Etiket: doğrulama

26
May
2025

CISO’nun Web Gizlilik Doğrulama Kılavuzu ve Neden Önemlidir

26 Mayıs 2025Hacker HaberleriVeri Gizliliği / Web Güvenliği Web gizlilik denetimleriniz kullanıcılarınızı koruyor mu yoksa sadece bir kutu-ticking egzersizi mi?…

14
May
2025

Saldırı, güvenilir siteler ve canlı doğrulama ile kurbanları hedefler

Keep Farkında Tehdit Araştırma Ekibi, yakın zamanda meşru altyapı, hassas e -posta doğrulaması ve kaçak dağıtım tekniklerinden yararlanmayı içeren bir…

13
May
2025

Kamu Mozilla CI günlüklerinde maruz kalan kimlik doğrulama jetonunu netleştirin

Mozilla, SamirSec0x01 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2915647 – Bounty: 1500 $ Source link

12
May
2025

Parolasız Kimlik Doğrulama: Güvenliğin verimliliği karşıladığı yer

Verizon’un 2024 veri ihlali araştırmaları raporuna göre, ihlallerin% 80’i tehlikeye atılmış kimlik bilgilerinden kaynaklanmaktadır. Parolalar bizi korumak için olsa da,…

06
May
2025

CISA, Langflow’un Kayıp Kimlik Doğrulama Güvenlik Açığı Saldırılar

CISA, vahşi doğada aktif sömürü kanıtı göstererek, bilinen sömürülen güvenlik açıklarına (KEV) kataloğuna kritik bir Langflow güvenlik açığı ekledi. CVE-2025-3248…

02
May
2025

IBM portalında ara katman yazılımı kimlik doğrulama bypass

IBM, Muhammadwaseem3 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3088290 Source link

01
May
2025

Oturum tekrar atağı, yakalanan giriş yanıtları aracılığıyla kimlik doğrulama bypass’a izin verir, 429’un geçişli girişler için çok fazla deneme işlemine izin verir

Wakatime, Ctrl_Cipher tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3120790 Source link

30
Nis
2025

Ridgesphere Güvenlik doğrulama işlemlerini kolaylaştırır

Ridge Security, müşteri ortamlarında yapay zeka ile çalışan otomatik güvenlik doğrulama platformu olan birden fazla Ridgebot’un düzenlenmesini basitleştirmek için tasarlanmış…

29
Nis
2025

Kırık Erişim Kontrolü, API bitiş noktası aracılığıyla e -posta doğrulama durumunu ve gizlilik ayarlarını ortaya çıkarır

Wakatime, Ctrl_Cipher tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3114132 Source link

25
Nis
2025

Rubrik kimlik esnekliği savunmasız kimlik doğrulama altyapısını korur

Rubrik, tüm kimlik manzarasını verilerin yanında güvence altına almak için tasarlanan çözümünü kimlik esnekliği duyurdu. Kimlik Dayanıklılığı, organizasyonların operasyonları minimum…

22
Nis
2025

Tehdit Oyuncuları NPM ve PYPI’yi kimlik doğrulama hırsızlığı için taklit edilmiş geliştirici araçlarla kullanıyor

Soket tehdidi araştırma ekibi, ikisi Python Paket Dizini’nde (PYPI) barındırılan ve NPM kayıt defterinde, anımsatıcı tohumlar ve özel anahtarlar da…

22
Nis
2025

SSL.com Doğrulama Hilesinden Sonra Alibaba Cloud için verilen sahte sertifika

SSL.com’un etki alanı doğrulama sürecindeki kritik bir güvenlik açığı, yetkisiz tarafların Alibaba Cloud’s dahil olmak üzere yüksek profilli alanlar için…