Etiket: doğrulama

14
Şub
2025

Yeni Cihaz Kodu Kimlik Yardım Saldırısı Yürütme Aygıt Kodu Kimlik Doğrulama Kimlik Doğrulama Jetonlarını Yakalamak İçin

Microsoft Tehdit İstihbaratı tarafından tanımlanan gelişmiş bir kimlik avı kampanyası, kimlik doğrulama belirteçlerini yakalamak için “Cihaz Kodu Kimlik Avı” olarak…

14
Şub
2025

Aygıt Kodu Kimlik Avı Saldırısı, Hijack Jetons’a Kimlik Doğrulama Akışını İstismar

Cihaz kodu kimlik doğrulama akışından yararlanan sofistike bir kimlik avı kampanyası, Microsoft Tehdit İstihbaratı tarafından belirlendi ve hükümet, STK’lar, BT…

14
Şub
2025

Bilgisayar korsanları yeni keşfedilen PAN-OS Kimlik Doğrulama Bypass Güvenlik Açığı’nı sömürüyor

Tehdit aktörleri, Palo Alto Networks ‘Pan-OS’de yeni bir yüksek şiddetli kırılganlık olan CVE-2025-0108’den aktif olarak yararlanıyor. Bu istismar, saldırganların kimlik…

13
Şub
2025

PAN-OS Kimlik Doğrulama Baypas Deliği takılı, POC halka açıktır (CVE-2025-0108)

Palo Alto Networks, yeni nesil güvenlik duvarlarının yönetim web arayüzünde, kamuya açık olan bir kavram kanıtı (POC) olan yüksek aralıklı…

13
Şub
2025

Palo Alto Networks Yamalar Kimlik Doğrulama Bypass Pan-OS yazılımında istismar

13 Şub 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Palo Alto Networks, PAN-OS yazılımında bir kimlik doğrulama baypasıyla sonuçlanabilecek yüksek şiddetli…

13
Şub
2025

Yanlış kimlik doğrulama, diğer kullanıcılar olarak itirazda bulunmaya izin verir

ABD Savunma Bakanlığı Türbul3NCE tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2666323 Source link

11
Şub
2025

HackerOne Güvenlik Açığı Triage ve Doğrulama Nasıl Yapar?

Bir hastane acil serviste tetikleme gibi, güvenlik sorunları da gelir gelmez bir uzman tarafından teşhis edilmeli ve ele alınmalıdır. Ama…

05
Şub
2025

SafeBreach Maruz Kalma Doğrulama Platformu Güvenlik Boşluklarını Tanımlayın

SafeBreach, zaman test edilmiş ihlal ve saldırı simülasyonu (BAS) ürününün gücünü birleştiren SafeReBreach maruziyet doğrulama platformunu başlattı-şimdi Validate olarak adlandırıldı-ve…

04
Şub
2025

Microsoft Hesaplar Kimlik Doğrulama Bypass Güvenlik Açığı Saldırganların Uzaktan Erişim Kazanmasına İzin Verir

Microsoft, saldırganların kimlik bilgilerini taklit etmesine ve Microsoft hesaplarına yetkisiz erişim elde etmesine izin verebilecek kritik bir kimlik doğrulama bypass…

04
Şub
2025

Microsoft SharePoint Konektörü Kususu, Güç Platformu genelinde kimlik doğrulama hırsızlığını etkinleştirebilirdi

04 Şub 2025Ravie LakshmananGüvenlik Açığı / SharePoint Siber güvenlik araştırmacıları, başarılı bir şekilde sömürülürse, tehdit aktörlerinin bir kullanıcının kimlik bilgilerini…

30
Oca
2025

Yapay zeka ile çalışan API’lerin% 89’u güvensiz kimlik doğrulama mekanizmalarına güvenmektedir

Wallarm’a göre API’lar, API’lerin geçen yıl boyunca baskın saldırı yüzeyi olarak ortaya çıktı, AI, API güvenlik risklerinin en büyük itici…

28
Oca
2025

Süper Admin Erişim Kazanmak İçin Fortinet Kimlik Doğrulama Güvenlik Açığı İstismar

CVE-2024-55591 olarak izlenen Fortinet’in Fortigate SSL VPN cihazında kritik bir kimlik doğrulama güvenlik açığı aktif saldırılarda silahlandırılmıştır. Tehdit aktörleri bu…