Etiket: sızdırabilir

06
Ara
2024

Bakımcı, yapılandırılmış URL’yi değiştirerek nöbetçi jetonunu sızdırabilir (düzeltme atlaması)

GitLab, 70rpedo tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2104591 Source link

18
Ağu
2024

Haftanın özeti: MS Office açığı NTLM karmalarını, kötü amaçlı Chrome ve Edge tarayıcı uzantılarını sızdırabilir

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Yama uygulanmamış MS Office açığı NTLM karma…

12
Ağu
2024

Yama uygulanmamış MS Office açığı NTLM karma değerlerini saldırganlara sızdırabilir (CVE-2024-38200)

Microsoft, geçen hafta sonu yaptığı açıklamada, saldırganların kullanıcıların NTLM karma değerlerini ele geçirmek için kullanabilecekleri yeni bir MS Office sıfırıncı…

21
May
2024

Bitbucket yapı dosyaları düz metin kimlik doğrulama sırlarını sızdırabilir

Tehdit aktörlerinin, Atlassian Bitbucket yapı nesnelerinde düz metin olarak sızdırılan kimlik doğrulama sırlarını kullanarak AWS hesaplarını ihlal ettiği tespit edildi….

21
May
2024

Atlassian Bitbucket yapıları düz metin kimlik doğrulama sırlarını sızdırabilir

Tehdit aktörlerinin, Atlassian Bitbucket yapı nesnelerinde düz metin olarak sızdırılan kimlik doğrulama sırlarını kullanarak AWS hesaplarını ihlal ettiği tespit edildi….

03
May
2024

Android hatası, VPN kill anahtarı etkinken DNS trafiğini sızdırabilir

Resim: Yolculuğun ortasında Bir Mullvad VPN kullanıcısı, “Her zaman açık VPN” özelliği “VPN olmadan bağlantıları engelle” seçeneğiyle etkinleştirilmiş olmasına rağmen,…

16
Nis
2024

AWS, Google ve Azure CLI Araçları Derleme Günlüklerindeki Kimlik Bilgilerini Sızdırabilir

16 Nis 2024Haber odasıBulut Güvenliği / DevSecOps Yeni siber güvenlik araştırması, Amazon Web Services (AWS) ve Google Cloud’un komut satırı…

06
Ara
2023

Android WebView’daki Vuln’lar, Parola Yöneticileri Kullanıcı Kimlik Bilgilerini Sızdırabilir

BLACK HAT AVRUPA – Londra – Araştırmacılar, en yaygın kullanılan şifre yöneticilerinin, mobil işletim sisteminin WebView otomatik doldurma özelliğini kötü…

25
Tem
2023

AMD Zen 2 Ryzen 3000’de sıfır gün hatası ‘Zenbleed’, EPYC CPU’lar kurumsal verilerinizi sızdırabilir

Siber güvenliğin yarattığı tehlikeler artmaya devam ediyor ve işlemciler de bu eğilimden muaf değil. CVE-2023-20593, AMD’nin Zen2 sınıfı CPU’larını etkileyen…