9 Aralık 2025, Salı
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Cyberwise OAuth Zafiyetine Karşı Uyardı

by
26 Temmuz 2023
in Teknoloji
0
Cyberwise OAuth Zafiyetine Karşı Uyardı
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Siber güvenlik alanında bölgesel önder olan Cyberwise’ın güvenlik uzmanları tam hesap devralmasında ortaya çıkan kritik ‘nOAuth’ zafiyeti hakkında uyardı. Microsoft Azure Active Directory (AD) Açık Yetkilendirme ( OAuth ) sürecindeki bu güvenlik açığı, kullanıcıların hesabın tamamını devralmak için kullanılabiliyor. 

Siber güvenliğin bütünsel bir yaklaşımla ele alınması gerektiğini ve daima sistem denetimleri gerçekleştirmenin kıymetini her fırsatta vurgulayan Cyberwise, sistem açıklarının tespit edilmemesi durumunda değerli bir siber güvenlik riskinin ortaya çıktığını vurguladı. Saldırganların her an yeni sistemlerle sistemlere girmeye çalıştıklarını söz eden Cyberwise Siber Savunma Merkezi Ünite Müdürü Ozan Ceylan, “Kaliforniya merkezli kimlik ve erişim idaresi hizmeti Descope tarafından Nisan 2023’te keşfedilen ve nOAuth ismini verilen yeni güvenlik açığı bize sistem açıklarıyla gayret ederken kişisel sorumlulukların ehemmiyetini bir defa daha hatırlattı. Bilhassa pek çok kişinin uygulamalara erişimi kolaylaştırmak için hesap doğrulama süreçlerini fonksiyonsuz kılması ve hesaplarını doğrulama olmadan birleştirmesi durumundan faydalanan bu akın, kurbanlarının Microsoft hesabı olmasa bile hesapları üzerinde tam denetime sahip oluyor. Münasebetiyle kullanıcıların hesaplarını birleştirirken ve otomatik girişleri onaylarken bir defa daha düşünmeleri yerinde olacaktır” dedi. 

“İlgili güvenlik açığının yanlış yapılandırmadan kaynaklı olduğunu biliyoruz.” diyen Ozan Ceylan nOAuth kusuru ile ilgili en tesirli tahlilin 2FA olacağını aktardı ve ekledi: 

“Yanlış yapılandırma, berbat niyetli bir aktörün Azure İSİM hesabındaki ‘İletişim Bilgileri’ altındaki e-posta özniteliklerini nasıl değiştirebileceği ve bir kurban hesabını ele geçirmek için ‘Microsoft ile oturum aç’ özelliğinden nasıl yararlanabileceği ile ilgili. Saldırıyı gerçekleştirmek için bir saldırganın tek yapması gereken, bir Azure İSİM yönetici hesabı oluşturup bu hesaba erişmek ve e-posta adreslerini kurbanınkiyle değiştirmek ve güvenlik açığı bulunan bir uygulama yahut web sitesinde çoklu oturum açma şemasından yararlanmak. Eklenilen doğrulama bilgisine nazaran şahsî hesap ortasından birebir eşleşme sağlaması şahsî bilgilerin korunmasını sağlayacaktır. İlerleyen basamakta zafiyetle ilgili alınması gereken tedbir ise yeni güvenlik ikazlarını yahut yamaları yakından takip etmek olacaktır”

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: cyberwiseGüvenlikHesabıHesapkarşıoauthteknolojiuyardı:zafiyetine

Related Posts

36 trilyon dolarlık liste: En değerli 50 şirket açıklandı
Global

36 trilyon dolarlık liste: En değerli 50 şirket açıklandı

23 Kasım 2025
Atina’dan Türkiye itirafı: Savunma sanayide öne geçtiler
Gündem

Atina’dan Türkiye itirafı: Savunma sanayide öne geçtiler

18 Kasım 2025
Yarından itibaren WhatsApp yok: İşte o telefonlar
Global

Yarından itibaren WhatsApp yok: İşte o telefonlar

14 Kasım 2025
Next Post
Yenişehir Belediyesi yol üretim çalışmalarını aralıksız sürdürüyor

Yenişehir Belediyesi yol üretim çalışmalarını aralıksız sürdürüyor

Hayatı paylaşan Sevil ve Kemal Duman çifti yangınlara da birlikte müdahale ediyor

Hayatı paylaşan Sevil ve Kemal Duman çifti yangınlara da birlikte müdahale ediyor

Yaz sıcaklarında serinleten eğitim

Yaz sıcaklarında serinleten eğitim

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.643)
  • Ekonomi Haberleri (1.255)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.559)
  • Gezi (1)
  • Global (1.845)
  • Gündem (21.723)
  • Haberler (6.872)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.522)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.666)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

TFF açıkladı: Transfer dönemi uzatıldı

TFF açıkladı: Transfer dönemi uzatıldı

2 hafta ago
Güçlü Açık Hava Sineması Başlıyor, 13 Haziran- 13 Temmuz

Güçlü Açık Hava Sineması Başlıyor, 13 Haziran- 13 Temmuz

3 yıl ago
Bakan Şimşek: Türk lirasına güven artıyor

Bakan Şimşek: Türk lirasına güven artıyor

1 yıl ago
Çankaya’daki 23 ilkokul, ortaokul ve lisenin boya ve tadilatı Çankaya Belediyesinden

Çankaya’daki 23 ilkokul, ortaokul ve lisenin boya ve tadilatı Çankaya Belediyesinden

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Futbolda bahis soruşturmasında 29 kişi hakkında tutuklama talebi

Erdoğan-Orban görüşmesinde Macaristan ile 10 milyar dolarlık ticaret hedefi

TFF’den bahis operasyonu: 197 futbolcu PFDK’da

Japonya’da 7,6 büyüklüğünde deprem

Cumhurbaşkanı Erdoğan, Macaristan Başbakanı Orban’ı kabul etti

Cumhurbaşkanı Erdoğan, Suriye Hürriyet Günü’nü kutladı

Popüler Haberler

Avrupalı liderler: Ukrayna için güçlü güvenlik garantileri şart
Global

Avrupalı liderler: Ukrayna için güçlü güvenlik garantileri şart

by Global Manşet
8 Aralık 2025
0

İngiltere Başbakanı Keir Starmer, Fransa Cumhurbaşkanı Emmanuel Macron, Almanya Şansölyesi Friedrich Merz ve Ukrayna Devlet Başkanı Volodimir...

Beşiktaşlı taraftarlardan Sergen Yalçın’a istifa çağrısı

Beşiktaşlı taraftarlardan Sergen Yalçın’a istifa çağrısı

8 Aralık 2025
Beşiktaş sahasında Gaziantep FK ile 2-2 berabere kaldı

Beşiktaş sahasında Gaziantep FK ile 2-2 berabere kaldı

8 Aralık 2025
Futbolda bahis soruşturmasında 29 kişi hakkında tutuklama talebi

Futbolda bahis soruşturmasında 29 kişi hakkında tutuklama talebi

8 Aralık 2025
Erdoğan-Orban görüşmesinde Macaristan ile 10 milyar dolarlık ticaret hedefi

Erdoğan-Orban görüşmesinde Macaristan ile 10 milyar dolarlık ticaret hedefi

8 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.643)
  • Ekonomi Haberleri (1.255)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.559)
  • Gezi (1)
  • Global (1.845)
  • Gündem (21.723)
  • Haberler (6.872)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.522)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.666)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş