Etiket: hesap

13
Ağu
2025

Birden fazla gitLab güvenlik açığı, hesap devralmasına ve depolanan XSS saldırılarına izin verir

GITLAB, saldırganların hem Topluluk Sürümü (CE) hem de Enterprise Edition (EE) platformlarında hesap devralmalarını ve depolanmış siteler arası komut dosyası…

12
Ağu
2025

Araştırmacılar, şifresiz hesap kurtarmada ‘gizli riskler’ konusunda uyarıyor

Parolasız kimlik doğrulama daha yaygın hale geliyor, ancak hesap kurtarma, hesap devralmalarına yol açabilecek riskleri artırmaktadır. Özellikle tehlikeli çünkü düşük…

05
Ağu
2025

Somutlaşan güvenlik açığı, kullanıcıları bulut hesap devralma saldırılarına maruz bırakır

Veri uygulamaları oluşturmak için popüler açık kaynak çerçevesi olan akıcı bir güvenlik kusuru, siber suçluların bulut hesabı devralma saldırılarını yürütmesine…

31
Tem
2025

Google Workspace ve Chrome için Yeni Hesap Kaçırma Savunmaları

Google, teknoloji devinin şu anda yoğunlaştığını söylediği kimlik avı ve kimlik bilgisi hırsızlığı saldırılarını azaltmak için bir dizi teknolojik önlem…

21
Tem
2025

[CRITICAL] 0 Şifre Sıfırlama aracılığıyla hesap devralma [AUTH-3243] /orchestrator/v1/parola_reset/start

Remitly DB3WY tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2831902 Source link

17
Tem
2025

SCIM Provizyonu aracılığıyla mevcut Hackerone hesaplarının hesap alınması

Hackerone, Boy_Child_ tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3178999 Source link

26
Haz
2025

Noauth Exploit, Entra Cross Cross SaaS uygulamalarının tam hesap alınmasını sağlar

Microsoft Entra kimliğiyle entegre edilmiş bazı hizmet olarak yazılım (SaaS) uygulamalarında, potansiyel olarak saldırganların kiracı sınırları arasında tam hesap devralmasına…

19
Haz
2025

Parola sıfırlama bağlantı zehirlenmesi tam hesap devralmasına yol açar

Şifre sıfırlama bağlantı zehirlenmesi olarak bilinen kritik bir güvenlik açığı son zamanlarda spot ışığı altına girerek web kullanıcılarını ve kuruluşları…

16
Haz
2025

Kötü niyetli hesap devralma saldırılarına maruz kalan 46.000’den fazla Grafana örneği

Dünya çapında kamuya açık 46.000’den fazla Grafana örneğini etkileyen kritik bir kırılganlık, kamuoyuna dönük tüm konuşlandırmaların% 36’sı hesap devralma saldırılarına…

15
Haz
2025

46.000 Grafana Örneği Hesap Devralma Hatasıyla Karşı Karşıya!

Başlık: Grafana Açık Güvenlik Açığıyla Tehdit Altında! Şu anda 46.000’den fazla Grafana örneği, kötü niyetli bir eklenti ve hesap devralma…

13
Haz
2025

Tehdit Oyuncu Entra ID Hesap Takımları için Takım Filtrasyonunu Kötüye Kullanıyor

ProofPoint araştırmacıları, 80.000’den fazla Microsoft hesabı hedefleyen açık kaynak penetrasyon testi çerçevesini kullanarak büyük ölçekli bir kampanya keşfetti. Source link

13
Haz
2025

Yanlış Kimlik Doğrulama Kısaltma, Saldırgan tarafından kontrol edilen hesap kilitlemelerine izin verir

Licess, Closec4LL tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3160210 Source link