Etiket: Erişim

31
Ara
2024

ABD Hazine Bakanlığı Hacklendi – Saldırganlar İş İstasyonlarına Erişim Sağladı

Amerikalı yetkililer Pazartesi günü yaptığı açıklamada, Çin devleti destekli bir bilgisayar korsanının ABD Hazine Bakanlığı’nın sistemlerini başarıyla ihlal ederek çalışanların…

30
Ara
2024

D-Link Web Yönetim Arayüzü Güvenlik Açığı Saldırganların Cihaza Erişim Sağlamasına İzin Verir

Donanım yazılımı sürümü 1.0.2B05_20181207 olan D-Link DIR-823G yönlendiricinin web yönetim arayüzünde kritik bir güvenlik açığı (CVE-2024-13030) belirlendi. Bu güvenlik açığı,…

29
Ara
2024

Etkili Ayrıcalıklı Erişim Yönetimi (PAM) için En İyi Uygulamalar

Ayrıcalıklı hesaplar, sağladıkları kapsamlı erişim nedeniyle kötü niyetli saldırganların son derece imrenilen hedefleridir. 2024 Verizon Veri İhlali Araştırma Raporu’na göre…

27
Ara
2024

Bilgisayar Korsanları Hassas Bilgilere Erişim Sağlayan Curl Güvenlik Açığı’na Saldırıyor

curl, Scottarterbury tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2912277 Source link

25
Ara
2024

Uygunsuz Erişim Kontrolü tüm telefon numaralarına gönderilen OTP’leri sızdırıyor

MTN Group, nhx1 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2267453 Source link

24
Ara
2024

Eski muhabir, Rapor Katılımcısı (harici kullanıcı) ve Eski personel olarak özel programın sınırlı gizli bilgilerine erişim

HackerOne, sarthakbhingare015 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2632876 Source link

23
Ara
2024

Bilgisayar Korsanları Uzaktan Erişim Sağlamak İçin ABD Su Yönetim Sistemindeki PLC Denetleyicilerini İstismar Ediyor

Ortak bir Siber Güvenlik Danışmanlığı (CSA), İran İslam Devrim Muhafızları Birliği’ne (IRGC) bağlı siber aktörlerin çevrimiçi “CyberAv3ngers” kişiliğini kullanarak devam…

21
Ara
2024

Craft CMS’deki Kritik PHP 0 Günlük Güvenlik Açığı, Bilgisayar Korsanlarının Uzaktan Erişim Kazanmasını Sağlıyor

En yaygın kullanılan PHP tabanlı içerik yönetim sistemlerinden biri olan Craft CMS’de, varsayılan yapılandırmalarda kimlik doğrulamasız uzaktan kod yürütülmesine (RCE)…

20
Ara
2024

Windows 11’deki Güvenlik Açığı, Saldırganların Erişim Kazanmak İçin Kod Çalıştırmasına İzin Veriyor

Microsoft, Windows 11’i (sürüm 23H2) etkileyen ve yerel saldırganların ayrıcalıkları SİSTEM düzeyine yükseltmesine olanak verebilecek kritik bir güvenlik açığını hızla…

20
Ara
2024

Bilgisayar Korsanları, Uzaktan Erişim Araçlarını Dağıtmak İçin Kritik Fortinet EMS Güvenlik Açıklarından Yararlanıyor

20 Aralık 2024Ravie LakshmananGüvenlik Açığı / Siber Saldırı Fortinet FortiClient EMS’yi etkileyen, yamalanmış kritik bir güvenlik açığı, AnyDesk ve ScreenConnect…

20
Ara
2024

Yetkisiz Erişim Hassas Verileri Açığa Çıkarıyor

ABD Savunma Bakanlığı moha1sd tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2858876 Source link

19
Ara
2024

BeyondTrust Uzaktan Erişim ve Destek Kusuru, Komut Ekleme Saldırılarına Olanak Sağlıyor

BeyondTrust, Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS) ürünlerinde, saldırganların yetkisiz sistem komutlarını yürütmesine olanak verebilecek ciddi bir güvenlik…