Etiket: doğrulama

05
Ağu
2024

Kritik Apache OFBiz ön-kimlik doğrulama RCE açığı düzeltildi, en kısa sürede güncelleyin! (CVE-2024-38856)

Apache OFBiz’in en son sürümü hariç tüm sürümlerini etkileyen hatalı yetkilendirme güvenlik açığı olan CVE-2024-38856, uzaktan, kimliği doğrulanmamış saldırganlar tarafından…

31
Tem
2024

ESET En Son Bulut Yerel Kimlik Doğrulama Çözümünü Açıkladı

BASIN BÜLTENİ BRATISLAVA – 31 Temmuz 2024 — Siber güvenlikte dünya lideri olan ESET, bugün ESET Secure Authentication’ın bulut sürümünün,…

31
Tem
2024

DigiCert, Alan Adı Doğrulama Denetimi Nedeniyle 83.000’den Fazla SSL Sertifikasını İptal Edecek

31 Tem 2024Ravie LakshmananWeb Güvenliği / Uyumluluk Sertifika yetkilisi (CA) DigiCert, bir dijital sertifikanın bir alan adının hak sahibine verilip…

30
Tem
2024

DigiCert Doğrulama Hatası Nedeniyle SSL Sertifikalarını İptal Ediyor

Dijital sertifika sağlayıcısı DigiCert, web sitesi yöneticilerinin ciddi şekilde başını ağrıtabilecek bir hamleyle, şirketin alan adı doğrulama sürecindeki teknik bir…

30
Tem
2024

DigiCert, alan adı doğrulama hatası nedeniyle TLS sertifikalarını toplu olarak iptal ediyor

DigiCert, bir müşterinin bir alan adına sahip olup olmadığını veya bu alanı işlettiğini doğrulama yönteminde oluşan bir hata nedeniyle SSL/TLS…

30
Tem
2024

VMware ESXi kimlik doğrulama atlama sıfır günlük fidye yazılımı operatörleri tarafından istismar edildi (CVE-2024-37085)

Fidye yazılımı operatörleri, Active Directory etki alanına katılan VMware ESXi hipervizörlerini etkileyen bir kimlik doğrulama atlama güvenlik açığı olan CVE-2024-37085’i…

30
Tem
2024

DigiCert, Alan Adı Doğrulama Hatası Sonrasında Binlerce Sertifikayı İptal Edecek

Dijital sertifika sağlayıcılarının öncülerinden DigiCert, alan adı doğrulama hatası nedeniyle binlerce sertifikanın iptal edildiğini duyurdu. Bu karar, verilen sertifikaların yaklaşık…

30
Tem
2024

DigiCert, DNS Doğrulama Hatası Sonrasında Binlerce Sertifikayı İptal Edecek

Büyük bir sertifika otoritesi olan DigiCert, Alan Denetimi Doğrulama hatası nedeniyle binlerce SSL/TLS sertifikasını iptal edecek. Bu durum birçok web…

30
Tem
2024

Fidye Yazılımı Çeteleri VMware ESXi Kimlik Doğrulama Baypas Açığını İstismar Ediyor

Microsoft araştırmacıları, VMware’in ESXi hipervizörlerinde kritik bir güvenlik açığı buldu. Fidye yazılımı operatörleri, sistemlere saldırmak için bu sorunu kullanıyor. CVE-2024-37085…

29
Tem
2024

Fidye yazılımı çeteleri saldırılarda VMware ESXi kimlik doğrulama atlamasını kullanıyor

Microsoft, bugün yaptığı açıklamada, fidye yazılımı çetelerinin saldırılarda VMware ESXi kimlik doğrulama atlama güvenlik açığını aktif olarak kullandığını duyurdu. CVE-2024-37085…

25
Tem
2024

Docker kritik kimlik doğrulama atlama açığını tekrar düzeltti (CVE-2024-41110)

Kritik öneme sahip bir Docker Engine güvenlik açığı (CVE-2024-41110), saldırganlar tarafından özel olarak hazırlanmış API isteği yoluyla yetkilendirme eklentilerini (AuthZ)…

24
Tem
2024

Docker, 5 yıllık kritik kimlik doğrulama atlama açığını düzeltti

Docker, belirli durumlarda bir saldırganın yetkilendirme eklentilerini (AuthZ) atlatmasına olanak sağlayabilecek Docker Engine’in belirli sürümlerini etkileyen kritik bir güvenlik açığını…