Etiket: hesap

11
Mar
2025

E -posta Doğrulaması Eksikliği nedeniyle Shopify işbirliği platformunda hesap devralma güvenlik açığı

Shopify, Kun_19 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1679734 – Bounty: 800 $ Source link

11
Mar
2025

Siber Güvenlik Hesap Verebilirlik ve Deregülasyon Dengeleme

Deregülasyon büyüme ve yenilik için fırsatlar açabilirken, aynı zamanda güvenliğe proaktif ve hesap verebilir bir yaklaşım talep eden yeni riskler…

04
Mar
2025

Hesap devralmasına yol açan kontrolsüz cep telefonu numaralarını ekleme ve doğrulama yeteneği (ATO)

MTN Grubu, Trev0ck tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2762462 Source link

28
Şub
2025

Yeni Pass-the Cookie Saldırıları MFA’yı atlayarak, bilgisayar korsanlarına tam hesap erişimini sağlayan

Uzun zamandır siber güvenlik savunmasının temel taşı olarak kabul edilen çok faktörlü kimlik doğrulama (MFA), müthiş yeni bir tehditle karşı…

27
Şub
2025

Siemens TeamCenter güvenlik açığı hesap devralmasına izin verebilir (CVE-2025-23363)

Siemens TeamCenter Ürünü Yaşam Döngüsü Yönetimi (PLM) yazılımında, bir saldırganın kullanıcıların geçerli oturum verilerini çalmasına ve savunmasız uygulamaya yetkisiz erişim…

26
Şub
2025

Kullanıcı etkileşimleri olmadan şifre sıfırlama yoluyla hesap devralma

GitLab, Asterion04 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2293343 – Bounty: 35000 $ Source link

24
Şub
2025

Hesap devralma tespiti: tek bir söyleme yok

Hesap ele geçirme (ATO) en yaygın saldırı türlerinden biridir; Proofpoint, 2024’te müşteri kiracılarının% 99’unun şirket monitörlerinin en az bir hesap…

14
Şub
2025

SIML İmza Doğrulama Feat’i atlayarak sıfır tıklama hesap devralma. Proje Discovery

SIML İmza Doğrulama Feat’i atlayarak sıfır tıklama hesap devralma. Proje Discovery Source link

13
Şub
2025

Hacker 12 milyon Zacks yatırım kullanıcısının hesap verilerini sızdırıyor

Zacks Yatırım Araştırması (Zacks) geçen yıl, yaklaşık 12 milyon hesapla ilgili hassas bilgileri ortaya çıkaran başka bir veri ihlali yaşadığı…

07
Şub
2025

2025’te Güvenli Yazılım Tedariki: Hesap Verebilirlik Çağrısı

Yazılım güvenlik manzarası ilginç bir kavşakta. Siber Güvenlik ve Altyapı Güvenlik Ajansı’nın (CISA) eski direktörü Jen Easterly, 1960’ların otomotiv endüstrisinden…

03
Şub
2025

Uyanık alıcılar, hesap verebilir tedarikçiler için en iyi tariftir

İle Yayınlandı: 03 Şub 2025 Günümüzün dijital dünyasında, güvenli yazılım sadece bir özellik değil, aynı zamanda bir gereklilik. Gelişmiş tehditler…

03
Şub
2025

Microsoft Reklamverenler Hesap Kötü amaçlı Google Reklamları Kullanarak Hacklendi

Microsoft reklamverenlerini hedefleyen yeni bir kimlik avı kampanyası ortaya çıkarıldı ve kimlik bilgilerini çalmak için kötü niyetli Google reklamlarından yararlandı….