Etiket: NTLM

20
Ara
2024

Ortamınızı NTLM Güvenlik Açığından Nasıl Korursunuz?

Yeni bir NTLM’deki sıfır gün güvenlik açığı 0patch’teki araştırmacılar tarafından keşfedildi saldırganların, kullanıcının özel hazırlanmış bir kötü amaçlı dosyayı Windows…

11
Ara
2024

Microsoft, NTLM geçiş saldırılarını önleyen savunmaları zorunlu kılıyor

Kerberos’u 2000 yılında varsayılan Windows kimlik doğrulama protokolü haline getirdiğinden beri Microsoft, daha az güvenli ve eskimiş karşılığı olan NTLM’yi…

09
Ara
2024

Microsoft NTLM Sıfır Gün Nisan Ayına Kadar Yamasız Kalacak

Microsoft, araştırmacıların Windows 7’den mevcut Windows 11 sürümlerine kadar Windows Workstation ve Server’ın tüm sürümlerinde sıfır gün NTLM karma açıklaması…

06
Ara
2024

Yeni Windows sıfır günü NTLM kimlik bilgilerini açığa çıkarıyor, resmi olmayan yama alıyor

Saldırganların, hedefi Windows Gezgini’nde kötü amaçlı bir dosyayı görüntülemesi için kandırarak NTLM kimlik bilgilerini ele geçirmesine olanak tanıyan yeni bir…

06
Ara
2024

Windows Sıfır Gün Güvenlik Açığı, Saldırganların Kullanıcıların NTLM Kimlik Bilgilerini Çalmasına Olanak Sağlıyor

Güvenlik araştırmacıları, Windows 7 ve Server 2008 R2’den en son Windows 11 (v24H2) ve Server 2022’ye kadar tüm Windows Workstation…

06
Ara
2024

Windows NTLM Sıfır Gün Güvenlik Açığı Kullanıcı Kimlik Bilgilerini Açığa Çıkarıyor

Tüm modern Windows Workstation ve Server sürümlerini etkileyen kritik bir sıfır gün güvenlik açığı keşfedildi. Bu kusur, saldırganların minimum kullanıcı…

26
Kas
2024

NTLM Hash’lerinin Pratik Kullanımı

Son serimde, geçerli bir etki alanı kimlik bilgileri kümesini tehlikeye attığınızda Windows ortamlarında komut yürütmenin çeşitli yollarını tartıştım. Bu yazıda,…

14
Kas
2024

Rus Bilgisayar Korsanları, Kimlik Avı E-postaları Yoluyla RAT Kötü Amaçlı Yazılımını Dağıtmak İçin Yeni NTLM Kusurundan Yararlanıyor

14 Kasım 2024Ravie LakshmananKötü Amaçlı Yazılım / Güvenlik Açığı Windows NT LAN Manager’ı (NTLM) etkileyen yeni yamalı bir güvenlik açığı,…

13
Kas
2024

Microsoft, Aktif Olarak Açıklardan Yararlanan NTLM ve Görev Zamanlayıcı Hataları da dahil olmak üzere 90 Yeni Kusuru Düzeltiyor

13 Kasım 2024Ravie LakshmananGüvenlik Açığı / Yama Salı Salı günü Microsoft, Windows NT LAN Manager’ı (NTLM) ve Görev Zamanlayıcı’yı etkileyen…

22
Eki
2024

Windows Güvenlik Açığı için OPA, NTLM Karmalarını Ortaya Çıkarıyor

Windows için Açık İlke Aracısı (OPA) kullanan kuruluşlar, açık kaynak ilke uygulama motorunun önceki tüm sürümlerinde tanımlanan kimlik doğrulama karması…

22
Eki
2024

Yeni Windows Server “WinReg” NTLM Aktarma saldırısı için açıklardan yararlanma yayımlandı

Kavram kanıtı yararlanma kodu, Microsoft’un Uzak Kayıt Defteri istemcisindeki, kimlik doğrulama işleminin güvenliğini düşürerek bir Windows etki alanının kontrolünü ele…

22
Eki
2024

Styra’nın OPA’sındaki Güvenlik Kusuru, NTLM Hash’lerini Uzak Saldırganlara Açığa Çıkarıyor

22 Ekim 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Styra’nın Açık Politika Aracısında (OPA) artık yamalanmış bir güvenlik kusuru hakkında ayrıntılar…