Etiket: Kör

19
Ara
2024

Tehdit yayınları en büyük güvenlik kör noktanızı maskeliyor mu?

Tehdit akışlarına abone olan güvenlik ekipleri, kara listeye almak ve bu kaynaklardan gelen saldırıları önlemek için kullanabilecekleri bilinen kötü amaçlı…

01
Ara
2024

account.acronis.com adresindeki hesap silme formunu kullanarak admin.acronis.com adresinde kör XSS

Acronis, mubassirpatel tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/666040 Source link

25
Kas
2024

IaC ve PaC Araçlarındaki Siber Güvenlik Kör Noktaları Bulut Platformlarını Yeni Saldırılara Maruz Bırakıyor

25 Kasım 2024Ravie LakshmananBulut Güvenliği / Tedarik Zinciri Saldırısı Siber güvenlik araştırmacıları, HashiCorp’un Terraform ve Açık Politika Aracısı (OPA) gibi…

25
Kas
2024

Fasteditor.hema.com’da Kör SQL Enjeksiyonu | kaydeden Jonathan Bouman

Kavram kanıtı. Veritabanı kullanıcısının kullanıcı adı ‘hema’ ile başlıyor. Arka planBu günlerde neredeyse Her web sitesi bir veritabanı kullanır. Bir…

07
Kas
2024

Microsoft 365 güvenlik kör noktaları: İşletmeniz açığa mı çıktı? – İş Ortağı İçeriği – Güvenlik

Uzak ve hibrit işyerlerinin norm haline gelmesiyle birlikte birçok Microsoft 365 dağıtımı aceleye getirildi ve güvenlik ekipleri bugün de devam…

01
Ağu
2024

Havayolları üçüncü taraf riskleri konusunda kör uçuş yapıyor

SecurityScorecard’a göre havacılık sektörü geleneksel olarak fiziksel güvenlik tehditlerine odaklanıyor, ancak Boeing’in tedarik zincirindeki risklerle ilgili son ortaya çıkanlar, tedarik…

06
Haz
2024

Güvenliğin Yeni Kör Noktasını Anlamak: Gölge Mühendisliği

YORUM “Gözden uzak, akıldan uzak” siber güvenliğe veya güvenli yazılım geliştirme yaşam döngüsüne yaklaşmanın iyi bir yolu değildir. Ancak dijital…

28
Mar
2024

OPSWAT ve F5 ile Uygulama Güvenliği Kör Noktalarından Kaçınma

28 Mart 2024Hacker HaberleriUygulama Güvenliği / Web Semineri Siber güvenliğin sürekli değişen durumu göz önüne alındığında, kendinize şu soruyu sormak…

20
Şub
2024

Birinci Taraf Dolandırıcılığını Bankanın Kör Noktasından Çıkarmak

Finans ve Bankacılık, Dolandırıcılık Yönetimi ve Siber Suçlar, Dolandırıcılık Riski Yönetimi Dolandırıcılık Uzmanı Ian Mitchell, Yetkili Dolandırıcılıkla Mücadeleye Yönelik Bütünsel…

17
Şub
2024

Görünmeyen Tehditler: Siber Güvenlikte Kimlik Kör Noktaları ve Yanlış Yapılandırmalar

[By Shlomi Yanai] BT sektöründeki çoğu kişi için siber suçluların, her türden işletmeye yetkisiz erişim sağlamak için çalınan veya zayıf…

12
Şub
2024

CIS ESS Mobile, mobil cihazlardaki kör noktaların görünürlüğünü sağlar

Çoğu kuruluş siber güvenlik çabalarını ağlarını güçlendirmeye odaklasa da onlara bağlı mobil cihazlar genellikle savunmasız kalıyor. Bu açığı kapatmak amacıyla…

31
Oca
2024

Windows olay günlüklerine dayanan kör savunmalara yönelik sıfır gün güvenlik açığı (ve PoC)

Tetiklendiğinde, Windows’un tüm desteklenen (ve bazı eski) sürümlerinde Windows Olay Günlüğü hizmetinin çökmesine neden olabilecek sıfır gün güvenlik açığı, kurumsal…