Etiket: Erişim

03
Kas
2022

Kimlik ve Erişim Yönetimi Yönetimi Neden SaaS Güvenliğinizin Temel Bir Parçasıdır?

Her SaaS uygulaması kullanıcısı ve oturum açması potansiyel bir tehdittir; kötü aktörler veya potansiyel hoşnutsuz eski ortaklar olsun, kimlik yönetimi…

28
Eki
2022

Siber Suçlulara Binlerce Uç Noktaya Erişim Satan Raspberry Robin Operatörleri

bu Ahududu Robin worm; IcedID, Bumblebee, TrueBot (aka Silence) ve Clop fidye yazılımı dahil olmak üzere diğer yükleri dağıtmak için…

21
Eki
2022

Identity’yi Erişim için Kullanmak Büyük Bir Siber Güvenlik Riskidir

FIDO’nun siber erişim için kimlik kullanma önerisi neden tehdit aktörlerinin istismar etmesi için daha fazla güvenlik açığı açıyor? MyCena Security…

19
Eki
2022

Politikaya Dayalı Erişim Kontrolü Yoluyla Sağlık Hizmetlerindeki Benzersiz Engellerin Ele Alınması

Gal Helemski, Kurucu Ortak ve CTO tarafından, Dünya sanal alanlara girmeye devam ederken, kimlik ve erişim yönetimi veya IAM kullanımı…

17
Eki
2022

Düğüm JS Kimlik Doğrulaması: Rol Tabanlı ve Nitelik Tabanlı Erişim Kontrolü

NodeJS, kullanıcılarına düşük gecikme süresi deneyimi sunması gereken olay odaklı web uygulamaları geliştirmek için güçlü bir platform olarak kategorize edilmiştir….

06
Eki
2022

Dex, istemci uygulamalarına yetkisiz erişim sağlayan kimlik doğrulama hatasını yamaladı

35,6 milyon indirme ile OAuth 2.0 protokol sağlayıcısı, ciddi aşağı akış saldırı yüzeyine sahiptir OpenID Connect (OIDC) kimlik hizmeti Dex,…

20
Eyl
2022

American Airlines Hacked – Erişim Kazanmak için Hacklenen E-posta Hesapları

Hackerlar açıklanmayan sayıda çalışan e-posta hesabını ele geçirdikten ve hassas kişisel bilgilere eriştikten sonra, American Airlines müşterilerine yakın zamanda bir…

19
Eyl
2022

Uçaklardaki Kritik Kusurlar WiFi Erişim Noktası, Saldırganların Kök Erişimi Kazanmasını Sağlıyor

Contec’in kablosuz LAN cihazlarında yakın zamanda iki kritik güvenlik açığı bulundu. Bu kritik güvenlik açıkları, siber güvenlik analistleri Samy Younsi…

17
Eyl
2022

Hacker’lar LastPass’in Geliştirme Sistemlerine Dört Gün Boyunca Erişim Sağladı

Şifre yönetimi çözümü LastPass, geçtiğimiz ay güvenlik olayıyla ilgili daha fazla ayrıntı paylaşarak, tehdit aktörünün Ağustos 2022’de dört günlük bir…

17
Eyl
2022

İlk Erişim için VoIP Güvenlik Açığı Nasıl Kullanıldı?

Arctic Wolf Labs’deki BT güvenlik araştırmacıları, saldırganların bir işletmenin kurumsal ağına ilk erişim elde etmek için yaygın olarak kullanılan bir…

16
Eyl
2022

Uber Hacked – Saldırganlar Şirketin Kritik BT sistemlerine Tam Erişim Kazandı

Uber’in bilgisayar ağında bir ihlal, şirketin saldırıya uğradığını keşfettikten sonra keşfedildi. Buna karşılık, birkaç iç iletişim sistemi ve mühendislik sistemi…

19
Ağu
2022

API güvenliği: Bozuk erişim kontrolleri, enjeksiyon saldırıları, 2022’de kurumsal güvenlik ortamını rahatsız ediyor

Spring4Shell ve Veeam RCE istismarı, 2022’nin ilk çeyreğinde listenin başında yer aldı API ile ilgili güvenlik açıkları, artık yüksek önem…