Etiket: olanak

03
Şub
2024

Mastodon güvenlik açığı, saldırganların hesapları ele geçirmesine olanak tanıyor

Ücretsiz ve açık kaynaklı, merkezi olmayan sosyal ağ platformu Mastodon, saldırganların herhangi bir uzak hesabı taklit etmesine ve ele geçirmesine…

03
Şub
2024

Mastodon Güvenlik Açığı, Bilgisayar Korsanlarının Merkezi Olmayan Hesapları Ele Geçirmesine Olanak Sağlıyor

03 Şubat 2024Haber odasıGüvenlik Açığı / Sosyal Medya Merkezi olmayan sosyal ağ Mastodon, kötü niyetli aktörlerin herhangi bir hesabı taklit…

01
Şub
2024

Graylog API Güvenliği, kuruluşların API’leri tanımlamasına ve sınıflandırmasına olanak tanır

Graylog, Graylog API Security’nin ücretsiz bir sürümünü yayınladı. Bu API keşif ve izleme aracı, API ile ilgili saldırıların arttığı bir…

31
Oca
2024

Experian Fraud Protect, otomotiv satıcılarının dolandırıcılığı tespit etmesine ve önlemesine olanak tanır

Araç satın alma yolculuğunun giderek çevrimiçi hale gelmesi ve araç fiyatlarının yüksek seviyelerde kalması nedeniyle dolandırıcılar giderek artan bir oranda…

30
Oca
2024

Yeni Linux glibc kusuru, saldırganların büyük dağıtımlarda kök salmasına olanak tanıyor

​Ayrıcalıksız saldırganlar, GNU C Kütüphanesinde (glibc) yeni açıklanan bir yerel ayrıcalık yükseltme (LPE) güvenlik açığından yararlanarak, varsayılan yapılandırmalardaki birden fazla…

18
Oca
2024

‘Stablecoin’ler, 2022’den Bu Yana 40 Milyar Dolarlık Kripto Suçuna Olanak Sağladı

Chainalytic’in bulguları, Birleşmiş Milletler araştırmacıları tarafından Doğu ve Güneydoğu Asya’daki yasadışı kumar ve dolandırıcılık operasyonlarında stabilcoinlerin büyük rolü hakkında bu…

12
Oca
2024

Kritik GitLab kusuru, kullanıcı etkileşimi olmadan hesabın ele geçirilmesine olanak tanır, hızlı bir şekilde yama yapın! (CVE-2023-7028)

GitLab CE/EE’deki (CVE-2023-7028) kritik bir güvenlik açığı, saldırganlar tarafından GitLab kullanıcı hesabı şifrelerini sıfırlamak için kolayca kullanılabilir. Aynı zamanda savunmasız…

09
Oca
2024

Cacti Blind SQL Enjeksiyon Kusuru Uzaktan Kod Yürütülmesine Olanak Sağlıyor

Performans ve hata yönetimi çerçevesi olan Cacti, Cacti veritabanı içeriğini ortaya çıkarabilecek veya uzaktan kod yürütülmesini tetikleyebilecek kör bir SQL…

08
Oca
2024

Google kötü amaçlı yazılımdan yararlanma, bilgisayar korsanlarının şifre olmadan hesaplara erişmesine olanak tanır

Çevrimiçi bir hesaba erişim genellikle bir kullanıcı adı ve şifre gerektirir, ancak CloudSEK’teki siber güvenlik araştırmacıları, bilgisayar korsanlarının şifreye ihtiyaç…

19
Ara
2023

Yeni SMTP Kaçakçılığı Saldırısı Bilgisayar Korsanlarının Sahte E-postalar Göndermesine Olanak Sağlıyor

SMTP (Basit Posta Aktarım Protokolü) kaçakçılığı, saldırganların proxy sunucuların veya güvenlik duvarlarının SMTP trafiğini analiz etme ve işleme biçimindeki tutarsızlıklardan…

07
Ara
2023

Kısa vadeli AWS erişim jetonları, saldırganların daha uzun süre oyalanmasına olanak tanır

Saldırganlar genellikle bir kuruluşun bulut varlıklarına, kimlik avı yoluyla elde edilen güvenliği ihlal edilmiş kullanıcı erişim belirteçlerinden yararlanarak, kötü amaçlı…

01
Ara
2023

UEFI kodundaki LogoFAIL hataları, önyükleme kitlerinin görüntüler aracılığıyla yerleştirilmesine olanak tanıyor

Toplu olarak LogoFAIL olarak adlandırılan birden fazla güvenlik açığı, çeşitli satıcıların UEFI kodundaki görüntü ayrıştırma bileşenlerini etkiler. Araştırmacılar, önyükleme sürecinin…