enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2454
EURO
35,0654
ALTIN
2.519,21
BIST
10.643,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Salı Parçalı Bulutlu
24°C
Çarşamba Az Bulutlu
21°C
Perşembe Az Bulutlu
22°C
Cuma Az Bulutlu
23°C
SON DAKİKA
19:37 Düzce’de trafikte yarış kazayla sonuçlandı!
19:36 Bursa Gemlik’te TOKİ’deki üniversitelilere tahliye şoku!
19:22 TBMM’de kanun teklifi görüşmeleri sürecek
18:50 Fırat Kalkanı’nda 5 terörist etkisiz
18:36 İzmir’i dünyaya, dünyayı İzmir’e bağlamada havadan yeni hedef
17:06 Cumhurbaşkanı Erdoğan’ın milli sporcu ile güldüren diyalogu
15:50 Konut fiyatlarında yüzde 52 artış
15:42 Başkan Tugay Samsun’da Bandırma Vapuru’nu ziyaret etti
15:40 Başkan Tugay: “İzmir ve Samsun kadersel olarak bağlı iki şehir”
15:39 LÖSEV’in iyileşmiş gençleri, 19 Mayıs’ta büyük önder Mustafa Kemal Atatürk’ü anmak ve saygılarını iletmek amacıyla Ulus’ta Atatürk Anıtı’na çelenk koydu
15:28 19 Mayıs Atatürk’ü Anma, Gençlik ve Spor Bayramı’nın 105. Yıl dönümü, 19 Mayıs 2024 Pazar günü Malkara’da düzenlenen tören ve etkinlikler ile coşkuyla kutlandı
15:27 Başkan Özarslan Samsun’dan Gelen Türk Bayrağını ve Toprağı Teslim Aldı
15:20 878 milyon TL’lik SED ödemeleri tamamlandı
14:40 Çiğlili Bisikletseverler 19 Mayıs için Pedal Çevirdi
14:39 Dönem Sonu Toplantısını Yapan Konya Büyükşehir Çocuk Meclisi Üyeleri Beyşehir’de Kamp Yaptı
14:38 19 Mayıs Atatürk’ü Anma Gençlik ve Spor Bayramı tüm yurtta olduğu gibi Karaman’da da törenle kutlandı
14:36 Türkiye yüksek hızlı trenlerle taşındı
14:27 Tohum Takas Şenliği’ne “tasarruf tedbiri” iptali
14:26 İzmir’de 19 Mayıs coşkusu Cumhuriyet Meydanı rengarenk
14:25 Kartepe Dağ Deresi Islah Çalışmalarında Son Aşamaya Gelindi
TÜMÜNÜ GÖSTER →

Cyberwise OAuth Zafiyetine Karşı Uyardı

Siber güvenlik alanında bölgesel lider olan Cyberwise’ın güvenlik uzmanları tam hesap devralmasında ortaya çıkan kritik ‘nOAuth’ zafiyeti hakkında uyardı.

Cyberwise OAuth Zafiyetine Karşı Uyardı
26.07.2023
0
A+
A-

Siber güvenlik alanında bölgesel lider olan Cyberwise’ın güvenlik uzmanları tam hesap devralmasında ortaya çıkan kritik ‘nOAuth’ zafiyeti hakkında uyardı. Microsoft Azure Active Directory (AD) Açık Yetkilendirme ( OAuth ) sürecindeki bu güvenlik açığı, kullanıcıların hesabın tamamını devralmak için kullanılabiliyor. 

Siber güvenliğin bütünsel bir yaklaşımla ele alınması gerektiğini ve sürekli sistem kontrolleri gerçekleştirmenin önemini her fırsatta vurgulayan Cyberwise, sistem açıklarının tespit edilmemesi durumunda önemli bir siber güvenlik riskinin ortaya çıktığını vurguladı. Saldırganların her an yeni yöntemlerle sistemlere girmeye çalıştıklarını ifade eden Cyberwise Siber Savunma Merkezi Birim Müdürü Ozan Ceylan, “Kaliforniya merkezli kimlik ve erişim yönetimi hizmeti Descope tarafından Nisan 2023’te keşfedilen ve nOAuth adını verilen yeni güvenlik açığı bize sistem açıklarıyla mücadele ederken bireysel sorumlulukların önemini bir kez daha hatırlattı. Özellikle pek çok kişinin uygulamalara erişimi kolaylaştırmak için hesap doğrulama işlemlerini işlevsiz kılması ve hesaplarını doğrulama olmadan birleştirmesi durumundan faydalanan bu saldırı, kurbanlarının Microsoft hesabı olmasa bile hesapları üzerinde tam kontrole sahip oluyor. Dolayısıyla kullanıcıların hesaplarını birleştirirken ve otomatik girişleri onaylarken bir kez daha düşünmeleri yerinde olacaktır” dedi. 

“İlgili güvenlik açığının yanlış yapılandırmadan kaynaklı olduğunu biliyoruz.” diyen Ozan Ceylan nOAuth hatası ile ilgili en etkili çözümün 2FA olacağını aktardı ve ekledi: 

“Yanlış yapılandırma, kötü niyetli bir aktörün Azure AD hesabındaki ‘İletişim Bilgileri’ altındaki e-posta özniteliklerini nasıl değiştirebileceği ve bir kurban hesabını ele geçirmek için ‘Microsoft ile oturum aç’ özelliğinden nasıl yararlanabileceği ile ilgili. Saldırıyı gerçekleştirmek için bir saldırganın tek yapması gereken, bir Azure AD yönetici hesabı oluşturup bu hesaba erişmek ve e-posta adreslerini kurbanınkiyle değiştirmek ve güvenlik açığı bulunan bir uygulama veya web sitesinde çoklu oturum açma şemasından yararlanmak. Eklenilen doğrulama bilgisine göre kişisel hesap arasından birebir eşleşme sağlaması kişisel bilgilerin korunmasını sağlayacaktır. İlerleyen aşamada zafiyetle ilgili alınması gereken önlem ise yeni güvenlik uyarılarını veya yamaları yakından takip etmek olacaktır”

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.