Etiket: Tokenlarını

11
Kas
2025

En İyi Yapay Zeka Firmalarının %65’i GitHub’da Doğrulanmış API Anahtarlarını ve Tokenlarını Açığa Çıkardı

Kapsamlı bir güvenlik analizi, rahatsız edici bir gerçeği ortaya çıkardı: Önde gelen yapay zeka şirketlerinin %65’i, GitHub’da doğrulanmış sırları sızdırarak,…

31
Eki
2025

Eclipse Vakfı, Wiz Discovery’nin Ardından Sızan Açık VSX Tokenlarını İptal Ediyor

31 Eki 2025Ravie LakshmananKötü Amaçlı Yazılım / Güvenli Kodlama Açık kaynaklı Open VSX projesini sürdüren Eclipse Foundation, piyasada yayınlanan Visual…

30
Eki
2025

126 npm Paketinde Bulunan PhantomRaven Kötü Amaçlı Yazılımı Geliştiricilerden GitHub Tokenlarını Çaldı

30 Eki 2025Ravie LakshmananDevSecOps / Yazılım Güvenliği Siber güvenlik araştırmacıları, geliştiricilerin makinelerinden kimlik doğrulama belirteçlerini, CI/CD sırlarını ve GitHub kimlik…

28
Eki
2025

RedTiger Kötü Amaçlı Yazılımı Verileri, Discord Tokenlarını ve Hatta Web Kamerası Görüntülerini Çalıyor – Hackread – Siber Güvenlik Haberleri, Veri İhlalleri, Teknoloji, Yapay Zeka, Kripto ve Daha Fazlası

RedTiger adlı yeni bir veri çalan KÖTÜ AMAÇLI YAZILIM, siber suçlular tarafından popüler sohbet platformu Discord’daki oyuncuları hedeflemek için kullanılıyor….

27
Eki
2025

Kritik CoPhish İstismarı, OAuth Tokenlarını Ele Geçirmek İçin Copilot Studio’yu Kullanıyor

Datadog’daki güvenlik araştırmacıları, Microsoft Copilot Studio’yu OAuth token hırsızlığı saldırıları gerçekleştirmek için silah haline getiren gelişmiş bir kimlik avı tekniğini…

27
Eki
2025

Yeni CoPhish Saldırısı, OAuth Tokenlarını Sızdırmak İçin Copilot Studio’dan Yararlanıyor

CoPhish adı verilen karmaşık bir kimlik avı tekniği, Microsoft Copilot Studio’yu kullanarak kullanıcıları kandırarak saldırganlara Microsoft Entra ID hesaplarına yetkisiz…

25
Eki
2025

Yeni CoPhish saldırısı, Copilot Studio aracıları aracılığıyla OAuth tokenlarını çaldı

‘CoPhish’ olarak adlandırılan yeni bir kimlik avı tekniği, Microsoft Copilot Studio aracılarını meşru ve güvenilir Microsoft etki alanları aracılığıyla sahte…

24
Eki
2025

ChatGPT Atlas, OAuth Tokenlarını Şifrelenmemiş Olarak Saklıyor, Kullanıcı Hesaplarına Yetkisiz Erişime Yol Açıyor

OpenAI’nin yeni piyasaya sürülen ChatGPT Atlas tarayıcısındaki önemli bir güvenlik açığı, şifrelenmemiş OAuth belirteçlerini macOS’ta aşırı izin veren dosya ayarlarıyla…

08
Oca
2025

Bilgisayar korsanları yönetici CSRF tokenlarını çalmak için KerioControl güvenlik duvarı kusurundan yararlanıyor

Bilgisayar korsanları, GFI KerioControl güvenlik duvarı ürününde tek tıklamayla uzaktan kod yürütme (RCE) saldırılarına yol açan kritik bir CRLF enjeksiyon…

18
Ara
2024

Okta, MFA Tokenlarını Çalmak İçin Okta Desteğini Taklit Eden Kimlik Avı Saldırıları Konusunda Uyardı

Önde gelen kimlik ve erişim yönetimi platformu Okta, şirketin destek ekibini taklit ederek müşterilerini hedef alan karmaşık kimlik avı saldırılarındaki…

11
Kas
2024

DeltaPrime İstismar Edildi, Hackerlar 4,8 Milyon Dolar Değerinde ARB ve AVAX Tokenlarını Çaldı

Merkezi olmayan finans (DeFi) protokolü DeltaPrime bir büyük istismarın daha kurbanı oldu. Bilgisayar korsanları yaklaşık 4,8 milyon dolar değerinde ARB…

21
Eki
2024

İnternet Arşivi Yine İhlal Edildi, Bilgisayar Korsanları Döndürülmemiş API Tokenlarını Sömürdü

İnternet Arşivi, Ekim 2024’teki üçüncü büyük güvenlik olayına işaret eden başka bir siber saldırının kurbanı oldu. 20 Ekim’de bilgisayar korsanları,…