Etiket: Erişim

20
Eki
2024

İnternet Arşivi, çalınan erişim jetonları aracılığıyla bir kez daha ihlal edildi

İnternet Arşivi, tehdit aktörlerinin açığa çıkan GitLab kimlik doğrulama tokenlarını çaldığına dair tekrarlanan uyarıların ardından bu kez Zendesk e-posta destek…

17
Eki
2024

Kubernetes Görüntü Oluşturucudaki Kritik Güvenlik Açığı, Düğümleri Kök Erişim Riskine Maruz Bırakıyor

17 Ekim 2024Ravie LakshmananGüvenlik Açığı / Kubernetes Kubernetes Image Builder’da, başarılı bir şekilde kullanılması durumunda belirli koşullar altında root erişimi…

14
Eki
2024

Kritik Zendesk E-posta Sahtekarlığı Kusuru, Saldırganların Destek Biletlerine Erişim Sağlamasına İzin Veriyor

Yaygın olarak kullanılan bir müşteri hizmetleri aracı olan Zendesk’te, saldırganların çok sayıda Fortune 500 şirketinin hassas destek biletlerine yetkisiz erişim…

10
Eki
2024

Ukrayna, Runet’e erişim sağlayan sahte VPN operatörünü tutukladı

Ukrayna siber polisi, ülke içinden insanların Rus internetine (Runet) erişmesine olanak tanıyan devasa bir sanal özel ağ (VPN) hizmeti işleten…

08
Eki
2024

Ağa Yetkisiz Erişim Onaylandı

Tanınmış bir Japon elektronik üreticisi olan Casio Computer Co., Ltd., 5 Ekim 2023’te önemli bir siber güvenlik ihlalinin meydana geldiğini…

04
Eki
2024

Bilgisayar Korsanları Visual Studio Code’u Uzaktan Erişim Aracına Dönüştürdü

Visual Studio, Microsoft’un güçlü bir entegre geliştirme ortamıdır ve öncelikle “.NET çerçevesinde” uygulamalar geliştirmek için kullanılır. “C#”, “VB.NET” ve “C++”…

02
Eki
2024

NSW kurumları ayrıcalıklı erişim incelemesinde yetersiz bulundu – Güvenlik

Tek bir NSW hükümet kurumu, yürüttüğü iki BT projesi için belgesiz üç ayrıcalıklı hesap oluşturdu; bu, kurumlar arası yıllık incelemede…

02
Eki
2024

Hükümet ve Adli BT Sistemleri Erişim Kontrolü Hatalarıyla Kuşatılıyor

ABD genelinde devlet kurumları tarafından kullanılan yazılım platformlarında yüksek ve kritik öneme sahip hataların gerçek bir listesi ortaya çıkarıldı. Govtech…

01
Eki
2024

Cyble, Uzaktan Erişim İçin VSCode Kullanarak Siber Saldırıyı Keşfetti

Cyble Araştırma ve İstihbarat Laboratuvarı (CRIL) araştırmacıları, şüpheli bir .LNK dosyasıyla başlayan, kalıcılık ve uzaktan erişim sağlamak için Visual Studio…

27
Eyl
2024

HPE Aruba Ağ Erişim Noktaları Uzaktan Kod Yürütülmesine Karşı Savunmasız

HPE Aruba Networking tarafından, Instant AOS-8 ve AOS-10 yazılımını çalıştıran Erişim Noktalarındaki birden fazla güvenlik açığı konusunda uyarıda bulunan kritik…

27
Eyl
2024

Kritik WhatsUp Gold Güvenlik Açıkları, Saldırganların Ağa yetkisiz erişim elde etmesine olanak tanır

Yaygın olarak kullanılan bir ağ izleme yazılımı olan WhatsUp Gold, yakın zamanda saldırganların yetkisiz ağlara erişmesine olanak verebilecek altı kritik…

26
Eyl
2024

HPE Aruba Networking, Erişim Noktalarını etkileyen kritik kusurları düzeltiyor

HPE Aruba Networking, Aruba Erişim Noktalarının Komut Satırı Arayüzü (CLI) hizmetindeki üç kritik güvenlik açığını giderdi. CVE-2024-42505, CVE-2024-42506 ve CVE-2024-42507…