Etiket: Kontrolü

13
Mar
2025

Perakende sektöründe erişim kontrolü güvenlik açığı. Siteler arası komut dosyası (XSS) kullanım durumu.

Büyük ölçekli operasyonlar ve perakende endüstrisinin kapsamlı saldırı yüzeyi, onu küresel ölçekte siber suçlara özellikle duyarlı hale getirmektedir. Web siteleri,…

10
Mar
2025

CommVault Webserver Kusur, saldırganların tam kontrolü kazanmasına izin verir

CommVault, yazılımında kötü amaçlı aktörlerin weber’lerini tam olarak kontrol etmesine izin verebilecek büyük bir güvenlik açığı ortaya koydu. CV_2025_03_1 olarak…

02
Mar
2025

Kırık Erişim Kontrolü /V2 /RechargetRansactionHistory Bitiş Noktası üzerinden İşlem Geçmişinin Açıklanmasına Yollar

MTN Grubu Hafiz-Ng tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2746709 Source link

26
Şub
2025

Arka plan kontrolü, ilaç testi firması hack 3,3 milyonu etkiler

3. taraf risk yönetimi, veri ihlali bildirimi, veri güvenliği Birden fazla sektörde çalışan gösterimleri sağlayan satıcı, siber olayı bildiriyor Marianne…

26
Şub
2025

ABD arka plan kontrolü firma veri ihlali 3.3m kayıtları ortaya çıkarır

Arka plan kontrolleri sağlayan bir firma, uyuşturucu ve alkol test hizmetleri olan DISA Global Solutions’da bir veri ihlali, 3,3 milyonluk…

26
Şub
2025

CISA, Microsoft Ortak Merkezi Erişim Kontrolü Güvenlik Açığı’nı Wild’da Susturan uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 25 Şubat 2025’te, tehdit aktörlerinin Microsoft’un ortak merkez platformunda (CVE-2024-49035) kritik bir…

25
Şub
2025

Arka plan kontrolü, ilaç testi sağlayıcısı DISA veri ihlali yaşıyor

55.000’den fazla kuruluş için istihdam tarama hizmetleri (uyuşturucu ve alkol testi ve arka plan kontrolleri dahil) sağlayan Teksas merkezli bir…

25
Şub
2025

LightSpy, Windows, MacOS, Linux ve Mobile üzerindeki kontrolü artırarak 100+ komuta genişler.

Siber güvenlik araştırmacıları, Facebook ve Instagram gibi sosyal medya platformlarından bilgileri çıkarmak için genişletilmiş bir veri toplama özellikleriyle donatılmış LightSpy…

25
Şub
2025

Arka Plan Kontrolü Sağlayıcı Veri ihlali, şirketi duymamış olabilecek 3 milyon kişiyi etkiler

İstihdam Tarama Şirketi DISA Global Solutions, ağlarındaki siber bir olaydan sonra bir veri ihlali bildirimi sunmuştur. DISA, üçüncü bir tarafın…

12
Şub
2025

Mirai Botnet Tam cihaz kontrolü kazanmak için yönlendirici güvenlik açıklarını sömürmek

Yeni bir siber saldırı dalgası ortaya çıktı, Mirai tabanlı bir Botnet, öncelikle dünya çapında endüstriyel ve ev ağlarını hedefleyen yönlendiriciler…

02
Şub
2025

Kamu açıklama programları için yeni NIST kontrolü nedir?

Önce bu NIST kontrollerine atıfta bulunduğumuzda neden bahsettiğimizi tanımlayalım. NIST 800-53, küresel olarak güvenlik programları için popüler bir çerçevedir ve…

01
Şub
2025

Squarex, tam tarayıcı ve cihaz kontrolü vererek “tarayıcı senkronlama” saldırısını açıklar

Squarex, tarayıcıyı ve sonunda tüm cihazı tamamen ele geçirmek için kötü niyetli uzantıların nasıl kullanılabileceğini gösteren yeni bir saldırı tekniğini…