Etiket: hesap

24
Mar
2025

IProov işgücü MFA, hesap devralma riskini azaltıyor

IProov, IProov işgücü MFA’yı başlattı. Bu cihazdan bağımsız, FIDO ittifak sertifikalı, biyometrik kimlik doğrulama çözümü, kuruluşların işgücü güvenliğinin en önemli…

21
Mar
2025

Kötü niyetli reklamlar, Semrush kullanıcılarını Google Hesap Kimlik Bilgilerini Çalmayı Hedef

Siber dolandırıcılar, Google hesap kimlik bilgilerini çalmak için kullanıcıların popüler bir SEO, reklam ve pazar araştırması SaaS platformu olan Semrush’a…

18
Mar
2025

Autodesk renderinde SSRF hesap devralmasına yol açar

Autodesk, MetereorPreter tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3024673 Source link

14
Mar
2025

Microsoft365 temalı saldırı, hesap devralma için OAuth’un yeniden yönlendirilmesinden yararlanıyor

Marka takviyesi teknikleri ile birlikte OAuth yeniden yönlendirme güvenlik açıklarından yararlanarak Microsoft 365 kullanıcılarını hedefleyen iki sofistike kimlik avı kampanyası…

13
Mar
2025

Github, hesap devralma saldırılarına izin veren yeni yakut-SAML güvenlik açıklarını ortaya çıkarır

13 Mart 2025Ravie LakshmananKimlik Doğrulama / Güvenlik Açığı Açık kaynaklı Ruby-SAML kütüphanesinde, kötü niyetli aktörlerin güvenlik iddiası işaretleme dili (SAML)…

11
Mar
2025

E -posta Doğrulaması Eksikliği nedeniyle Shopify işbirliği platformunda hesap devralma güvenlik açığı

Shopify, Kun_19 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1679734 – Bounty: 800 $ Source link

11
Mar
2025

Siber Güvenlik Hesap Verebilirlik ve Deregülasyon Dengeleme

Deregülasyon büyüme ve yenilik için fırsatlar açabilirken, aynı zamanda güvenliğe proaktif ve hesap verebilir bir yaklaşım talep eden yeni riskler…

04
Mar
2025

Hesap devralmasına yol açan kontrolsüz cep telefonu numaralarını ekleme ve doğrulama yeteneği (ATO)

MTN Grubu, Trev0ck tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2762462 Source link

28
Şub
2025

Yeni Pass-the Cookie Saldırıları MFA’yı atlayarak, bilgisayar korsanlarına tam hesap erişimini sağlayan

Uzun zamandır siber güvenlik savunmasının temel taşı olarak kabul edilen çok faktörlü kimlik doğrulama (MFA), müthiş yeni bir tehditle karşı…

27
Şub
2025

Siemens TeamCenter güvenlik açığı hesap devralmasına izin verebilir (CVE-2025-23363)

Siemens TeamCenter Ürünü Yaşam Döngüsü Yönetimi (PLM) yazılımında, bir saldırganın kullanıcıların geçerli oturum verilerini çalmasına ve savunmasız uygulamaya yetkisiz erişim…

26
Şub
2025

Kullanıcı etkileşimleri olmadan şifre sıfırlama yoluyla hesap devralma

GitLab, Asterion04 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2293343 – Bounty: 35000 $ Source link

24
Şub
2025

Hesap devralma tespiti: tek bir söyleme yok

Hesap ele geçirme (ATO) en yaygın saldırı türlerinden biridir; Proofpoint, 2024’te müşteri kiracılarının% 99’unun şirket monitörlerinin en az bir hesap…