Etiket: Kimlik

13
Ağu
2025

Fortiweb Kimlik Doğrulama Bypass Güvenlik Açığı, mevcut herhangi bir kullanıcı olarak girişlere izin verir

Fortinet’in Fortiweb Web Uygulama Güvenlik Duvarı’ndaki kritik bir güvenlik açığı, kimlik doğrulanmamış saldırganların kimlik doğrulamasını atlamasına ve etkilenen cihazlarda mevcut…

13
Ağu
2025

Microsoft “Badsuccessor” sıfır gün kimlik doğrulama hatasını düzeltir

Microsoft’un Ağustos 2025 Yaması Çarşamba, yazılım ürünleri için Güvenlik Güncellemeleri Koleksiyonu, orta derecede şiddetli olarak derecelendirilmiş bir güvenlik açığı için…

12
Ağu
2025

Poisonseed Kimlik avı kiti, bireylerden ve kuruluşlardan kimlik bilgileri elde etmek için MFA’yı atlar

Son aylarda, hem bireysel kullanıcıları hem de işletme kuruluşlarını eşi görülmemiş bir sofistike ile hedefleyen poisonseed olarak bilinen yeni bir…

12
Ağu
2025

Poisonseed kimlik avı kiti, kullanıcılardan ve kuruluşlardan kimlik bilgilerini çalmak için MFA’yı atlar

Dağılmış Örümcek ve Cryptochameleon gibi gruplara gevşek bir şekilde bağlı olan Poisonseed olarak bilinen tehdit aktörü, çok faktörlü kimlik doğrulamayı…

12
Ağu
2025

İngiltere çalışma sponsorları kimlik avı kampanyasının hedefidir

Siber suçlular, hükümetin Sponsorluk Yönetim Sistemine (SMS) katılan İngiltere göçmen sponsor lisans sahiplerini hedefleyen yeni tanımlanmış bir kimlik avı kampanyasında…

12
Ağu
2025

Curl kaynak deposunda sert kodlanmış özel tuşların ve kimlik bilgilerinin maruz kalması (CWE-321)

Curl Spectre-1 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3295650 Source link

12
Ağu
2025

Birleşik Kimlik Doğrulamanın Kimlik Doğrulamasını Basitleştirdiğini Kanıtlayın

Kanıt, nerede olursa olsun veya cihazlarının veya kimlik bilgilerinin ne sıklıkla değiştiği önemli değil, müşterileri pasif ve sürekli olarak tanıyan…

12
Ağu
2025

Giriş: Kimlik Güvenliği Yanlış Aydınlatmalarını Simatlamak İçin Savunmasız Microsoft Entra Kimlik Altyapısı

Giriş, gerçek dünyadaki kimlik güvenlik sorunlarını taklit etmek için savunmasız bir Microsoft Entra kimlik ortamı oluşturan amaca yönelik bir araçtır….

11
Ağu
2025

Castleloader kötü amaçlı yazılım, CloudFlare temalı ClickFix Kimlik avı saldırısı kullanarak 400’den fazla cihaza bulaşmış

2025’in başlarında ortaya çıkan sofistike bir kötü amaçlı yazılım yükleyicisi olan Castleloader, Mayıs 2025’ten bu yana 1.634 enfeksiyon denemesinden 469…

11
Ağu
2025

ClickFix Kötü amaçlı yazılım, MacOS kullanıcılarına oturum açma kimlik bilgilerini çalmak için saldırır

Son aylarda, güvenlik araştırmacıları, MacOS kullanıcılarını bir CAPTCHA doğrulama sürecinin kisvesi altında hedefleyen yeni bir kimlik avı kampanyası gözlemlediler. “ClickFix”…

11
Ağu
2025

Castleloader kötü amaçlı yazılım, Cloudflare temalı ClickFix Kimlik avı saldırısıyla 400+ cihaza ulaşır

Sofistike bir kötü amaçlı yazılım yükleyicisi olan Castleloader, 2025’in başlarında ilk çıkışından bu yana 400’den fazla cihazdan ödün verdi ve…

11
Ağu
2025

APT Sidewinder, Giriş Kimlik Bilgilerini Çalmak İçin Hükümet ve Askeri Kurumları Sahtekarlık Yapıyor

Güney Asya’dan geldiğine inanılan kalıcı bir tehdit oyuncusu olan Apt Sidewinder, Bangladeş, Nepal, Türkiye ve komşu ülkelerdeki hükümeti ve askeri…