Etiket: doğrulama

26
Haz
2024

Bilgisayar korsanları MOVEit kimlik doğrulama kusurunu hızla istismar ediyor

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Yama Yönetimi Progress Software: ‘Yeni Açıklanan Üçüncü Taraf Güvenlik Açığı Yeni Riskler…

26
Haz
2024

Bilgisayar korsanları yeni MOVEit Transfer kritik kimlik doğrulama hatasını hedef alıyor

Tehdit aktörleri, satıcının bunu açıklamasının üzerinden henüz bir gün geçmeden, Progress MOVEit Transfer’deki kritik bir kimlik doğrulama atlama kusurundan yararlanmaya…

25
Haz
2024

İlerleme, MOVEit kimlik doğrulama atlama kusurlarını sessizce düzeltir (CVE-2024-5805, CVE-2024-5806)

Progress Software, yaygın olarak kullanılan yönetilen dosya aktarımı (MFT) yazılım ürünü MOVEit’te bir kritik (CVE-2024-5805) ve bir yüksek riskli (CVE-2024-5806)…

21
Haz
2024

Çok Faktörlü Kimlik Doğrulama Bulut Verilerini Korumak İçin Yeterli Değil

UNC5537 olarak bilinen bir siber suçlu grubu geçtiğimiz ay gözyaşı döktü. Muhtemelen ShinyHunters veya Scattered Spider ile ilişkili olan fidye…

17
Haz
2024

ASUS, Çoklu Yönlendirici Modellerinde Kritik Kimlik Doğrulama Baypas Hatasını Düzeltiyor

17 Haziran 2024Haber odasıYönlendirici Güvenliği / Güvenlik Açığı ASUS, yönlendiricilerini etkileyen ve kötü niyetli kişiler tarafından kimlik doğrulamayı atlatmak için…

15
Haz
2024

ASUS, 7 yönlendiricideki kritik uzaktan kimlik doğrulama bypassına karşı uyardı

ASUS, uzaktaki saldırganların cihazlara giriş yapmasına olanak tanıyan yedi yönlendirici modelini etkileyen bir güvenlik açığını gideren yeni bir ürün yazılımı…

13
Haz
2024

Veeam Recovery Orchestrator’dan yararlanma kimlik doğrulama bypass’ı mevcut, hemen yama yapın

CVE-2024-29855 olarak takip edilen kritik bir Veeam Recovery Orchestrator kimlik doğrulama atlama güvenlik açığına yönelik bir kavram kanıtlama (PoC) istismarı…

12
Haz
2024

Kimlik Doğrulama Risklerini Vurgulayan Çok sayıda Biyometri Hatası Ortaya Çıkıyor

Dünya çapında kritik tesislerde kullanılan bir biyometrik terminaldeki iki düzine güvenlik açığı, bilgisayar korsanlarının yetkisiz erişim elde etmesine, cihazı manipüle…

12
Haz
2024

Yazılımın Güvenli Bir Şekilde Oluşturulduğunu Doğrulama Süreci Bugün Başlıyor

11 Haziran’dan itibaren (bugün) ABD hükümeti yüklenicileri, kritik altyapı yazılımlarının takip edildiğini iddia eden bir form doldurmaları gerekecek tasarım gereği…

10
Haz
2024

Kritik Veeam kimlik doğrulama bypass’ından yararlanma olanağı mevcut, hemen yama yapın

CVE-2024-29849 olarak izlenen Veeam Backup Enterprise Manager kimlik doğrulama atlama hatasına yönelik bir kavram kanıtlama (PoC) açığı artık herkese açık…

04
Haz
2024

Microsoft, Windows NTLM kimlik doğrulama protokolünü kullanımdan kaldırıyor

Microsoft, geliştiricilerin gelecekteki sorunları önlemek için Kerberos veya Müzakere kimlik doğrulamasına geçmesi gerektiğini belirterek, Windows ve Windows sunucularında NTLM kimlik…

04
Haz
2024

Bilgisayar korsanları, NiceRAT kötü amaçlı yazılımını Botnet aracılığıyla dağıtmak için kimlik doğrulama araçlarını silahlandırıyor

Geleneksel olarak Nitol gibi kötü amaçlı yazılımlarla DDoS saldırıları için kullanılan botnet’ler, artık veri sızdırma ve ek kötü amaçlı yazılım…