Etiket: Tokenlarını

28
Eki
2025

RedTiger Kötü Amaçlı Yazılımı Verileri, Discord Tokenlarını ve Hatta Web Kamerası Görüntülerini Çalıyor – Hackread – Siber Güvenlik Haberleri, Veri İhlalleri, Teknoloji, Yapay Zeka, Kripto ve Daha Fazlası

RedTiger adlı yeni bir veri çalan KÖTÜ AMAÇLI YAZILIM, siber suçlular tarafından popüler sohbet platformu Discord’daki oyuncuları hedeflemek için kullanılıyor….

27
Eki
2025

Kritik CoPhish İstismarı, OAuth Tokenlarını Ele Geçirmek İçin Copilot Studio’yu Kullanıyor

Datadog’daki güvenlik araştırmacıları, Microsoft Copilot Studio’yu OAuth token hırsızlığı saldırıları gerçekleştirmek için silah haline getiren gelişmiş bir kimlik avı tekniğini…

27
Eki
2025

Yeni CoPhish Saldırısı, OAuth Tokenlarını Sızdırmak İçin Copilot Studio’dan Yararlanıyor

CoPhish adı verilen karmaşık bir kimlik avı tekniği, Microsoft Copilot Studio’yu kullanarak kullanıcıları kandırarak saldırganlara Microsoft Entra ID hesaplarına yetkisiz…

25
Eki
2025

Yeni CoPhish saldırısı, Copilot Studio aracıları aracılığıyla OAuth tokenlarını çaldı

‘CoPhish’ olarak adlandırılan yeni bir kimlik avı tekniği, Microsoft Copilot Studio aracılarını meşru ve güvenilir Microsoft etki alanları aracılığıyla sahte…

24
Eki
2025

ChatGPT Atlas, OAuth Tokenlarını Şifrelenmemiş Olarak Saklıyor, Kullanıcı Hesaplarına Yetkisiz Erişime Yol Açıyor

OpenAI’nin yeni piyasaya sürülen ChatGPT Atlas tarayıcısındaki önemli bir güvenlik açığı, şifrelenmemiş OAuth belirteçlerini macOS’ta aşırı izin veren dosya ayarlarıyla…

08
Oca
2025

Bilgisayar korsanları yönetici CSRF tokenlarını çalmak için KerioControl güvenlik duvarı kusurundan yararlanıyor

Bilgisayar korsanları, GFI KerioControl güvenlik duvarı ürününde tek tıklamayla uzaktan kod yürütme (RCE) saldırılarına yol açan kritik bir CRLF enjeksiyon…

18
Ara
2024

Okta, MFA Tokenlarını Çalmak İçin Okta Desteğini Taklit Eden Kimlik Avı Saldırıları Konusunda Uyardı

Önde gelen kimlik ve erişim yönetimi platformu Okta, şirketin destek ekibini taklit ederek müşterilerini hedef alan karmaşık kimlik avı saldırılarındaki…

11
Kas
2024

DeltaPrime İstismar Edildi, Hackerlar 4,8 Milyon Dolar Değerinde ARB ve AVAX Tokenlarını Çaldı

Merkezi olmayan finans (DeFi) protokolü DeltaPrime bir büyük istismarın daha kurbanı oldu. Bilgisayar korsanları yaklaşık 4,8 milyon dolar değerinde ARB…

21
Eki
2024

İnternet Arşivi Yine İhlal Edildi, Bilgisayar Korsanları Döndürülmemiş API Tokenlarını Sömürdü

İnternet Arşivi, Ekim 2024’teki üçüncü büyük güvenlik olayına işaret eden başka bir siber saldırının kurbanı oldu. 20 Ekim’de bilgisayar korsanları,…

12
Haz
2024

JetBrains, Erişim Tokenlarını Açığa Çıkaran GitHub Eklentisi Konusunda Uyardı

IntelliJ tabanlı IDE’ler (2023.1 ve üstü) için JetBrains GitHub eklentisindeki kritik bir güvenlik açığı (CVE-2024-37051), erişim belirteçlerini GitHub çekme istekleri…

19
Mar
2024

Mintlify Veri İhlali, Müşteri GitHub Tokenlarını Açığa Çıkardı

Tanınmış bir yazılım dokümantasyon platformu, 91 GitHub tokenına yetkisiz erişime yol açan bir güvenlik ihlalini doğruladı. Bu olay, özel depoların…

28
Kas
2023

Bilgisayar Korsanları Windows NTLM Tokenlarını Çalmak İçin ‘Zorunlu Kimlik Doğrulama’dan Yararlanabilir

28 Kasım 2023Haber odasıSiber Saldırı / Güvenlik Açığı Siber güvenlik araştırmacıları, kurbanı özel hazırlanmış bir Microsoft Access dosyasını açması için…