Etiket: yapılandırması

12
Kas
2024

Citrix Virtual Apps’taki Yeni Kusurlar, MSMQ Yanlış Yapılandırması Yoluyla RCE Saldırılarına Olanak Sağlıyor

12 Kasım 2024Ravie LakshmananSanallaştırma / Güvenlik Açığı Siber güvenlik araştırmacıları, Citrix Virtual Apps ve Desktop’ı etkileyen, kimlik doğrulamasız uzaktan kod…

01
Kas
2024

Büyük Fu*%@ Ups’lara Yol Açan 5 SaaS Yanlış Yapılandırması

01 Kasım 2024Hacker HaberleriSaaS Güvenliği / İçeriden Tehdit Çok sayıda SaaS uygulaması, çeşitli yapılandırma seçenekleri, API yetenekleri, sonsuz entegrasyonlar ve…

01
Kas
2024

Büyük Git Yapılandırması İhlali 15.000 Kimlik Bilgisini Açığa Çıkardı; 10.000 Özel Repo Klonlandı

01 Kasım 2024Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Siber güvenlik araştırmacıları, kimlik bilgilerini aktarmak, özel depoları klonlamak ve hatta bulut…

18
Eyl
2024

Yakıt Endüstrisi Yazılım Sağlayıcısındaki Sunucu Yanlış Yapılandırması SSN’leri ve PII Verilerini Açığa Çıkarıyor

Bir sunucu yanlış yapılandırması, önde gelen bir petrol ve yakıt endüstrisi yazılım sağlayıcısı olan FleetPanda’ya ait bir dizi belgeyi açığa…

02
Nis
2024

Wiki Web Sunucusunun Yanlış Yapılandırması Nedeniyle OWASP Veri İhlali

Açık Web Uygulama Güvenliği Projesi (OWASP) Vakfı önemli bir veri ihlalini açıkladı. Şubat 2024'ün sonlarında keşfedilen ihlal, vakfın eski Wiki…

01
Oca
2024

Android oyun geliştiricisinin Google Drive’daki yanlış yapılandırması bulut güvenliği risklerini vurguluyor

Japon oyun geliştiricisi Ateam, basit bir Google Drive yapılandırma hatasının, altı yıl sekiz aylık bir süre içinde yaklaşık bir milyon…

27
Eki
2023

En yaygın Active Directory yanlış yapılandırması. Siber saldırılara yol açmak

Active Directory (AD), Windows ve uygulamalar için merkezi kimlik doğrulama ve yetkilendirme mekanizmaları sunduğundan kuruluşların iç ağlarındaki kullanıcıları, bilgisayarları ve…

16
Eki
2023

CISA’nın ilk 10 yanlış yapılandırması ‘sistemik zayıflıkları’ ortaya koyuyor

Büyük kuruluşların ağ altyapısında sistemik bir zayıflık var: Ulusal Güvenlik Ajansı ile Siber Güvenlik ve Altyapı Güvenlik Ajansı bu ayın…

06
Eki
2023

Değerlendirmeler için En Önemli 10 Siber Güvenlik Yanlış Yapılandırması

Ulusal siber güvenliği desteklemeye yönelik yakın tarihli bir ortak çabayla, Ulusal Güvenlik Ajansı (NSA) ve Siber Güvenlik ve Altyapı Güvenliği…

02
Haz
2023

Toyota Sunucu Yanlış Yapılandırması Sahip Verilerini Sızdırıyor

Raporlara göre, 12 Mayıs 2023’te Toyota Motor Corporation, Bulut Ortamının Japon tarafında yanlış yapılandırılması nedeniyle Potansiyel bir veri sızıntısına maruz…

11
Nis
2023

Microsoft Azure Paylaşılan Anahtarın Yanlış Yapılandırması RCE’ye Neden Olabilir

Azure depolama hesaplarında varsayılan olarak paylaşılan anahtar yetkilerinin kötüye kullanılması, bir tehdit aktörünün daha yüksek ayrıcalıklı erişim belirteçlerini çalmasına, ağ…

31
Mar
2023

Microsoft Bing Arama Sonuçları, AAD Yanlış Yapılandırması Yoluyla Değiştirildi

Güvenlik araştırmacıları, Azure Active Directory’de (AAD) Microsoft Bing’in arama sonuçlarını değiştirmelerine olanak tanıyan ve potansiyel olarak milyonlarca Bing kullanıcısının kişisel…