Etiket: doğrulama

21
Haz
2024

Çok Faktörlü Kimlik Doğrulama Bulut Verilerini Korumak İçin Yeterli Değil

UNC5537 olarak bilinen bir siber suçlu grubu geçtiğimiz ay gözyaşı döktü. Muhtemelen ShinyHunters veya Scattered Spider ile ilişkili olan fidye…

17
Haz
2024

ASUS, Çoklu Yönlendirici Modellerinde Kritik Kimlik Doğrulama Baypas Hatasını Düzeltiyor

17 Haziran 2024Haber odasıYönlendirici Güvenliği / Güvenlik Açığı ASUS, yönlendiricilerini etkileyen ve kötü niyetli kişiler tarafından kimlik doğrulamayı atlatmak için…

15
Haz
2024

ASUS, 7 yönlendiricideki kritik uzaktan kimlik doğrulama bypassına karşı uyardı

ASUS, uzaktaki saldırganların cihazlara giriş yapmasına olanak tanıyan yedi yönlendirici modelini etkileyen bir güvenlik açığını gideren yeni bir ürün yazılımı…

13
Haz
2024

Veeam Recovery Orchestrator’dan yararlanma kimlik doğrulama bypass’ı mevcut, hemen yama yapın

CVE-2024-29855 olarak takip edilen kritik bir Veeam Recovery Orchestrator kimlik doğrulama atlama güvenlik açığına yönelik bir kavram kanıtlama (PoC) istismarı…

12
Haz
2024

Kimlik Doğrulama Risklerini Vurgulayan Çok sayıda Biyometri Hatası Ortaya Çıkıyor

Dünya çapında kritik tesislerde kullanılan bir biyometrik terminaldeki iki düzine güvenlik açığı, bilgisayar korsanlarının yetkisiz erişim elde etmesine, cihazı manipüle…

12
Haz
2024

Yazılımın Güvenli Bir Şekilde Oluşturulduğunu Doğrulama Süreci Bugün Başlıyor

11 Haziran’dan itibaren (bugün) ABD hükümeti yüklenicileri, kritik altyapı yazılımlarının takip edildiğini iddia eden bir form doldurmaları gerekecek tasarım gereği…

10
Haz
2024

Kritik Veeam kimlik doğrulama bypass’ından yararlanma olanağı mevcut, hemen yama yapın

CVE-2024-29849 olarak izlenen Veeam Backup Enterprise Manager kimlik doğrulama atlama hatasına yönelik bir kavram kanıtlama (PoC) açığı artık herkese açık…

04
Haz
2024

Microsoft, Windows NTLM kimlik doğrulama protokolünü kullanımdan kaldırıyor

Microsoft, geliştiricilerin gelecekteki sorunları önlemek için Kerberos veya Müzakere kimlik doğrulamasına geçmesi gerektiğini belirterek, Windows ve Windows sunucularında NTLM kimlik…

04
Haz
2024

Bilgisayar korsanları, NiceRAT kötü amaçlı yazılımını Botnet aracılığıyla dağıtmak için kimlik doğrulama araçlarını silahlandırıyor

Geleneksel olarak Nitol gibi kötü amaçlı yazılımlarla DDoS saldırıları için kullanılan botnet’ler, artık veri sızdırma ve ek kötü amaçlı yazılım…

03
Haz
2024

Cox, milyonlarca modemi saldırılara maruz bırakan bir API kimlik doğrulama bypassını düzeltti

​Cox Communications, uzak saldırganların açıktaki arka uç API’lerini kötüye kullanarak milyonlarca modemin ayarını sıfırlamasına ve müşterilerin hassas kişisel bilgilerini çalmasına…

03
Haz
2024

Kritik İlerleme için istismar Telerik kimlik doğrulama bypass’ı yayınlandı, yama hemen

Araştırmacılar, Progress Telerik Rapor Sunucularında zincirleme uzaktan kod yürütme (RCE) güvenlik açığını gösteren bir kavram kanıtı (PoC) yararlanma komut dosyası…

02
Haz
2024

AI platformu Hugging Face, bilgisayar korsanlarının Spaces’tan kimlik doğrulama jetonlarını çaldığını söyledi

AI platformu Hugging Face, Spaces platformunun ihlal edildiğini ve bilgisayar korsanlarının üyeleri için kimlik doğrulama sırlarına erişmesine izin verdiğini söylüyor….