Etiket: kodlanmış

29
Eki
2024

Popüler Uygulamalardaki Sabit Kodlanmış Kimlik Bilgileri Milyonlarca Android ve iOS Kullanıcısını Riske Atıyor

Son analizler, mobil uygulama güvenliğinde endişe verici bir eğilimi ortaya çıkardı: Birçok popüler uygulama, sabit kodlanmış ve şifrelenmemiş bulut hizmeti…

23
Eki
2024

Popüler Uygulamalardaki Sabit Kodlanmış Kimlik Bilgileri Milyonlarca Android ve iOS Kullanıcısını Riske Atıyor

Sabit kodlanmış kimlik bilgileri genellikle kaynak kodunda bulunur ve “düz metin şifrelerin” ve diğer “hassas bilgilerin” doğrudan uygulamalara yerleştirilmesi uygulamasına…

23
Eki
2024

Saldırganlar Kötü Amaçlı Yazılım Sunmak İçin Kodlanmış JavaScript Kullanıyor

Siber saldırganlar, kötü amaçlı yazılımları gizlemek için kodlanmış JavaScript dosyaları kullanıyor ve .jse dosyalarındaki zararlı komut dosyalarını gizlemek için Microsoft’un…

23
Ağu
2024

SolarWinds Web Yardım Masası’nda Sabit Kodlanmış Kimlik Bilgisi Güvenlik Açığı Bulundu

22 Ağu 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği SolarWinds, Web Yardım Masası (WHD) yazılımındaki, kimliği doğrulanmamış uzaktan kullanıcıların savunmasız örneklere…

17
Tem
2024

Tehdit Aktörleri Güvenli E-postayı Atlatmak İçin Kodlanmış URL Kullanımını Artırıyor

Güvenli e-posta ağ geçitleri (SEG), kuruluşları kötü amaçlı yazılımlardan, spam’den ve kimlik avı e-postalarından korumak için çok şey yapar. Ancak…

20
Haz
2024

Fortra, Filecatalyst’teki Sabit Kodlanmış Parola Güvenlik Açığı Konusunda Uyardı

Fortra, FileCatalyst yazılımındaki, TransferAgent bileşenini açıkça etkileyen, sabit kodlu bir parola güvenlik açığıyla ilgili kritik bir güvenlik tavsiyesi yayınladı. CVE-2024-5275…

10
Eki
2023

Cisco Acil Durum Konum İzleyicide Sabit Kodlanmış Kimlik Bilgileri

DDoS Koruması, Yönetişim ve Risk Yönetimi, Yama Yönetimi Birkaç Yeni Cisco Ürün Güvenlik Açığı Önerisi Arasında Acil Durum Müdahalecisi Prajeet…

14
Ara
2022

Delinea DevOps Secrets Vault güncellemeleri, kodlanmış kimlik bilgileri için güvenliği güçlendirir

Delinea, DevOps ve DevSecOps ekipleri için yüksek hızlı kasası olan DevOps Secrets Vault’un en yeni sürümünü duyurdu. En son özellikler…

17
Eyl
2022

Sabit kodlanmış bir parola sızıntısının ardından Atlassian, Confluence uygulamasının istismar edilmesini bekliyor

Atlassian, yeni yamalanan bir güvenlik açığından yararlanmak için gereken bilgilerin açıklanmasının ardından, Questions for Confluence’daki bir kusurun muhtemelen saldırılarda kullanılacağı…

16
Eyl
2022

Powershell komut dosyasında tespit edilen sabit kodlanmış sırlarla bağlantılı Uber hack

John Leyden 16 Eylül 2022, 15:26 UTC Güncelleme: 16 Eylül 2022, 15:29 UTC Sosyal mühendislik saldırısı, iç ağları ve Uber’in…

02
Eyl
2022

1800’den Fazla Android ve iOS Uygulaması Sabit Kodlanmış AWS Kimlik Bilgilerini Sızdırıyor

Symantec’teki siber güvenlik araştırmacıları, yakın zamanda, 1.800’den fazla Android ve iOS uygulamasında AWS için sabit kodlanmış kimlik bilgileri bulduğunu belirterek,…

20
Tem
2022

Atlassian, kritik Confluence kodlanmış kimlik bilgileri kusurunu düzeltir

Atlassian, Confluence Sunucusu ve Veri Merkezi’nde, uzak, kimliği doğrulanmamış saldırganların savunmasız, yama uygulanmamış sunucularda oturum açmasına izin verebilecek kritik bir…