Etiket: Kullanıcı

24
Kas
2024

AMPScript değerlendirmesi yoluyla Uber’in kullanıcı verilerine erişim elde etme

Modern geliştirme ve altyapı yönetimi uygulamaları hızlı ilerlemekte ve sürekli gelişmektedir. Yenilik yapma ve genişleme yarışında, yeni varlıklar hızla dağıtılıyor…

24
Kas
2024

Gizli XSS mi? Kullanıcı Etkileşimi Yok!

input-hidden + oncontentvisibilityautostatechange = XSS @kinugawamasato’nun gerçekten harika bir yükü var. Son XSS Bypass: warning_?_(45) makalesinde de belirtildiği gibi, XSS…

24
Kas
2024

Tahmin edilmesi zor AD kullanıcı adı biçimini numaralandırma

Özellikle kapsamı geniş olduğunda harici Pentest’ten oldukça keyif alıyorum. Geçmişte çok ilginç şeylerle karşılaştım ama bu yazıda karşılaştığım küçük bir…

23
Kas
2024

CVE-2024–45186: Filesender’daki kimliği doğrulanmamış SSTI hatası, MySQL ve S3 kimlik bilgilerini ve diğer yapılandırma değişkenlerini açığa çıkarıyor ve potansiyel olarak kullanıcı tarafından yüklenen tüm (bazen şifrelenmiş) dosyaları sızdırıyor. Hollanda Üniversiteleri etkilendi. | Jonathan Bouman tarafından | Ekim 2024

FileSender, aşağıdakiler için tasarlanmış açık kaynaklı bir web uygulamasıdır: büyük dosyaları güvenli bir şekilde aktarma. FileSender fikri 2007’de doğdu GÉANT…

23
Kas
2024

1 Milyon Kullanıcı Kaydı ve Sohbeti Sızdırıldı

Andrew Tate’in “Gerçek Dünya” platformu bir kez daha ihlal edildi ve e-postalar ve özel sohbet kayıtları da dahil olmak üzere…

21
Kas
2024

AnyDesk’teki Kritik Güvenlik Açığı Saldırganların Kullanıcı IP Adresini Ortaya Çıkarmasına Olanak Sağlıyor

Popüler uzak masaüstü uygulaması AnyDesk’te, saldırganların kullanıcıların IP adreslerini açığa çıkarmasına olanak verebilecek kritik bir güvenlik açığı keşfedildi. CVE-2024-52940 olarak…

14
Kas
2024

Kullanıcı kimliğinin korunması için 2025’te neler var?

Bu Help Net Security videosunda rf IDEAS Başkanı David Cottingham, alanda iyileştirme ve sürekli değişim için en öne çıkan alanlar…

12
Kas
2024

Yeni Android Kötü Amaçlı Yazılım SpyAgent, Kullanıcı Cihazlarının Ekran Görüntülerini Alıyor

Android kötü amaçlı yazılımları, SMS Truva Atları gibi basit tehditlerden karmaşık fidye yazılımlarına ve bankacılık Truva Atlarına geçiş yaparak, başlangıcından…

11
Kas
2024

Yeni Android Kötü Amaçlı Yazılım SpyAgent, Kullanıcı Cihazlarının Ekran Görüntülerini Alıyor

Yeni keşfedilen bir Android kötü amaçlı yazılımı olan SpyAgent, virüslü cihazlarda depolanan ekran görüntülerinden kripto para kurtarma ifadelerini çıkarmak için…

11
Kas
2024

Microsoft Bookings Kusuru, Bilgisayar Korsanlarının Taklit Edilmiş Kullanıcı Hesapları Oluşturmasına İzin Veriyor

Microsoft Bookings’te kritik bir güvenlik açığı ortaya çıkarıldı. Microsoft Bookings’in varsayılan yapılandırmasında bulunan bu kusur, potansiyel olarak saldırganların yetkisiz Entra…

07
Kas
2024

Kullanıcı merkezli güvenlik, bulut IAM uygulamasının temelini oluşturmalıdır

Siber saldırılar, kimlik avı ve fidye yazılımı olayları ağırlıklı olarak kullanıcı tarafından kolaylaştırılan tehditlerdir; başarıları insan etkileşimine bağlıdır. Bu sorunu…

07
Kas
2024

Güney Kore, Hassas Kullanıcı Verilerini Reklamverenlerle Yasa Dışı Olarak Paylaştığı İçin 15,67 Milyon Dolarlık Meta Para Cezası Verdi

06 Kasım 2024Ravie LakshmananVeri Gizliliği / Teknoloji Düzenlemesi Meta, Güney Kore’nin veri gizliliği gözlemcisi tarafından, Facebook kullanıcılarından siyasi görüşleri ve…