Etiket: Hizmet

04
Ara
2024

api.sorare.com/graphql adresinde tek istekle hizmet reddine ve maliyet tüketimine ve sorgu maliyetine yol açan döngüsel tabanlı iç inceleme Sorgusu

Sorare, thebeast99 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2048725 Source link

04
Ara
2024

Veeam Hizmet Sağlayıcısı RCE Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Lider yedekleme ve felaket kurtarma çözümleri sağlayıcısı Veeam, Servis Sağlayıcı Konsolunu (VSPC) etkileyen, kritik bir uzaktan kod yürütme (RCE) kusuru…

03
Ara
2024

Yeni Rockstar 2FA Hizmet Olarak Kimlik Avı Kiti Microsoft 365 Hesaplarını Hedefliyor

ÖZET Rockstar 2FA Ortaya Çıktı: Trustwave, gelişmiş araçlara sahip Microsoft 365 hesaplarını hedefleyen bir hizmet olarak kimlik avı (PhaaS) platformu…

01
Ara
2024

AiTM Saldırıları Yoluyla Microsoft 365 Hesaplarına Hizmet Olarak Kimlik Avı Saldırısı

Siber güvenlik araştırmacıları, gelişmiş kimlik avı araç seti arasında endişe verici bir bağlantı tespit etti. ‘Rock yıldızı 2FA’ ve ortadaki…

30
Kas
2024

CVE-2024-41990: Django.utils.html.urlize() dosyasında potansiyel hizmet reddi

Internet Bug Bounty, mprogrammer tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2795558 – Ödül: 2162 $ Source link

29
Kas
2024

Geçmiş Kontrolleri Hizmet Sağlayıcısından İfşa Edilen 600.000’den Fazla Hassas Kayıt

Kamuya açık bir veritabanı, yüz binlerce kişinin hassas bilgilerini olası kötüye kullanıma açık hale getirdi. Parola veya şifrelemeyle korunmayan veritabanı,…

29
Kas
2024

Hizmet Olarak Kimlik Avı “Rockstar 2FA”, AiTM Saldırılarıyla Microsoft 365 Kullanıcılarını Hedefliyor

29 Kasım 2024Ravie LakshmananSiber Suçlar / Bulut Güvenliği Siber güvenlik araştırmacıları, hizmet olarak kimlik avı (PhaaS) araç setini kullanan kötü…

26
Kas
2024

Bulut Hizmet Sağlayıcısının Yerel Güvenlik Duvarlarına İlişkin Test Sonuçları

BASIN BÜLTENİ AUSTIN, Teksas, 26 Kasım 2024 /PRNewswire/ — Araştırma ve test programları aracılığıyla siber güvenlik ürün ve hizmetlerine güven…

26
Kas
2024

Google Cloud araştırması, GenAI’nin kamu sektörü hizmet sunumunu dönüştürme potansiyelini vurguluyor

Google Cloud araştırmasına göre, kamu sektörünün otomasyon ve üretken yapay zeka (AI) araçlarını benimsemesini artırmaya teşvik edilmesi, 2030 yılına kadar…

25
Kas
2024

Hizmet Reddi (DoS) Saldırısı Nedir?

İnternetin ve bağlantılı sistemlerin hızlı büyümesi iletişim, çalışma ve yaşama biçimimizde devrim yarattı. Ancak bu artan bağlantı, kötü niyetli aktörlerin…

25
Kas
2024

HackerOne’ın Sonbahar Hizmet Günü

Çalışanlar, işyerinin ötesinde daha güçlü ilişkiler geliştirerek ortak hedefler ve değerler üzerinden bağlantı kurma şansına sahip oldu. Bu etkinlik ABD…

22
Kas
2024

Microsoft, Hizmet Olarak Kimlik Avı (PhaaS) Platformu Tarafından Kullanılan 240 Etki Alanını Ele Geçirdi

Microsoft’un Dijital Suçlar Birimi (DCU), Mısır’ın hizmet olarak kimlik avı operasyonu “ONNX” tarafından kullanılan 240 sahte web sitesini çökertti. İnternette…