Etiket: geçerli

25
Kas
2025

HashiCorp Kasası Güvenlik Açığı, Saldırganların Geçerli Kimlik Bilgileri Olmadan Kasada Kimlik Doğrulamasına İzin Veriyor

HashiCorp’un Vault Terraform Sağlayıcısında, saldırganların kimlik doğrulamayı atlamasına ve geçerli kimlik bilgileri olmadan Vault’a erişmesine olanak verebilecek kritik bir güvenlik…

07
Kas
2025

Linux Güvenlik Açığı İçin Amazon WorkSpaces Saldırganların geçerli kimlik doğrulama jetonunu almasına izin verin

Amazon, Linux için WorkSpaces istemcisinde, yetkisiz kullanıcıların geçerli kimlik doğrulama belirteçlerini almasına ve diğer kullanıcıların WorkSpaces’lerine yetkisiz erişim elde etmesine…

07
Kas
2025

Amazon WorkSpaces for Linux Güvenlik Açığı, Saldırganların Geçerli Kimlik Doğrulama Belirteçlerini Açığa Çıkarmasını Sağlıyor

Linux için Amazon WorkSpaces istemcisinde kısa süre önce açıklanan bir güvenlik açığı, kimlik doğrulama belirteçlerinin hatalı işlenmesi nedeniyle saldırganların kullanıcı…

31
Eki
2025

Çalınan Kimlik Bilgileri ve Geçerli Hesapların Kötüye Kullanılması Mali Amaçlı Saldırıları Artırıyor

2025’in ilk yarısı boyunca, finansal motivasyona sahip tehdit aktörleri, geleneksel implant ağırlıklı yöntemleri bırakıp daha uygun maliyetli bir strateji tercih…

14
Eki
2025

Geçerli kimlik bilgileri kullanılarak SonicWall SSLVPN cihazlarının güvenliği ihlal edildi

Araştırmacılar, bilgisayar korsanları nedeniyle SonicWall SSLVPN cihazlarının yaygın şekilde ele geçirildiği konusunda uyarıyorlar başlatılan saldırılar görünüşe göre Kaba kuvvet teknikleri…

13
Eki
2025

Yapay Zeka ve Yapay Zeka: Siber Güvenliğin Geleceği Makineye Karşı Makinedir. İnsan faktörü hala geçerli mi?

Yapay Zeka hem siber savunmayı hem de siber suçu nasıl dönüştürüyor? Yazan Venkatesh Apsingekar, Kıdemli Mühendislik Müdürü – Illumio Geçenlerde…

08
Eki
2025

Bekleyen davetiyeler, Inviter kaldırıldıktan sonra bile geçerli kalır.

Omise, Mantu1738 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3303136 Source link

30
Eyl
2025

VMware vCenter ve NSX güvenlik açıkları, saldırganların geçerli kullanıcı adlarını numaralandırmasına izin verir

VMware, VCenter Server ve NSX platformlarında, saldırganların geçerli kullanıcı adlarını numaralandırmasına ve sistem bildirimlerini manipüle etmesine izin verebilecek kritik güvenlik…

09
Eyl
2025

Bilgisayar korsanları erişilen e -posta hesabı geçerli kimlik bilgileri içerir

Elastik, Salesloft Drift’teki üçüncü taraf bir ihlalden kaynaklanan bir güvenlik olayını açıkladı ve bu da geçerli kimlik bilgileri içeren dahili…

26
Ağu
2025

Çince UNC6384 hackerlar, algılamadan kaçınmak için geçerli kod imzalama sertifikaları kullanıyor

Google Tehdit İstihbarat Grubu (GTIG), TEMP.HEX (Mustang Panda olarak da bilinir) ile ilişkili olduğuna inanılan PRC-Nexus tehdit oyuncusu UNC6384’e atfedilen…

26
Ağu
2025

Çince UNC6384 hackerlar, algılamadan kaçınmak için geçerli kod imzalamadan yararlanır

2025 başlarında Güneydoğu Asya ve ötesindeki diplomatları ve devlet kuruluşlarını hedefleyen gizli bir casusluk kampanyası ortaya çıktı. Bu işlemin merkezinde,…

25
Ağu
2025

UNC6384, PLAGX’i Esir Portal kaçırma ve diplomatları hedefleyen geçerli sertifikalar aracılığıyla dağıtıyor

25 Ağu 2025Ravie LakshmananKötü amaçlı yazılım / siber casusluk Olarak bilinen bir Çin-nexus tehdit oyuncusu UNC6384 Pekin’in stratejik çıkarlarını ilerletmek…