Etiket: Erişmesine

21
Oca
2024

Yeni Outlook Kusuru Saldırganların Karma Parolalara Erişmesine İzin Veriyor

Outlook, Windows Performans Analiz Aracı (WPA) ve Windows Dosya Gezgini’nden yararlanarak NTLMv2 karmalarını ayıklamak için kullanılabilecek yeni bir Outlook güvenlik…

08
Oca
2024

Google kötü amaçlı yazılımdan yararlanma, bilgisayar korsanlarının şifre olmadan hesaplara erişmesine olanak tanır

Çevrimiçi bir hesaba erişim genellikle bir kullanıcı adı ve şifre gerektirir, ancak CloudSEK’teki siber güvenlik araştırmacıları, bilgisayar korsanlarının şifreye ihtiyaç…

12
Ara
2023

Apple, rakiplerinin dokun-git teknolojisine erişmesine izin vermeyi teklif ediyor – Finans – Yazılım

Konuya aşina üç kişi, Apple’ın rakiplerinin mobil cüzdanlar için kullanılan dokun-ve-git mobil ödeme sistemlerine erişmesine izin vermeyi teklif ettiğini, bunun…

23
Kas
2023

Kubernetes Sırları Bilgisayar Korsanlarının Hassas Ortamlara Erişmesine İzin Verir

Kubernetes, konteynerli uygulamaların dağıtımını, ölçeklendirilmesini ve yönetimini otomatikleştiren açık kaynaklı bir konteyner düzenleme platformudur. Bunun yanı sıra, bilgisayar korsanları yaygın…

22
Ağu
2023

Saldırganların Kritik API’lere Erişmesine İzin Verin

Ivanti Sentry arayüzünde, bir tehdit aktörünün Ivanti yönetici portalına erişmek ve Ivanti Sentry’yi yapılandırmak için kullanılabilecek hassas API’lere erişim kazanmasına…

20
Tem
2023

Microsoft doğrulama hatası, devlet aktörünün devlet kurumlarının ve diğerlerinin kullanıcı e-postalarına erişmesine izin verdi

Microsoft kodundaki bir doğrulama hatası nedeniyle Çinli olduğundan şüphelenilen bir saldırgan, devlet kurumları da dahil olmak üzere yaklaşık 25 kuruluştan…

19
May
2023

KeePass güvenlik açığı, saldırganların ana parolaya erişmesine olanak tanır

KeePass’ta yama uygulanmamış bir güvenlik açığı için saldırganların ana parolayı boşaltmasına olanak tanıyan bir Kavram Kanıtı mevcuttur. KeePass, şifrelerinizi yönetmenize…

25
Nis
2023

0 Günlük Kusur, Saldırganların Google Hesaplarına Erişmesine İzin Veriyor

Astrix’in Güvenlik Araştırma Grubu, Google Cloud Platform’da (GCP) bir OAuth akış istismarıyla ilgili 0 günlük bir akış bildirdi. Bu yönteme…

22
Nis
2023

Alibaba postgreSQL’deki Kritik Kusurlar, Saldırganların Verilere Erişmesine İzin Verdi

Alibaba Cloud’un popüler hizmetleri ApsaraDB ve AnalyticDB’de iki yeni kritik kusur bulundu. Her ikisi de PostgreSQL’i destekliyordu. Wiz güvenlik araştırma…

30
Oca
2023

Kritik OpenEMR güvenlik açıkları, saldırganların hastaların sağlık kayıtlarına erişmesine izin verebilir

OpenEMR’de keşfedilen kritik güvenlik açıkları, popüler açık kaynaklı elektronik sağlık kayıt sisteminin savunmasız bir sürümünü çalıştıran bir sunucuda kod yürütme…

01
Ara
2022

2M İndirmeli Android Uzak Klavye Uygulamalarındaki RCE Hatası, Bilgisayar Korsanlarının Tuş Vuruşlarına Erişmesine İzin Verdi – GBHackers – En Son Siber Güvenlik Haberleri

Synopsys’teki güvenlik araştırmacıları, kullanıcıların bilgisayar sistemlerini Android cihazlarla kontrol etmelerini sağlayan üç Android uygulamasında çok sayıda kritik güvenlik açığı buldu….

23
Ağu
2022

Amazon Ring Flaw, Saldırganların Kamera Kayıtlarına Erişmesine İzin Verebilir

Atlanta merkezli küresel bir yazılım güvenliği şirketi olan Checkmarx, Ring Android uygulamasında, kullanıcının telefonuna yüklenen kötü amaçlı bir uygulamanın kişisel…