Etiket: Kimlik

22
Eyl
2025

Siber suçlular, komut dosyaları ve kimlik avı saldırıları yoluyla ICS bilgisayarlarından yararlanır

Tehdit aktörleri, kritik altyapıyı hedeflemek için sofistike kötü niyetli senaryolar ve kimlik avı kampanyaları kullandıkça endüstriyel kontrol sistemleri (ICS) artan…

22
Eyl
2025

Microsoft, Kiracılarda Global Yönetici Taklit edilmesini Sağlayan Kritik Entra Kimlik Kusurunu Yamalar

Microsoft Entra Kimliğinde (daha önce Azure Active Directory) kritik bir jeton doğrulama hatası, saldırganların herhangi bir kiracı boyunca küresel yöneticiler…

19
Eyl
2025

Kullanıcıları yanıltmak için AI destekli platformlar kullanarak kimlik avı saldırıları ve güvenlik araçlarından kaçınır

Kimlik avı kampanyaları uzun zamandır dupe şüpheli kullanıcılara sosyal mühendisliğe güveniyor, ancak son gelişmeler bu saldırıları yeni bir sofistike seviyeye…

19
Eyl
2025

Nokia CBIS/NCS Yöneticisi API Güvenlik Açığı Saldırganların Kimlik Doğrulamasını Boyun

CVE-2023-49564 olarak adlandırılan Nokia’nın Cloudband Altyapı Yazılımı (CBIS) ve Nokia Container Service (NCS) Yöneticisi API’sinde kritik bir kimlik doğrulama baypas…

19
Eyl
2025

17.500 Kimlik Yardım Alanları Global Phaas Sargılığında 74 ülkede 316 markayı hedefleyin

Olarak bilinen hizmet olarak kimlik avı (PHAA’lar) Deniz feneri Ve Berrak 74 ülkeden 316 markayı hedefleyen 17.500’den fazla kimlik avı…

19
Eyl
2025

CISA, Delta Elektronik Güvenlik Açıklıkları konusunda uyarıyor Saldırganların kimlik doğrulamasını atlamasına izin veriyor

CISA, Delta Electronics’in Dialink Endüstriyel Kontrol Sistemi yazılımında iki kritik yol geçiş kusuru hakkında bir uyarı yayınladı. Maksimum CVSS V4…

19
Eyl
2025

Nokia CBIS/NCS Manager API güvenlik açığı, saldırganların kimlik doğrulamasını atlamasına izin verir

18 Eylül 2025’te Orange Cert, Nokia’nın CBI’larını (Cloudband Altyapı Yazılımı) ve NCS (Nokia Container Service) Yönetici API’sını (CVE-2023-49564) etkileyen kritik…

19
Eyl
2025

Yeni kimlik avı saldırısı, Facebook kullanıcılarını giriş kimlik bilgilerini çalmayı hedefliyor

Yakın zamanda, Facebook kullanıcılarını, giriş bilgilerini hasat etmek için tasarlanmış özenle hazırlanmış e -postalarla hedefleyen sofistike bir kimlik avı kampanyası…

18
Eyl
2025

Curl Digest Kimlik Doğrulamasında Zamanlama Saldırı Güvenlik Açığı Yaklaşık Time Dize Karşılaştırma

Curl Frizo_05 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3346118 Source link

18
Eyl
2025

Bu Microsoft Entra Kimlik Güvenlik Açığı Katastrofik Olabilirdi

Etrafta işletmeler gibi Dünya, son on yılda dijital altyapılarını kendi kendine barındırılan sunuculardan buluta kaydırdı, Microsoft gibi büyük bulut sağlayıcılarının…

18
Eyl
2025

Bozulmuş Kimlik Yardım Hizmeti Microsoft 365 kimlik bilgilerinin peşindeydi

Microsoft ve Cloudflare, Raccoono365 olarak bilinen bir Hizmet Olarak Kimlik Avı Operasyonunu bozdu. Raccoono365’in (veya Microsoft’un dediği gibi Storm-2246) birincil…

18
Eyl
2025

Kritik Microsoft’un Entra Kimlik Güvenlik Açığı, saldırganların tam idari kontrol kazanmasını sağlar

Microsoft’un Entra kimliğindeki kritik bir güvenlik açığı, bir saldırganın Microsoft’un Global Cloud altyapısındaki herhangi bir kiracı üzerinde tam idari kontrol…