Etiket: Erişim

17
Eki
2022

Düğüm JS Kimlik Doğrulaması: Rol Tabanlı ve Nitelik Tabanlı Erişim Kontrolü

NodeJS, kullanıcılarına düşük gecikme süresi deneyimi sunması gereken olay odaklı web uygulamaları geliştirmek için güçlü bir platform olarak kategorize edilmiştir….

06
Eki
2022

Dex, istemci uygulamalarına yetkisiz erişim sağlayan kimlik doğrulama hatasını yamaladı

35,6 milyon indirme ile OAuth 2.0 protokol sağlayıcısı, ciddi aşağı akış saldırı yüzeyine sahiptir OpenID Connect (OIDC) kimlik hizmeti Dex,…

20
Eyl
2022

American Airlines Hacked – Erişim Kazanmak için Hacklenen E-posta Hesapları

Hackerlar açıklanmayan sayıda çalışan e-posta hesabını ele geçirdikten ve hassas kişisel bilgilere eriştikten sonra, American Airlines müşterilerine yakın zamanda bir…

19
Eyl
2022

Uçaklardaki Kritik Kusurlar WiFi Erişim Noktası, Saldırganların Kök Erişimi Kazanmasını Sağlıyor

Contec’in kablosuz LAN cihazlarında yakın zamanda iki kritik güvenlik açığı bulundu. Bu kritik güvenlik açıkları, siber güvenlik analistleri Samy Younsi…

17
Eyl
2022

Hacker’lar LastPass’in Geliştirme Sistemlerine Dört Gün Boyunca Erişim Sağladı

Şifre yönetimi çözümü LastPass, geçtiğimiz ay güvenlik olayıyla ilgili daha fazla ayrıntı paylaşarak, tehdit aktörünün Ağustos 2022’de dört günlük bir…

17
Eyl
2022

İlk Erişim için VoIP Güvenlik Açığı Nasıl Kullanıldı?

Arctic Wolf Labs’deki BT güvenlik araştırmacıları, saldırganların bir işletmenin kurumsal ağına ilk erişim elde etmek için yaygın olarak kullanılan bir…

16
Eyl
2022

Uber Hacked – Saldırganlar Şirketin Kritik BT sistemlerine Tam Erişim Kazandı

Uber’in bilgisayar ağında bir ihlal, şirketin saldırıya uğradığını keşfettikten sonra keşfedildi. Buna karşılık, birkaç iç iletişim sistemi ve mühendislik sistemi…

19
Ağu
2022

API güvenliği: Bozuk erişim kontrolleri, enjeksiyon saldırıları, 2022’de kurumsal güvenlik ortamını rahatsız ediyor

Spring4Shell ve Veeam RCE istismarı, 2022’nin ilk çeyreğinde listenin başında yer aldı API ile ilgili güvenlik açıkları, artık yüksek önem…

10
Ağu
2022

Cisco yönlendirici kusuru, hasta saldırganlara küçük işletme ağlarına tam erişim sağlar

Güvenlik açığı olan yola günde yalnızca bir kez erişilebilir, ancak yamaların yine de öncelikli olarak uygulanması gerekir Cisco’nun küçük işletme…

09
Ağu
2022

Twilio Hacked – Saldırganlar Dahili Sistemlere Erişim Sağlıyor

Twilio, saldırganların çalışanların kimlik bilgilerini çalmak için şirketin dahili sistemine erişim sağladığı bir veri ihlalini açıkladı. Twilio, telefon görüşmeleri yapmak…

08
Ağu
2022

Woody Rat Dublajlı Uzaktan Erişim Truva Atı Office Belgeleri Olarak Teslim Edildi

Malwarebytes’in Tehdit İstihbaratı ekibi, arşiv dosyası biçimindeki yemleri ve Follina güvenlik açığından yararlanan Office belgelerini kullanarak Rus varlıklarını hedefleyen ‘Woody…

05
Ağu
2022

Yeni Linux Kötü Amaçlı Yazılım Brute Force Kimlik Bilgileri ve SSH Sunucularına Erişim Kazanın

Haziran 2022’nin ortasından bu yana, RapperBot adlı yeni bir botnet tarafından birkaç siber saldırı gerçekleştirildi. Botnet, esas olarak, kaba zorlama…