Etiket: sıfırlama

26
Eyl
2024

NIST Şifre Karmaşıklığını ve Zorunlu Sıfırlama Kurallarını Bırakıyor

Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) artık parola yönetiminde en iyi uygulamalar kapsamında parolalarda farklı karakter türlerinin bir arada kullanılmasını…

02
May
2024

CISA, GitLab Parola Sıfırlama Kusuruna Aktif Olarak Saldıran Bilgisayar Korsanları Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yaygın olarak kullanılan bulut tabanlı, açık kaynaklı Git deposu platformu GitLab’da yeni tanımlanan…

02
May
2024

CISA, GitLab’da Ciddi Parola Sıfırlama Güvenlik Açığı’nın Aktif İstismarı Konusunda Uyardı

02 Mayıs 2024Haber odasıGüvenlik Açığı / Veri İhlali ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda aktif istismar…

01
Mar
2024

Ivanti, Fabrika Sıfırlama Sonrası Bilgisayar Korsanlığına İlişkin CISA Bulgularına İtiraz Ediyor

Uç Nokta Güvenliği, Yönetişim ve Risk Yönetimi, Yama Yönetimi Gateway Maker, Tekniğin Canlı Müşteri Ortamında Başarılı Olmayacağını Söyledi Sayın Mihir…

06
Şub
2024

Spoutible API, şifrelenmiş parola sıfırlama belirteçlerini ve kullanıcıların 2FA sırlarını açığa çıkardı

Sosyal medya platformu Spoutible’ın kamuya açık bir API’si, tehdit aktörlerinin kullanıcı hesaplarını ele geçirmek için kullanılabilecek bilgileri çalmasına izin vermiş…

05
Şub
2024

AnyDesk, siber saldırının ardından kapsamlı kimlik bilgileri sıfırlama işlemi başlattı

Dalış Özeti: Şirket Cuma günü yaptığı açıklamada, AnyDesk’in üretim sistemlerini tehlikeye atan bir siber saldırıya uğradığını söyledi. Blog yazısı. Şirket,…

23
Kas
2023

Cisco Yamalı Ürünler HTTP/2 Hızlı Sıfırlama Saldırısına Karşı Savunmasız

Birden fazla Cisco ürününde, potansiyel olarak HTTP/2 Hızlı Sıfırlama Saldırısına izin verebilecek, yüksek önem derecesine sahip yeni bir güvenlik açığı…

26
Eki
2023

Rekor Kıran 100 Milyon RPS’lik DDoS Saldırısı, HTTP/2 Hızlı Sıfırlama Kusurunu İstismar Ediyor

26 Ekim 2023Haber odasıAğ Güvenliği / Siber Saldırı Perşembe günü Cloudflare, HTTP/2 Hızlı Sıfırlama adı verilen ve 89’u saniyede 100…

12
Eki
2023

Sıfır Gün Saldırıları HTTP/2’deki ‘Hızlı Sıfırlama’ Zayıflığından Yararlanıyor

DDoS Koruması, Güvenlik Operasyonları Web Sunucularının Yamalanması Gerekir; Google, Amazon ve Cloudflare Büyük DDoS Saldırılarını Görüyor Mathew J. Schwartz (euroinfosec)…

12
Eki
2023

Adobe, Cisco IOS, Skype, WordPad ve Hızlı Sıfırlama Kusurları

ABD siber güvenlik kuruluşu CISA, Bilinen İstismara Uğrayan Güvenlik Açıkları kataloğunu, şu anda aktif olarak yararlanılan beş yeni güvenlik açığını…

12
Eki
2023

En Büyük DDoS Saldırısı Olarak Adlandırılan CVE-2023-44487 HTTP/2 ‘Hızlı Sıfırlama’ Nedir?

Bu haftanın başlarında Amazon Web Services, Cloudflare ve Google, açıklanmayan bir ‘Hızlı Sıfırlama’ sıfır gün tekniği kullanarak son derece güçlü…

11
Eki
2023

HTTP/2 Hızlı Sıfırlama Sıfır Gün Kusuru Devasa DDoS Saldırısı Başlatmak İçin Kullanıldı

Cloudflare beklenmedik bir şekilde saniyede 201 milyondan fazla istekle zirveye çıkan devasa bir HTTP saldırısına uğradı. 25 Ağustos 2023’te başlayan…