Etiket: Kullanıcı

26
Kas
2024

IBM Workload Scheduler Vulnerability, Kullanıcı Kimlik Bilgilerini Düz Metin Olarak Depolar

IBM, Workload Scheduler yazılımındaki, kullanıcı kimlik bilgilerinin düz metin olarak saklanmasına olanak tanıyan bir güvenlik açığı konusunda müşterileri uyaran bir…

25
Kas
2024

“Komik derecede güvensiz”: Andrew Tate’in The Real World’ü ihlal edildi, 800.000 kullanıcı etkilendi

Andrew Tate’in eski adıyla Hustlers Üniversitesi olarak bilinen çevrimiçi eğitim platformu The Real World saldırıya uğradı ve kullanıcı verileri çalındı….

24
Kas
2024

AMPScript değerlendirmesi yoluyla Uber’in kullanıcı verilerine erişim elde etme

Modern geliştirme ve altyapı yönetimi uygulamaları hızlı ilerlemekte ve sürekli gelişmektedir. Yenilik yapma ve genişleme yarışında, yeni varlıklar hızla dağıtılıyor…

24
Kas
2024

Gizli XSS mi? Kullanıcı Etkileşimi Yok!

input-hidden + oncontentvisibilityautostatechange = XSS @kinugawamasato’nun gerçekten harika bir yükü var. Son XSS Bypass: warning_?_(45) makalesinde de belirtildiği gibi, XSS…

24
Kas
2024

Tahmin edilmesi zor AD kullanıcı adı biçimini numaralandırma

Özellikle kapsamı geniş olduğunda harici Pentest’ten oldukça keyif alıyorum. Geçmişte çok ilginç şeylerle karşılaştım ama bu yazıda karşılaştığım küçük bir…

23
Kas
2024

CVE-2024–45186: Filesender’daki kimliği doğrulanmamış SSTI hatası, MySQL ve S3 kimlik bilgilerini ve diğer yapılandırma değişkenlerini açığa çıkarıyor ve potansiyel olarak kullanıcı tarafından yüklenen tüm (bazen şifrelenmiş) dosyaları sızdırıyor. Hollanda Üniversiteleri etkilendi. | Jonathan Bouman tarafından | Ekim 2024

FileSender, aşağıdakiler için tasarlanmış açık kaynaklı bir web uygulamasıdır: büyük dosyaları güvenli bir şekilde aktarma. FileSender fikri 2007’de doğdu GÉANT…

23
Kas
2024

1 Milyon Kullanıcı Kaydı ve Sohbeti Sızdırıldı

Andrew Tate’in “Gerçek Dünya” platformu bir kez daha ihlal edildi ve e-postalar ve özel sohbet kayıtları da dahil olmak üzere…

21
Kas
2024

AnyDesk’teki Kritik Güvenlik Açığı Saldırganların Kullanıcı IP Adresini Ortaya Çıkarmasına Olanak Sağlıyor

Popüler uzak masaüstü uygulaması AnyDesk’te, saldırganların kullanıcıların IP adreslerini açığa çıkarmasına olanak verebilecek kritik bir güvenlik açığı keşfedildi. CVE-2024-52940 olarak…

14
Kas
2024

Kullanıcı kimliğinin korunması için 2025’te neler var?

Bu Help Net Security videosunda rf IDEAS Başkanı David Cottingham, alanda iyileştirme ve sürekli değişim için en öne çıkan alanlar…

12
Kas
2024

Yeni Android Kötü Amaçlı Yazılım SpyAgent, Kullanıcı Cihazlarının Ekran Görüntülerini Alıyor

Android kötü amaçlı yazılımları, SMS Truva Atları gibi basit tehditlerden karmaşık fidye yazılımlarına ve bankacılık Truva Atlarına geçiş yaparak, başlangıcından…

11
Kas
2024

Yeni Android Kötü Amaçlı Yazılım SpyAgent, Kullanıcı Cihazlarının Ekran Görüntülerini Alıyor

Yeni keşfedilen bir Android kötü amaçlı yazılımı olan SpyAgent, virüslü cihazlarda depolanan ekran görüntülerinden kripto para kurtarma ifadelerini çıkarmak için…

11
Kas
2024

Microsoft Bookings Kusuru, Bilgisayar Korsanlarının Taklit Edilmiş Kullanıcı Hesapları Oluşturmasına İzin Veriyor

Microsoft Bookings’te kritik bir güvenlik açığı ortaya çıkarıldı. Microsoft Bookings’in varsayılan yapılandırmasında bulunan bu kusur, potansiyel olarak saldırganların yetkisiz Entra…