Etiket: Kimlik

05
Ağu
2022

Nextauth.js’deki kimlik doğrulama atlama hatası, e-posta hesabının devralınmasına izin verebilir

Güvenlik açığı son sürümlerde düzeltildi Bir NPM paketindeki kritik bir kimlik doğrulama atlama hatası, kötü niyetli bir aktörün kurbanın e-posta…

02
Ağu
2022

VMware, yöneticileri kritik kimlik doğrulama atlama hatasını hemen düzeltmeye çağırıyor

VMware bugün yöneticileri, birden fazla üründe yerel etki alanı kullanıcılarını etkileyen ve kimliği doğrulanmamış saldırganların yönetici ayrıcalıkları kazanmasını sağlayan kritik…

01
Ağu
2022

Kelime Gömme ve Makine Öğrenimi Tekniklerini Kullanarak Kimlik Avı E-postasının Sınıflandırılması

Soyut: E-posta kimlik avı, kurumsal ve ticari kuruluşlara önemli mali zararlar getiren bir siber saldırıdır. Kimlik avı e-postası, kullanıcıyı dijital…

30
Tem
2022

CISA, Saldırılarda Kullanılan Atlassian Confluence Sabit Kodlu Kimlik Bilgisi Hatasına Karşı Uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Cuma günü, aktif istismarın kanıtlarına dayanarak, yakın zamanda açıklanan Atlassian güvenlik açığını…

29
Tem
2022

“Pwn Edildim” web sitesini gizleyen kimlik avı sitesi algılandı. Çok benzer bir URL olarak dikkatli olun

Have I Been Pwned, hesap oluşturdukları çevrimiçi bir hizmetin uğradığı bir güvenlik olayı sonucunda kullandıkları parolanın veya e-posta adresinin açığa…

29
Tem
2022

ABD hükümeti, Amerikalıları artan SMS kimlik avı saldırıları konusunda uyardı

Federal İletişim Komisyonu (FCC), Amerikalıları, kişisel bilgilerini ve paralarını çalmaya çalışan artan bir SMS (Kısa Mesaj Servisi) oltalama saldırısı dalgasına…

29
Tem
2022

Araştırmacılar, Merkezi Olmayan IPFS Ağını Kullanan Kimlik Avı Saldırılarında Artışa Karşı Uyarıyor

Araştırmacılar, IPFS olarak bilinen merkezi olmayan dosya sistemi çözümünün, kimlik avı sitelerini barındırmak için yeni “sıcak yatak” haline geldiği konusunda…

28
Tem
2022

Kimlik doğrulama savunmalarını desteklemek için Onfido hata ödül programı başlatıldı

Initiative, uçtan uca kimlik doğrulama platformu için başka bir koruma katmanı ekler Dijital kimlik doğrulama şirketi Onfido, Avrupa güvenlik açığı…

27
Tem
2022

Yeni ‘Robin Banks’ kimlik avı hizmeti BofA, Citi ve Wells Fargo’yu hedefliyor

‘Robin Banks’ adlı yeni bir hizmet olarak phishing (PhaaS) platformu hizmete girdi ve tanınmış bankaların müşterilerini ve çevrimiçi hizmetleri hedefleyen…

26
Tem
2022

FileWave MDM kimlik doğrulamasını atlama hataları, yönetilen cihazları kaçırma riskine maruz bırakır

Kullanıcıların ‘büyük çoğunluğu’, satıcı uyarıları sayesinde sistemleri güncelledi Güvenlik araştırmacıları, FileWave’in mobil cihaz yönetimi (MDM) platformundaki güvenlik açıklarının, saldırganların savunmasız…

26
Tem
2022

Facebook Reklam Hesaplarını yöneten LinkedIn kimlik avı hedefi çalışanları

LinkedIn’deki profesyonelleri, şirketin reklamlarını yöneten Facebook işletme hesaplarını devralmayı hedefleyen, kod adı “Ducktail” olan yeni bir kimlik avı kampanyası sürüyor….

25
Tem
2022

QBot kimlik avı, cihazlara bulaşmak için Windows Hesap Makinesi’nin yandan yüklemesini kullanır

QBot kötü amaçlı yazılımının operatörleri, kötü amaçlı yükü virüslü bilgisayarlara yandan yüklemek için Windows Hesaplayıcı’yı kullanıyor. DLL yandan yükleme, Windows’ta…