Etiket: yapılandırması

27
Mar
2025

Synology Mail Server Güvenlik Açığı, Uzak Sistem Yapılandırması Kurcalamayı Sağlar

Synology, posta sunucusunda orta derecede bir savunmasızlığın keşfini ve çözünürlüğünü duyurdu, bu da uzak kimlik doğrulamalı saldırganların hassas olmayan sistem…

28
Oca
2025

AWS Güvenlik Yapılandırması İncelemesi ve En İyi Uygulamalar

Aslında, Cloud Security Alliance’ın Bulut Bilişim 2024 raporuna yönelik en büyük tehditleri aşağıdaki endişeleri ilk üç olarak sıralıyor: Yanlış yapılandırma…

20
Oca
2025

15.000 Fortigate Güvenlik Duvarı Yapılandırması Belsen Grubu Tarafından Sızdırıldı

FortiGate güvenlik duvarı sızıntısı 15.000’den fazla yapılandırmayı açığa çıkararak kuruluşları dünya çapında etkiliyor. Sızıntının arkasındaki aktör ise Belsen Grubu. Riskleri…

17
Oca
2025

15.000 Fortinet Cihaz Yapılandırması Dark Web’e Sızdı

15.474 Fortinet cihazının tarihli konfigürasyon verileri ve sanal özel ağ (VPN) kimlik bilgileri, Dark Web’de ücretsiz olarak yayınlandı. 14 Ocak’ta…

19
Ara
2024

Hassas verilerin açığa çıkması: aday özgeçmişleri/CV’ler, BAC/IDOR/Uygunsuz Salesforce yapılandırması aracılığıyla kimlik doğrulama olmadan indirilebilir

ABD Savunma Bakanlığı, oxylis tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2623715 Source link

26
Kas
2024

AWS Güvenlik Yapılandırması İncelemesi ve En İyi Uygulamalar

Aslında, Bulut Güvenliği İttifakının Bulut Bilişime Yönelik En Büyük Tehditler 2024 Raporu, aşağıdaki endişeleri ilk üçte sıralıyor: Yanlış yapılandırma ve…

12
Kas
2024

Citrix Virtual Apps’taki Yeni Kusurlar, MSMQ Yanlış Yapılandırması Yoluyla RCE Saldırılarına Olanak Sağlıyor

12 Kasım 2024Ravie LakshmananSanallaştırma / Güvenlik Açığı Siber güvenlik araştırmacıları, Citrix Virtual Apps ve Desktop’ı etkileyen, kimlik doğrulamasız uzaktan kod…

01
Kas
2024

Büyük Fu*%@ Ups’lara Yol Açan 5 SaaS Yanlış Yapılandırması

01 Kasım 2024Hacker HaberleriSaaS Güvenliği / İçeriden Tehdit Çok sayıda SaaS uygulaması, çeşitli yapılandırma seçenekleri, API yetenekleri, sonsuz entegrasyonlar ve…

01
Kas
2024

Büyük Git Yapılandırması İhlali 15.000 Kimlik Bilgisini Açığa Çıkardı; 10.000 Özel Repo Klonlandı

01 Kasım 2024Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Siber güvenlik araştırmacıları, kimlik bilgilerini aktarmak, özel depoları klonlamak ve hatta bulut…

18
Eyl
2024

Yakıt Endüstrisi Yazılım Sağlayıcısındaki Sunucu Yanlış Yapılandırması SSN’leri ve PII Verilerini Açığa Çıkarıyor

Bir sunucu yanlış yapılandırması, önde gelen bir petrol ve yakıt endüstrisi yazılım sağlayıcısı olan FleetPanda’ya ait bir dizi belgeyi açığa…

02
Nis
2024

Wiki Web Sunucusunun Yanlış Yapılandırması Nedeniyle OWASP Veri İhlali

Açık Web Uygulama Güvenliği Projesi (OWASP) Vakfı önemli bir veri ihlalini açıkladı. Şubat 2024'ün sonlarında keşfedilen ihlal, vakfın eski Wiki…

01
Oca
2024

Android oyun geliştiricisinin Google Drive’daki yanlış yapılandırması bulut güvenliği risklerini vurguluyor

Japon oyun geliştiricisi Ateam, basit bir Google Drive yapılandırma hatasının, altı yıl sekiz aylık bir süre içinde yaklaşık bir milyon…