Etiket: Kimlik

26
Kas
2025

ASUS, AiCloud yönlendiricilerindeki yeni kritik kimlik doğrulama hatası konusunda uyardı

ASUS, AiCloud’un etkin olduğu yönlendiricilerdeki kritik kimlik doğrulama atlama hatası da dahil olmak üzere dokuz güvenlik açığını düzeltmek için yeni…

26
Kas
2025

Küçük dil modelleri kimlik avı sitelerine karşı mücadeleye adım atıyor

Kimlik avı siteleri artmaya devam ediyor ve güvenlik ekipleri şüpheli sayfaları hızla sıralamanın yollarını arıyor. Yakın zamanda yapılan bir araştırma,…

26
Kas
2025

FBI, Araştırmacıların Artan Yapay Zeka Kimlik Avı ve Tatil Dolandırıcılıklarından Bahsetmesiyle 262 Milyon Dolarlık ATO Dolandırıcılığı Bildirdi

ABD Federal Soruşturma Bürosu (FBI), siber suçluların, hesap ele geçirme (ATO) dolandırıcılık planlarını kolaylaştırmak amacıyla para veya hassas bilgileri çalmak…

25
Kas
2025

Popüler kod biçimlendirme siteleri kimlik bilgilerini ve diğer sırları açığa çıkarıyor

WatchTowr araştırmacıları, yaygın olarak kullanılan kod biçimlendirme siteleri JSONFormatter ve CodeBeautify’ın hassas kimlik bilgilerini, API anahtarlarını, özel anahtarları, yapılandırma dosyalarını…

25
Kas
2025

Kod güzelleştiriciler bankaların, devlet kurumlarının ve teknoloji kuruluşlarının kimlik bilgilerini açığa çıkarır

Hassas sektörlerdeki kuruluşları etkileyen binlerce kimlik bilgisi, kimlik doğrulama anahtarı ve yapılandırma verisi, kodu biçimlendiren ve yapılandıran JSONFormatter ve CodeBeautify…

25
Kas
2025

HashiCorp Kasası Güvenlik Açığı, Saldırganların Geçerli Kimlik Bilgileri Olmadan Kasada Kimlik Doğrulamasına İzin Veriyor

HashiCorp’un Vault Terraform Sağlayıcısında, saldırganların kimlik doğrulamayı atlamasına ve geçerli kimlik bilgileri olmadan Vault’a erişmesine olanak verebilecek kritik bir güvenlik…

24
Kas
2025

Matrix Push C2, kimlik avı ve kötü amaçlı yazılım dağıtmak için tarayıcı bildirimlerini kötüye kullanıyor

Siber suçlular, kötü amaçlı yazılım ve kimlik avı saldırıları sunmak için tarayıcı anlık bildirimlerini kullanıyor. BlackFog’daki araştırmacılar, Matrix Push C2…

24
Kas
2025

Login.mtb.com adresindeki E-postalara, GivenName parametresi aracılığıyla HTML Enjeksiyonu, kimlik avı saldırılarına yol açıyor

M&T Bank Güvenlik Açığı Açıklaması, ozgun32 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3426761 Source link

24
Kas
2025

İkinci Sha1-Hulud Dalgası, npm Ön Kurulum Kimlik Bilgisi Hırsızlığı Yoluyla 25.000’den Fazla Depoyu Etkiliyor

24 Kasım 2025Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Birden fazla güvenlik sağlayıcısı, Shai-Hulud saldırısını anımsatan bir şekilde npm kayıt defterini…

24
Kas
2025

Bilgisayar Korsanları Kullanıcıların Oturum Açma Kimlik Bilgilerini Çalmak İçin Microsoft(.)com’da ‘m’yi ‘rn’ ile Değiştirin

Sofistike bir kimlik avı kampanyası şu anda kullanıcıların dikkatini atlamak ve kurbanları hassas oturum açma kimlik bilgilerini vermeleri konusunda kandırmak…

24
Kas
2025

CISA, Oracle’ın Kimlik Yöneticisi RCE Güvenlik Açığının Saldırılarda Aktif Olarak Kullanıldığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kuruluşlara, aktif istismar raporlarının ardından Oracle Identity Manager’daki kritik bir güvenlik açığını derhal…

23
Kas
2025

Azure Bastion’daki Kritik Güvenlik Açığı, Saldırganların Kimlik Doğrulamayı Atlamasına ve ayrıcalıkları Yükseltmesine Olanak Sağlıyor

Azure Bastion’daki (CVE-2025-49752) kritik bir güvenlik açığı, uzaktaki saldırganların kimlik doğrulama mekanizmalarını atlamasına ve ayrıcalıkları yönetim düzeylerine yükseltmesine olanak tanıyor….