Etiket: Erişim

21
Eki
2022

Identity’yi Erişim için Kullanmak Büyük Bir Siber Güvenlik Riskidir

FIDO’nun siber erişim için kimlik kullanma önerisi neden tehdit aktörlerinin istismar etmesi için daha fazla güvenlik açığı açıyor? MyCena Security…

19
Eki
2022

Politikaya Dayalı Erişim Kontrolü Yoluyla Sağlık Hizmetlerindeki Benzersiz Engellerin Ele Alınması

Gal Helemski, Kurucu Ortak ve CTO tarafından, Dünya sanal alanlara girmeye devam ederken, kimlik ve erişim yönetimi veya IAM kullanımı…

17
Eki
2022

Düğüm JS Kimlik Doğrulaması: Rol Tabanlı ve Nitelik Tabanlı Erişim Kontrolü

NodeJS, kullanıcılarına düşük gecikme süresi deneyimi sunması gereken olay odaklı web uygulamaları geliştirmek için güçlü bir platform olarak kategorize edilmiştir….

06
Eki
2022

Dex, istemci uygulamalarına yetkisiz erişim sağlayan kimlik doğrulama hatasını yamaladı

35,6 milyon indirme ile OAuth 2.0 protokol sağlayıcısı, ciddi aşağı akış saldırı yüzeyine sahiptir OpenID Connect (OIDC) kimlik hizmeti Dex,…

20
Eyl
2022

American Airlines Hacked – Erişim Kazanmak için Hacklenen E-posta Hesapları

Hackerlar açıklanmayan sayıda çalışan e-posta hesabını ele geçirdikten ve hassas kişisel bilgilere eriştikten sonra, American Airlines müşterilerine yakın zamanda bir…

19
Eyl
2022

Uçaklardaki Kritik Kusurlar WiFi Erişim Noktası, Saldırganların Kök Erişimi Kazanmasını Sağlıyor

Contec’in kablosuz LAN cihazlarında yakın zamanda iki kritik güvenlik açığı bulundu. Bu kritik güvenlik açıkları, siber güvenlik analistleri Samy Younsi…

17
Eyl
2022

Hacker’lar LastPass’in Geliştirme Sistemlerine Dört Gün Boyunca Erişim Sağladı

Şifre yönetimi çözümü LastPass, geçtiğimiz ay güvenlik olayıyla ilgili daha fazla ayrıntı paylaşarak, tehdit aktörünün Ağustos 2022’de dört günlük bir…

17
Eyl
2022

İlk Erişim için VoIP Güvenlik Açığı Nasıl Kullanıldı?

Arctic Wolf Labs’deki BT güvenlik araştırmacıları, saldırganların bir işletmenin kurumsal ağına ilk erişim elde etmek için yaygın olarak kullanılan bir…

16
Eyl
2022

Uber Hacked – Saldırganlar Şirketin Kritik BT sistemlerine Tam Erişim Kazandı

Uber’in bilgisayar ağında bir ihlal, şirketin saldırıya uğradığını keşfettikten sonra keşfedildi. Buna karşılık, birkaç iç iletişim sistemi ve mühendislik sistemi…

19
Ağu
2022

API güvenliği: Bozuk erişim kontrolleri, enjeksiyon saldırıları, 2022’de kurumsal güvenlik ortamını rahatsız ediyor

Spring4Shell ve Veeam RCE istismarı, 2022’nin ilk çeyreğinde listenin başında yer aldı API ile ilgili güvenlik açıkları, artık yüksek önem…

10
Ağu
2022

Cisco yönlendirici kusuru, hasta saldırganlara küçük işletme ağlarına tam erişim sağlar

Güvenlik açığı olan yola günde yalnızca bir kez erişilebilir, ancak yamaların yine de öncelikli olarak uygulanması gerekir Cisco’nun küçük işletme…

09
Ağu
2022

Twilio Hacked – Saldırganlar Dahili Sistemlere Erişim Sağlıyor

Twilio, saldırganların çalışanların kimlik bilgilerini çalmak için şirketin dahili sistemine erişim sağladığı bir veri ihlalini açıkladı. Twilio, telefon görüşmeleri yapmak…