Etiket: doğrulama

12
Haz
2024

Yazılımın Güvenli Bir Şekilde Oluşturulduğunu Doğrulama Süreci Bugün Başlıyor

11 Haziran’dan itibaren (bugün) ABD hükümeti yüklenicileri, kritik altyapı yazılımlarının takip edildiğini iddia eden bir form doldurmaları gerekecek tasarım gereği…

10
Haz
2024

Kritik Veeam kimlik doğrulama bypass’ından yararlanma olanağı mevcut, hemen yama yapın

CVE-2024-29849 olarak izlenen Veeam Backup Enterprise Manager kimlik doğrulama atlama hatasına yönelik bir kavram kanıtlama (PoC) açığı artık herkese açık…

04
Haz
2024

Microsoft, Windows NTLM kimlik doğrulama protokolünü kullanımdan kaldırıyor

Microsoft, geliştiricilerin gelecekteki sorunları önlemek için Kerberos veya Müzakere kimlik doğrulamasına geçmesi gerektiğini belirterek, Windows ve Windows sunucularında NTLM kimlik…

04
Haz
2024

Bilgisayar korsanları, NiceRAT kötü amaçlı yazılımını Botnet aracılığıyla dağıtmak için kimlik doğrulama araçlarını silahlandırıyor

Geleneksel olarak Nitol gibi kötü amaçlı yazılımlarla DDoS saldırıları için kullanılan botnet’ler, artık veri sızdırma ve ek kötü amaçlı yazılım…

03
Haz
2024

Cox, milyonlarca modemi saldırılara maruz bırakan bir API kimlik doğrulama bypassını düzeltti

​Cox Communications, uzak saldırganların açıktaki arka uç API’lerini kötüye kullanarak milyonlarca modemin ayarını sıfırlamasına ve müşterilerin hassas kişisel bilgilerini çalmasına…

03
Haz
2024

Kritik İlerleme için istismar Telerik kimlik doğrulama bypass’ı yayınlandı, yama hemen

Araştırmacılar, Progress Telerik Rapor Sunucularında zincirleme uzaktan kod yürütme (RCE) güvenlik açığını gösteren bir kavram kanıtı (PoC) yararlanma komut dosyası…

02
Haz
2024

AI platformu Hugging Face, bilgisayar korsanlarının Spaces’tan kimlik doğrulama jetonlarını çaldığını söyledi

AI platformu Hugging Face, Spaces platformunun ihlal edildiğini ve bilgisayar korsanlarının üyeleri için kimlik doğrulama sırlarına erişmesine izin verdiğini söylüyor….

24
May
2024

Fail2Ban: Birden fazla kimlik doğrulama hatasına neden olan ana bilgisayarları yasaklayın

Fail2Ban, günlük dosyalarını izleyen açık kaynaklı bir araçtır. /var/log/auth.logve tekrarlanan başarısız oturum açma denemeleri sergileyen IP adreslerini engeller. Bunu, yapılandırılabilir…

23
May
2024

GitHub, Kurumsal Sunucu kimlik doğrulama atlama hatasını (CVE-2024-4985) maksimum önem derecesine göre düzeltir

Güvenlik açığı bulunan GitHub Enterprise Server (GHES) örneklerine sınırsız erişime izin veren kritik bir 10 üzerinden 10 güvenlik açığı (CVE-2024-4985),…

22
May
2024

GitHub Kimlik Doğrulama Baypası, Kurumsal Sunucuyu Saldırganlara Açıyor

GitHub’ın Kurumsal Sunucusundaki maksimum kritik güvenlik açığı, saldırganların kimlik doğrulamayı atlamasına ve yönetici ayrıcalıkları elde etmesine olanak tanıyabilir. İyi haber…

22
May
2024

Veeam, Backup Enterprise Manager’daki kimlik doğrulama atlama kusurunu düzeltti (CVE-2024-29849)

Veeam, Backup Enterprise Manager’da (VBEM) dört güvenlik açığını düzeltti; bunlardan biri (CVE-2024-29849), saldırganların kimlik doğrulamayı atlayıp web arayüzünde herhangi bir…

22
May
2024

Authelia: Açık kaynaklı kimlik doğrulama ve yetkilendirme sunucusu

Authelia, bir web portalı aracılığıyla uygulamalar için 2FA ve SSO sunan açık kaynaklı bir kimlik doğrulama ve yetkilendirme sunucusudur. İsteklere…