20 Haziran 2025, Cuma
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Cyberwise OAuth Zafiyetine Karşı Uyardı

by
26 Temmuz 2023
in Teknoloji
0
Cyberwise OAuth Zafiyetine Karşı Uyardı
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Siber güvenlik alanında bölgesel önder olan Cyberwise’ın güvenlik uzmanları tam hesap devralmasında ortaya çıkan kritik ‘nOAuth’ zafiyeti hakkında uyardı. Microsoft Azure Active Directory (AD) Açık Yetkilendirme ( OAuth ) sürecindeki bu güvenlik açığı, kullanıcıların hesabın tamamını devralmak için kullanılabiliyor. 

Siber güvenliğin bütünsel bir yaklaşımla ele alınması gerektiğini ve daima sistem denetimleri gerçekleştirmenin kıymetini her fırsatta vurgulayan Cyberwise, sistem açıklarının tespit edilmemesi durumunda değerli bir siber güvenlik riskinin ortaya çıktığını vurguladı. Saldırganların her an yeni sistemlerle sistemlere girmeye çalıştıklarını söz eden Cyberwise Siber Savunma Merkezi Ünite Müdürü Ozan Ceylan, “Kaliforniya merkezli kimlik ve erişim idaresi hizmeti Descope tarafından Nisan 2023’te keşfedilen ve nOAuth ismini verilen yeni güvenlik açığı bize sistem açıklarıyla gayret ederken kişisel sorumlulukların ehemmiyetini bir defa daha hatırlattı. Bilhassa pek çok kişinin uygulamalara erişimi kolaylaştırmak için hesap doğrulama süreçlerini fonksiyonsuz kılması ve hesaplarını doğrulama olmadan birleştirmesi durumundan faydalanan bu akın, kurbanlarının Microsoft hesabı olmasa bile hesapları üzerinde tam denetime sahip oluyor. Münasebetiyle kullanıcıların hesaplarını birleştirirken ve otomatik girişleri onaylarken bir defa daha düşünmeleri yerinde olacaktır” dedi. 

“İlgili güvenlik açığının yanlış yapılandırmadan kaynaklı olduğunu biliyoruz.” diyen Ozan Ceylan nOAuth kusuru ile ilgili en tesirli tahlilin 2FA olacağını aktardı ve ekledi: 

“Yanlış yapılandırma, berbat niyetli bir aktörün Azure İSİM hesabındaki ‘İletişim Bilgileri’ altındaki e-posta özniteliklerini nasıl değiştirebileceği ve bir kurban hesabını ele geçirmek için ‘Microsoft ile oturum aç’ özelliğinden nasıl yararlanabileceği ile ilgili. Saldırıyı gerçekleştirmek için bir saldırganın tek yapması gereken, bir Azure İSİM yönetici hesabı oluşturup bu hesaba erişmek ve e-posta adreslerini kurbanınkiyle değiştirmek ve güvenlik açığı bulunan bir uygulama yahut web sitesinde çoklu oturum açma şemasından yararlanmak. Eklenilen doğrulama bilgisine nazaran şahsî hesap ortasından birebir eşleşme sağlaması şahsî bilgilerin korunmasını sağlayacaktır. İlerleyen basamakta zafiyetle ilgili alınması gereken tedbir ise yeni güvenlik ikazlarını yahut yamaları yakından takip etmek olacaktır”

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: cyberwiseGüvenlikHesabıHesapkarşıoauthteknolojiuyardı:zafiyetine

Related Posts

Avrupa savunma sanayisinde vazgeçilmez ortak Türkiye!
Gündem

Avrupa savunma sanayisinde vazgeçilmez ortak Türkiye!

3 Şubat 2025
Uraloğlu’ndan operatörlere 5G ihalesi mesajı
Gündem

Uraloğlu’ndan operatörlere 5G ihalesi mesajı

3 Şubat 2025
IBM şaşaalı günlerine geri mi dönüyor?
Global

IBM şaşaalı günlerine geri mi dönüyor?

31 Ocak 2025
Next Post
Yenişehir Belediyesi yol üretim çalışmalarını aralıksız sürdürüyor

Yenişehir Belediyesi yol üretim çalışmalarını aralıksız sürdürüyor

Hayatı paylaşan Sevil ve Kemal Duman çifti yangınlara da birlikte müdahale ediyor

Hayatı paylaşan Sevil ve Kemal Duman çifti yangınlara da birlikte müdahale ediyor

Yaz sıcaklarında serinleten eğitim

Yaz sıcaklarında serinleten eğitim

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (47)
  • Borsa Haberleri (35)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.479)
  • Ekonomi Haberleri (1.091)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.150)
  • Gezi (1)
  • Global (1.442)
  • Gündem (19.210)
  • Haberler (4.823)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (511)
  • Manşet (6.036)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.806)
  • Teknoloji (1.646)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Ulusal Olimpiyat Komitesi toplantısına konuk oldu

Ulusal Olimpiyat Komitesi toplantısına konuk oldu

1 yıl ago

EURO 2024’te ev sahibi Almanya çeyrek final için Danimarka’yla karşılaşacak!

12 ay ago
Samsung’un Yeni 4TB SSD 990 PRO Serisi Oyuncuların ve İçerik Üreticilerin Hayatını Kolaylaştırıyor

Samsung’un Yeni 4TB SSD 990 PRO Serisi Oyuncuların ve İçerik Üreticilerin Hayatını Kolaylaştırıyor

2 yıl ago
Bybit World Series of Trading 2023, seçkin kripto yatırımcıları için yıldızlar geçidi olacak

Bybit World Series of Trading 2023, seçkin kripto yatırımcıları için yıldızlar geçidi olacak

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi etti: eğitim global gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yol ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Santorini’de OHAL ilan edildi

Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

Dikkat! YKS başvuruları başladı

BUDO ve İDO’da sefer iptalleri

Merkez Bankası rezervleri zirveden döndü

Teğmenler neden ihraç edildi? MSB açıkladı

Popüler Haberler

IMF’den Trump’ın ticari tarifleri için ‘yapıcı yol’ çağrısı
Global

IMF’den Trump’ın ticari tarifleri için ‘yapıcı yol’ çağrısı

by Global Manşet
6 Şubat 2025
0

IMF Sözcüsü Kozack, Trump'ın açıkladığı ticari tarifleri izlediklerini belirterek "Bu sorunu çözmek için yapıcı bir yol bulmanın...

Rusya’da uçak düştü: 2 ölü

Rusya’da uçak düştü: 2 ölü

6 Şubat 2025
Galatasaray Boluspopr’u 4 -1 mağlup etti

Galatasaray Boluspopr’u 4 -1 mağlup etti

6 Şubat 2025
Santorini’de OHAL ilan edildi

Santorini’de OHAL ilan edildi

6 Şubat 2025
Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

6 Şubat 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (47)
  • Borsa Haberleri (35)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.479)
  • Ekonomi Haberleri (1.091)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.150)
  • Gezi (1)
  • Global (1.442)
  • Gündem (19.210)
  • Haberler (4.823)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (511)
  • Manşet (6.036)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.806)
  • Teknoloji (1.646)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş