Etiket: sıfırlama

12
Eki
2023

Sıfır Gün Saldırıları HTTP/2’deki ‘Hızlı Sıfırlama’ Zayıflığından Yararlanıyor

DDoS Koruması, Güvenlik Operasyonları Web Sunucularının Yamalanması Gerekir; Google, Amazon ve Cloudflare Büyük DDoS Saldırılarını Görüyor Mathew J. Schwartz (euroinfosec)…

12
Eki
2023

Adobe, Cisco IOS, Skype, WordPad ve Hızlı Sıfırlama Kusurları

ABD siber güvenlik kuruluşu CISA, Bilinen İstismara Uğrayan Güvenlik Açıkları kataloğunu, şu anda aktif olarak yararlanılan beş yeni güvenlik açığını…

12
Eki
2023

En Büyük DDoS Saldırısı Olarak Adlandırılan CVE-2023-44487 HTTP/2 ‘Hızlı Sıfırlama’ Nedir?

Bu haftanın başlarında Amazon Web Services, Cloudflare ve Google, açıklanmayan bir ‘Hızlı Sıfırlama’ sıfır gün tekniği kullanarak son derece güçlü…

11
Eki
2023

HTTP/2 Hızlı Sıfırlama Sıfır Gün Kusuru Devasa DDoS Saldırısı Başlatmak İçin Kullanıldı

Cloudflare beklenmedik bir şekilde saniyede 201 milyondan fazla istekle zirveye çıkan devasa bir HTTP saldırısına uğradı. 25 Ağustos 2023’te başlayan…

10
Eki
2023

Microsoft’un Ekim ayına ait 105 yaması arasında Hızlı Sıfırlama – Güvenlik

Microsoft’un normal yama gününde 105 güvenlik açığından oluşan bir tampon ürün ortaya çıkıyor, ancak çok azı kritik bir CVSS puanına…

10
Eki
2023

HTTP/2 Hızlı Sıfırlama Sıfır Gün Güvenlik Açığı, Rekor DDoS Saldırıları Başlatmak İçin Kullanıldı

10 Ekim 2023Haber odasıSunucu Güvenliği / Güvenlik Açığı Amazon Web Services (AWS), Cloudflare ve Google Salı günü, HTTP/2 Hızlı Sıfırlama…

10
Eki
2023

Yeni ‘HTTP/2 Hızlı Sıfırlama’ sıfır gün saldırısı DDoS rekorlarını kırdı

‘HTTP/2 Hızlı Sıfırlama’ adı verilen yeni bir DDoS (dağıtılmış hizmet reddi) tekniği, ağustos ayından bu yana aktif olarak sıfır gün…

06
Eyl
2023

Okta müşterilerinin BT personeli MFA sıfırlama dolandırıcılığıyla kandırıldı

Dört Kimlik ve erişim yönetimi sağlayıcısına göre, Okta müşterileri bu yaz, tehdit aktörlerinin BT hizmet masası personelini yüksek ayrıcalıklı kullanıcıların…

10
Tem
2023

JumpCloud aniden toplu API anahtarı sıfırlama işlemini başlatır

Şirket, JumpCloud’un tüm yöneticiler için API anahtarlarını geçersiz kıldığını ve sıfırladığını söyledi. Destek sayfası geçen hafta yayınlandı. Şirket, devam eden…

12
Haz
2023

Honda’nın E-Ticaret Platformunda Parola Sıfırlama Hack’i Ortaya Çıktı, Bayi Verileri Risk Altında

12 Haziran 2023Ravie LakshmananVeri Güvenliği / Hacking Honda’nın e-ticaret platformunda keşfedilen güvenlik açıkları, hassas bayi bilgilerine sınırsız erişim elde etmek…

28
Nis
2023

Parola sıfırlama sorunları, FTSE 100 şirketlerine her ay 156 milyon dolara mal olabilir

MyCena Security Solutions’a göre parola sıfırlama işlemleri, FTSE 100 şirketlerine her ay gereksiz yere 156 milyon dolardan fazlaya mal olabilir….