Etiket: Erişim

11
Nis
2025

6998 numaralı bağlantı noktasında RCE öncesi RCE’ye karşı savunmasız Calix Cihazları, Kök Erişim Mümkün

Kök ayrıcalıklarına sahip kimlik doğrulanmamış uzaktan kod yürütme (RCE) sağlayan ciddi bir güvenlik hatası, belirli Calix ağ aygıtlarında ortaya çıkarıldı…

04
Nis
2025

Github tedarik zinciri saldırısının kök nedeni olarak tanımlanan spotbugs erişim belirteci hırsızlığı

04 Nisan 2025Ravie LakshmananGüvenlik Açığı / Açık Kaynak, “TJ-Actions/Chaned Files” GitHub eyleminin tek dışarı kullanıcılarına daha yaygın hale gelmeden önce…

03
Nis
2025

Sonicwall güvenlik duvarı güvenlik açığı yetkisiz erişim sağlar

Bishop Fox’tan araştırmacılar, Sonicwall güvenlik duvarlarını etkileyen bir kimlik doğrulama baypas güvenlik açığı olan CVE-2024-53704’ü başarıyla kullandılar. Bu kritik kusur,…

01
Nis
2025

Google Cloud Fix Bloklar Yetkisiz Konteyner Erişim

Bulut güvenliği, güvenlik işlemleri Araştırmacılar, proje erişimine sahip saldırganın özel görüntüleri alabileceğini söyledi Mathew J. Schwartz (Euroinfosec) • 1 Nisan…

01
Nis
2025

Hacker, check point siber güvenlik firmasının ihlalini iddia ediyor, erişim satıyor

Takma adı altında faaliyet gösteren bir hacker, İsrail siber güvenlik şirketinin ihlali için sorumluluk üstleniyor Kontrol noktasıhassas dahili verilere ve…

31
Mar
2025

API Erişim Kontrolü güvenlik açıkları neden büyük bir güvenlik riski olmaya devam ediyor?

API güvenliğindeki gelişmelere rağmen, kırık nesne düzeyinde kimlik doğrulama (BOLA) ve kırık fonksiyon seviyesi kimlik doğrulaması (BFLA) gibi erişim kontrolü…

27
Mar
2025

Oracle Cloud Breach’deki tehdit oyuncusu üretim ortamlarına erişim kazanmış olabilir

Dalış Kılavuzu: Güvenlik araştırmacıları, Oracle Cloud’u ihlal ettiğini iddia eden bir hacker tarafından sağlanan 10.000 satırlık bir veri kümesini analiz…

26
Mar
2025

Yeni iocontrol kötü amaçlı yazılım, saldırganların kritik altyapıyı kontrol etmesine ve uzaktan erişim kazanmasına izin ver

Iocontrol adı verilen yeni bir kötü amaçlı yazılım suşu ortaya çıktı ve Nesnelerin İnterneti (IoT) cihazları ve operasyonel teknoloji (OT)…

26
Mar
2025

Uzaktan erişim ve kontrol kazanmak için kritik altyapıya saldıran yeni iocontrol kötü amaçlı yazılım

“Iocontrol” olarak adlandırılan yeni tanımlanmış bir kötü amaçlı yazılım suşu, özellikle ABD ve İsrail’de yakıt yönetimi altyapısını hedefleyen Operasyonel Teknoloji…

25
Mar
2025

Crushftp, kullanıcılara kimlik doğrulanmamış erişim kusurunu düzeltmeleri konusunda uyarıyor

Crushftp, müşterileri kimliği doğrulanmamış bir HTTP (ler) port erişim güvenlik açığı konusunda uyardı ve sunucularını derhal yamaya çağırdı. Şirketin Cuma…

25
Mar
2025

Düşük anahtar erişim brokeri ile tanışın Supercharging Rus devlet siber suç

Raspberry Robin organizasyonlara girer ve Avrupa çapında darbelerin, suikastların ve etkileri etkileyen askeri siber birim de dahil olmak üzere Rus…

24
Mar
2025

Yetkisiz Erişim ve Kimlik Hırsızlığı için suçlanan eski koç

Michigan Üniversitesi’ndeki eski ortak saldırı koordinatörü ve oyun kurucu koçu Matthew Weiss, bilgisayarlara yetkisiz erişim ve ağırlaştırılmış kimlik hırsızlığı ile…