Etiket: sıfırlama

19
Haz
2025

Parola sıfırlama bağlantı zehirlenmesi tam hesap devralmasına yol açar

Şifre sıfırlama bağlantı zehirlenmesi olarak bilinen kritik bir güvenlik açığı son zamanlarda spot ışığı altına girerek web kullanıcılarını ve kuruluşları…

02
Haz
2025

Ulefone, Krüger & Matz telefonlarında önceden yüklenmiş uygulamalar herhangi bir uygulamanın sıfırlama aygıtını sıfırlamasına izin verir, pin çalın

02 Haz 2025Ravie LakshmananMobil Güvenlik / Güvenlik Açığı Ulefone ve Krüger & Matz’den akıllı telefonlardaki önceden yüklenmiş Android uygulamalarında, cihaza…

02
Nis
2025

Yeni çalışma, parola sıfırlama frekansına göre platformları sıralıyor

İnsanların şifrelerini en çok unuttuğu platform YouTube’dur ve şifre ile ilgili en fazla sayıda aramaya liderlik eder. Video akışı kullanıcıları,…

26
Şub
2025

Kullanıcı etkileşimleri olmadan şifre sıfırlama yoluyla hesap devralma

GitLab, Asterion04 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2293343 – Bounty: 35000 $ Source link

26
Eyl
2024

NIST Şifre Karmaşıklığını ve Zorunlu Sıfırlama Kurallarını Bırakıyor

Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) artık parola yönetiminde en iyi uygulamalar kapsamında parolalarda farklı karakter türlerinin bir arada kullanılmasını…

02
May
2024

CISA, GitLab Parola Sıfırlama Kusuruna Aktif Olarak Saldıran Bilgisayar Korsanları Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yaygın olarak kullanılan bulut tabanlı, açık kaynaklı Git deposu platformu GitLab’da yeni tanımlanan…

02
May
2024

CISA, GitLab’da Ciddi Parola Sıfırlama Güvenlik Açığı’nın Aktif İstismarı Konusunda Uyardı

02 Mayıs 2024Haber odasıGüvenlik Açığı / Veri İhlali ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda aktif istismar…

01
Mar
2024

Ivanti, Fabrika Sıfırlama Sonrası Bilgisayar Korsanlığına İlişkin CISA Bulgularına İtiraz Ediyor

Uç Nokta Güvenliği, Yönetişim ve Risk Yönetimi, Yama Yönetimi Gateway Maker, Tekniğin Canlı Müşteri Ortamında Başarılı Olmayacağını Söyledi Sayın Mihir…

06
Şub
2024

Spoutible API, şifrelenmiş parola sıfırlama belirteçlerini ve kullanıcıların 2FA sırlarını açığa çıkardı

Sosyal medya platformu Spoutible’ın kamuya açık bir API’si, tehdit aktörlerinin kullanıcı hesaplarını ele geçirmek için kullanılabilecek bilgileri çalmasına izin vermiş…

05
Şub
2024

AnyDesk, siber saldırının ardından kapsamlı kimlik bilgileri sıfırlama işlemi başlattı

Dalış Özeti: Şirket Cuma günü yaptığı açıklamada, AnyDesk’in üretim sistemlerini tehlikeye atan bir siber saldırıya uğradığını söyledi. Blog yazısı. Şirket,…

23
Kas
2023

Cisco Yamalı Ürünler HTTP/2 Hızlı Sıfırlama Saldırısına Karşı Savunmasız

Birden fazla Cisco ürününde, potansiyel olarak HTTP/2 Hızlı Sıfırlama Saldırısına izin verebilecek, yüksek önem derecesine sahip yeni bir güvenlik açığı…

26
Eki
2023

Rekor Kıran 100 Milyon RPS’lik DDoS Saldırısı, HTTP/2 Hızlı Sıfırlama Kusurunu İstismar Ediyor

26 Ekim 2023Haber odasıAğ Güvenliği / Siber Saldırı Perşembe günü Cloudflare, HTTP/2 Hızlı Sıfırlama adı verilen ve 89’u saniyede 100…