Etiket: yararlanma

22
Eki
2024

Yeni Windows Server “WinReg” NTLM Aktarma saldırısı için açıklardan yararlanma yayımlandı

Kavram kanıtı yararlanma kodu, Microsoft’un Uzak Kayıt Defteri istemcisindeki, kimlik doğrulama işleminin güvenliğini düşürerek bir Windows etki alanının kontrolünü ele…

09
Eki
2024

Kritik GitLab kimlik doğrulama atlama hatasına yönelik yararlanma kodu yayımlandı (CVE-2024-45409)

Yapılandırılmış SAML tabanlı kimlik doğrulamayla kendi kendini yöneten bir GitLab yüklemesi çalıştırıyorsanız ve bunu Eylül ortasından bu yana yükseltmediyseniz, bunu…

02
Eki
2024

Zimbra RCE Güvenlik Açığı (CVE-2024-45519) – POC’den Yararlanma Yayınlandı

Popüler bir e-posta ve işbirliği platformu olan Zimbra, dergi sonrası hizmetindeki ciddi bir güvenlik açığını gidermek için önemli bir güvenlik…

30
Eyl
2024

SCCMSecrets: Açık kaynaklı SCCM politikalarından yararlanma aracı

SCCMSecrets, SCCM politikalarından yararlanan ve NAA kimlik bilgilerinin çıkarılmasından daha fazlasını sunan açık kaynaklı bir araçtır. SCCM politikaları, hesap kimlik…

24
Eyl
2024

Modern İşletmeler İçin Bulut Uygulama Geliştirme ve DevOps Gücünden Yararlanma

İş çevikliğini, ölçeklenebilirliği ve güvenliği artırmak için Bulut Uygulama Geliştirme ve DevOps’tan yararlanın. Yenilikçi AI, ML ve IoT entegrasyonlarıyla operasyonları…

31
Tem
2024

Sorunsuz ve uyumlu yazılım değişiklikleri için dinamik yapılandırmadan yararlanma

Help Net Security röportajında, Lekko CEO’su ve Kurucusu Konrad Niemiec, sistem kesintilerini önlemede ve olaylar sırasında daha hızlı yanıt süreleri…

02
Tem
2024

Verimli ağ operasyonları için kodsuz otomasyondan yararlanma

Bu Help Net Security röportajında, NetBrain CEO’su Lingping Gao, güncelliğini yitirmiş süreçler ve büyüyen altyapılar nedeniyle NetOps ekiplerinin üretim hizmetlerini…

28
Haz
2024

Gelişmiş güvenlik operasyonları için yapay zeka ve otomasyondan yararlanma

Bu Help Net Security röportajında ​​Kyndryl Güvenlik ve Dayanıklılık Başkan Yardımcısı Michelle Weston, güvenlik operasyonlarındaki temel zorlukları ve bunların nasıl…

13
Haz
2024

Ivanti Endpoint Manager’da Kritik RCE Hatası için PoC İstismarından Yararlanma Ortaya Çıktı

Araştırmacılar, Ivanti Endpoint Manager’da yakın zamanda açıklanan kritik bir güvenlik açığı için bir kavram kanıtlama (PoC) istismarı geliştirdi; bu, potansiyel…

13
Haz
2024

Veeam Recovery Orchestrator’dan yararlanma kimlik doğrulama bypass’ı mevcut, hemen yama yapın

CVE-2024-29855 olarak takip edilen kritik bir Veeam Recovery Orchestrator kimlik doğrulama atlama güvenlik açığına yönelik bir kavram kanıtlama (PoC) istismarı…

10
Haz
2024

Kritik Veeam kimlik doğrulama bypass’ından yararlanma olanağı mevcut, hemen yama yapın

CVE-2024-29849 olarak izlenen Veeam Backup Enterprise Manager kimlik doğrulama atlama hatasına yönelik bir kavram kanıtlama (PoC) açığı artık herkese açık…

10
Haz
2024

XML eXternal Entity (XXE) Enjeksiyon Güvenlik Açığı İçin PoC Açıklarından Yararlanma Yayınlandı

Yeni bir XXE (XML eXternal Entity) Enjeksiyonunun hem şirket içi hem de bulut örneklerinde SharePoint’i etkilediği keşfedildi. Bu güvenlik açığı…