılan sürücü ehliyetleri ve diğer resmi belgeler

Büyük markalar için kullanıcıların kimliğinin doğrulanmasına yardımcı olan bir şirketin, bir yılı aşkın süredir çevrimiçi olarak açığa çıkan ve potansiyel…

27
Haz
2024

TikTok, Uber ve X İçin Kullanıcı Kimliği Doğrulama Hizmeti Yönetici Kimlik Bilgilerini Açığa Çıkarıyor

TikTok, Uber ve X (eski adıyla Twitter) gibi büyük teknoloji platformlarıyla çalışan İsrail merkezli bir kimlik doğrulama şirketi olan AU10TIX,…