Etiket: doğrulama

03
Tem
2025

NetScaler güncellemesinden sonra AuthScaler güncellemesinden sonra kimlik doğrulama hataları hakkında Citrix uyarıları.

Citrix, 14.1.47.46 ve 13.1.59.19’un piyasaya sürülmesinin ardından NetScaler kullanıcıları için acil bir danışmanlık yayınladı, 16C3’ten yeni uygulanan bir güvenlik özelliğinden…

30
Haz
2025

2100+ Citrix Sunucuları Aktif olarak sömürülen bypass kimlik doğrulama güvenlik açığı

2.100’den fazla savunmasız Citrix NetScaler sunucusu, saldırganların kimlik doğrulama mekanizmalarını atlamasına ve oturum tokenlerini çalmasına izin veren kritik güvenlik açıkları…

29
Haz
2025

Curl’da kimlik doğrulama girişimlerinin uygunsuz kısıtlanması

Curl Irfanmughal1122 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3030158 Source link

27
Haz
2025

MongoDB Sunucusu Ön kimlik doğrulama güvenlik açığı saldırganların DOS koşulunu tetiklemesine izin ver

Mongodb sunucusunun 6.0, 7.0 ve 8.0 serbest bırakma şubelerinde birden çok versiyonunu etkileyen CVE-2025-6709 olarak kritik bir ön kimlik doğrulama…

24
Haz
2025

Aviatrix Bulut Denetleyicisi Kimlik Doğrulama Güvenlik Açığı Saldırganların Uzak Kodu Yürütmesine İzin Ver

Aviatrix denetleyicisinde, farklı satıcılar ve bölgelerde bulut bağlantısını sağlayan yazılım tanımlı bir ağ (SDN) yardımcı programı olan iki kritik güvenlik…

24
Haz
2025

Aviatrix Bulut Denetleyicisi kusuru, kimlik doğrulama bypass yoluyla uzaktan kod yürütülmesini sağlar

Maniant Red ekip katılımı, Aviatrix denetleyicisinde iki kritik güvenlik açıkını ortaya çıkardı-çoklu bulut ortamlarını yönetmek için kullanılan cloud ağ yazılımı….

23
Haz
2025

Kritik ışınlanma güvenlik açığı, saldırganların uzaktan kimlik doğrulama kontrollerini uzaktan atlamasına izin ver

Summary 1. CVE-2025-49825 allows attackers to remotely bypass Teleport’s authentication controls, affecting multiple versions of the secure access platform. 2. Teleport…

23
Haz
2025

Kritik ışınlanma güvenlik açığı, uzaktan kimlik doğrulama bypass’a izin verir

CVE-2025-49825 olarak izlenen kritik bir güvenlik açığı, sunuculara, bulut uygulamalarına ve altyapıya güvenli erişim için yaygın olarak kullanılan bir açık…

20
Haz
2025

Amazon Linux 2023 FIPS 140-3 doğrulama elde ediyor

Amazon Linux 2023 (AL2023), kriptografik modüllerinin birçoğu için FIPS 140-3 Seviye 1 doğrulama kazandı. Bu, artık şifreleme için bize ve…

19
Haz
2025

Kamu önizlemesini desteklemek için PassKey (FIDO2) kimlik doğrulama yöntemlerini genişletmek için Microsoft Entra Kimliği

Microsoft, kimlik ve erişim yönetimi özelliklerini iyileştirmek için Microsoft Entra Kimliğinde bulunan PassKey kimlik doğrulama yöntemlerinin sayısını genişletiyor. Kamu önizleme…

17
Haz
2025

Bilgisayar korsanları, Filless Asyncrat’ı dağıtmak için sahte doğrulama istemi ve ClickFix tekniğini kullanır

Tehdit aktörleri, kötü şöhretli bir uzaktan erişim Truva atı olan Asyncrat’ın filessiz bir varyantını dağıtmak için aldatıcı taktiklerden yararlanıyor. Rutin…

16
Haz
2025

Katz Stealer, sistem parmak izi ve kalıcılık mekanizmaları ile kimlik doğrulama hırsızlığını artırıyor

Kimlik gerçeği hırsızlığının sınırlarını yeniden tanımlayan bir Hizmet Olarak Bilgi Çalan Kötü Yazılım (MAAS) olan Katz Stealer’ın ortaya çıkışı. İlk…