Etiket: OAuth

27
Eki
2025

Kritik CoPhish İstismarı, OAuth Tokenlarını Ele Geçirmek İçin Copilot Studio’yu Kullanıyor

Datadog’daki güvenlik araştırmacıları, Microsoft Copilot Studio’yu OAuth token hırsızlığı saldırıları gerçekleştirmek için silah haline getiren gelişmiş bir kimlik avı tekniğini…

27
Eki
2025

Yeni CoPhish Saldırısı, OAuth Tokenlarını Sızdırmak İçin Copilot Studio’dan Yararlanıyor

CoPhish adı verilen karmaşık bir kimlik avı tekniği, Microsoft Copilot Studio’yu kullanarak kullanıcıları kandırarak saldırganlara Microsoft Entra ID hesaplarına yetkisiz…

26
Eki
2025

İnceleme haftası: Aktif olarak yararlanılan Windows SMB kusuru, güvenilir OAuth uygulamaları bulut arka kapılarına dönüştü

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Yapay zeka gizlilik araştırmalarının çoğu yanlış yöne…

25
Eki
2025

Yeni CoPhish saldırısı, Copilot Studio aracıları aracılığıyla OAuth tokenlarını çaldı

‘CoPhish’ olarak adlandırılan yeni bir kimlik avı tekniği, Microsoft Copilot Studio aracılarını meşru ve güvenilir Microsoft etki alanları aracılığıyla sahte…

25
Eki
2025

Yeni ‘CoPhish’ tekniği Microsoft Copilot’ta OAuth kimlik avını tamamlıyor

‘CoPhish’ olarak adlandırılan yeni bir kimlik avı tekniği, Microsoft Copilot Studio aracılarını meşru ve güvenilir Microsoft etki alanları aracılığıyla sahte…

24
Eki
2025

ChatGPT Atlas, OAuth Tokenlarını Şifrelenmemiş Olarak Saklıyor, Kullanıcı Hesaplarına Yetkisiz Erişime Yol Açıyor

OpenAI’nin yeni piyasaya sürülen ChatGPT Atlas tarayıcısındaki önemli bir güvenlik açığı, şifrelenmemiş OAuth belirteçlerini macOS’ta aşırı izin veren dosya ayarlarıyla…

24
Eki
2025

Yeni Kimlik Avı Dalgası, Microsoft Hesaplarını Ele Geçirmek İçin OAuth İstemlerini Kullanıyor

Yeni bir kimlik avı kampanyası, OAuth kimlik doğrulama istemlerinde akıllıca bir değişiklik yaparak Microsoft hesap sahiplerini hedefliyor. Saldırganlar, kullanıcılardan şifrelerini…

22
Eki
2025

Bilgisayar Korsanları, Parola Sıfırlamadan Sonra Bile Kalıcı Bulut Erişimi Sağlamak İçin OAuth Uygulamalarını Silahlandırıyor

Siber suçlular ve devlet destekli aktörler, tehlikeye atılmış ortamlarda kalıcı erişim sağlamak için OAuth uygulamalarını giderek daha fazla silah haline…

22
Eki
2025

Saldırganlar güvenilir OAuth uygulamalarını bulut arka kapılarına dönüştürüyor

Proofpoint araştırmacıları, saldırganların bulut ortamlarına kalıcı erişim sağlamak için dahili OAuth tabanlı uygulamaları giderek daha fazla kötüye kullandığı konusunda uyarıyor….

22
Eki
2025

Bilgisayar Korsanları, Parola Sıfırlandıktan Sonra Bile Bulut Erişimini Korumak İçin OAuth Uygulamalarından Yararlanıyor

Bulut hesabı ele geçirme saldırıları, basit kimlik bilgisi hırsızlığının ötesine geçti. Siber suçlular, parola sıfırlama ve çok faktörlü kimlik doğrulama…

09
Eki
2025

SquareX, Yapay Zeka Tarayıcılarının OAuth Saldırılarına ve Kötü Amaçlı Yazılım Tehditlerine Karşı Savunmasız Olduğunu Ortaya Çıkardı

Palo Alto, Kaliforniya, 9 Ekim 2025, CyberNewsWire Yapay Zeka Tarayıcılar kuruluşlar arasında hızla benimsenirken, SquareX, saldırganların hassas verileri sızdırmak, kötü…

09
Eki
2025

SquareX, Yapay Zeka Tarayıcılarının OAuth Saldırılarına ve Kötü Amaçlı Yazılım Tehditlerine Karşı Savunmasız Olduğunu Ortaya Çıkardı

Palo Alto, Kaliforniya, 9 Ekim 2025, CyberNewsWire Yapay Zeka Tarayıcılar kuruluşlar arasında hızla benimsenirken, SquareX, saldırganların hassas verileri sızdırmak, kötü…