Etiket: hesap

26
Şub
2025

Kullanıcı etkileşimleri olmadan şifre sıfırlama yoluyla hesap devralma

GitLab, Asterion04 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2293343 – Bounty: 35000 $ Source link

24
Şub
2025

Hesap devralma tespiti: tek bir söyleme yok

Hesap ele geçirme (ATO) en yaygın saldırı türlerinden biridir; Proofpoint, 2024’te müşteri kiracılarının% 99’unun şirket monitörlerinin en az bir hesap…

14
Şub
2025

SIML İmza Doğrulama Feat’i atlayarak sıfır tıklama hesap devralma. Proje Discovery

SIML İmza Doğrulama Feat’i atlayarak sıfır tıklama hesap devralma. Proje Discovery Source link

13
Şub
2025

Hacker 12 milyon Zacks yatırım kullanıcısının hesap verilerini sızdırıyor

Zacks Yatırım Araştırması (Zacks) geçen yıl, yaklaşık 12 milyon hesapla ilgili hassas bilgileri ortaya çıkaran başka bir veri ihlali yaşadığı…

07
Şub
2025

2025’te Güvenli Yazılım Tedariki: Hesap Verebilirlik Çağrısı

Yazılım güvenlik manzarası ilginç bir kavşakta. Siber Güvenlik ve Altyapı Güvenlik Ajansı’nın (CISA) eski direktörü Jen Easterly, 1960’ların otomotiv endüstrisinden…

03
Şub
2025

Uyanık alıcılar, hesap verebilir tedarikçiler için en iyi tariftir

İle Yayınlandı: 03 Şub 2025 Günümüzün dijital dünyasında, güvenli yazılım sadece bir özellik değil, aynı zamanda bir gereklilik. Gelişmiş tehditler…

03
Şub
2025

Microsoft Reklamverenler Hesap Kötü amaçlı Google Reklamları Kullanarak Hacklendi

Microsoft reklamverenlerini hedefleyen yeni bir kimlik avı kampanyası ortaya çıkarıldı ve kimlik bilgilerini çalmak için kötü niyetli Google reklamlarından yararlandı….

30
Oca
2025

Google’ın Alt Valisi ‘G.CO’ Hacked – Hackerlar telefon görüşmesi üzerinden Google Hesap Erişimi Kazandı

Siber suçlular son zamanlarda Google’ın G.Co Subdomain’den bir vishing çağrısı üzerinde titizlikle hazırlanmış bir aldatmaca yapmak için sömürdü. Olay, saldırıya…

28
Oca
2025

OAuth Kusursuz Havayolu Kullanıcılarını Hesap Kaldırmalarına Açıkladı

Milyonlarca havayolu müşterisini potansiyel hesap devralmalarına maruz bırakan bir güvenlik açığı, kuruluşların yanlış yapılandırılmış OAuth kimlik doğrulama süreçlerinden elde edilen…

26
Oca
2025

Bir MFA bypass nasıl hesap devralmasına yol açtı [Plus 11 Authentication Tips]

Birçok yön, bir hedef Siber güvenlikte yaygın bir şey “Kendi kimliğinizi yuvarlama” dır. Bunun bir nedeni var: Kimlik doğrulama uygulamak…

16
Oca
2025

Hesap Oluşturma Uç Noktasında Oran Sınırlamasının Olmaması

XVIDEOS, nagu123 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2915502 – Ödül: 200 ABD doları Source link

18
Ara
2024

CISO hesap verebilirliği: Sorumluluk ortamında gezinmek

Bir zamanlar öncelikli olarak teknik bir rol olan CISO’lar artık kendilerini kurumsal riskten, mevzuat uyumluluğundan ve hatta tüm organizasyon genelindeki…