Etiket: erişmek

08
Nis
2025

Tehdit aktörleri kısıtlı kaynaklara erişmek için CI/CD ortamlarından yararlanabilir

Siber güvenlik uzmanları, sofistike tehdit aktörlerinin hassas bulut kaynaklarına yetkisiz erişim elde etmek için sürekli entegrasyon/sürekli dağıtım (CI/CD) boru hatlarını…

01
Nis
2025

Palo Alto Networks’e erişmek için 24.000 IP’den taran hackerlar

Araştırmacılar, Palo Alto Networks’ün GlobalProtect VPN portallarını hedefleyen kötü amaçlı tarama etkinliğinde endişe verici bir artış tespit ettiler. 30 günlük…

12
Mar
2025

Kullanıcı hesabına erişmek için gelişmiş MFA-bypassing tekniklerini kullanan bilgisayar korsanları

Çok faktörlü kimlik doğrulama (MFA) korumalarından kaçınmak için özel olarak tasarlanmış araştırmacılar tarafından yakın zamanda tespit edilen karmaşık saldırıların rahatsız…

07
Mar
2025

Fiziksel Pentest aracılığıyla dahili ağlara erişmek

Fiziksel penetrasyon testi, tamamen dijital değerlendirmelerde göz ardı edilebilecek gerçek dünyadaki güvenlik açıklıkları hakkında önemli bilgiler sağlar. Hackmosfer tarafından Excorp…

14
Şub
2025

XSS POC feat olarak kameraya ve mikrofona erişmek. H4r3l #bugbounty #bugbountyTips

XSS POC feat olarak kameraya ve mikrofona erişmek. H4r3l #bugbounty #bugbountyTips Source link

05
Şub
2025

Bilgisayar korsanları ADF’leri MFA’yı atlamak ve kritik sistemlere erişmek için kullanır

Bilgisayar korsanları, çok faktörlü kimlik doğrulamayı (MFA) atlamak ve kritik sistemlere sızmak için Microsoft’un Active Directory Federasyon Hizmetleri (ADFS) kullanan…

31
Ara
2024

Uzak Sunucudaki Dosyalara Erişmek İçin NFS Protokolü Güvenliği Atlandı

NFS protokolü, güvenilmeyen kullanıcı kimliklerine dayanan AUTH_SYS ve kriptografik doğrulama sağlayan Kerberos gibi kimlik doğrulama yöntemleri sunar. Kerberos güçlü bir…

31
Ara
2024

Çinli APT, ABD Hazine Sistemlerine ve Belgelerine Erişmek İçin BeyondTrust API Anahtarını Kullanıyor

31 Aralık 2025Ravie LakshmananGüvenlik Açığı / Olay Müdahalesi Amerika Birleşik Devletleri Hazine Bakanlığı, şüpheli Çinli tehdit aktörlerinin bazı bilgisayarlara ve…

26
Eki
2024

Black Basta Fidye Yazılımı Operatörleri Kuruluşlara Erişmek İçin Microsoft Teams’i Kullanıyor

“Black Basta” olarak bilinen kötü şöhretli fidye yazılımı grubu, kuruluşların hassas sistemlerine ve verilerine yetkisiz erişim sağlamak için sosyal mühendislik…

21
Eki
2024

Bilgisayar Korsanları Kurumsal Ağlara Erişmek İçin Bumblebee Kötü Amaçlı Yazılımını Kullanıyor

Bumblebee olarak bilinen gelişmiş bir kötü amaçlı yazılım yükleyici yeniden ortaya çıktı ve dünya çapındaki kurumsal ağlar için önemli bir…

29
Ağu
2024

BlackByte, Sanal Varlıklara Erişmek İçin ESXi Hatasını Fidye Yazılımıyla Hedefliyor

Kötü şöhretli BlackByte fidye yazılımı türünü kullanan tehdit aktörleri, kurumsal ağların temel altyapısını tehlikeye atmak amacıyla VMware ESXi’deki son kimlik…

26
Tem
2024

Dolandırıcılar, Çalışma Alanı Hesapları Oluşturmak ve Üçüncü Taraf Hizmetlerine Erişmek İçin Google’ın E-posta Doğrulamasını Atlattı – Krebs on Security

Google dolandırıcıların bir hesap oluşturmak için gereken e-posta doğrulamasını atlatmalarına olanak tanıyan bir kimlik doğrulama zayıflığını yakın zamanda düzelttiğini söylüyor…