Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub Kimlik Doğrulama Baypası, Kurumsal Sunucuyu Saldırganlara Açıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub Kimlik Doğrulama Baypası, Kurumsal Sunucuyu Saldırganlara Açıyor

GenelSiber Güvenlik

GitHub Kimlik Doğrulama Baypası, Kurumsal Sunucuyu Saldırganlara Açıyor

teknomers
Son güncelleme: 23 Mayıs 2024 05:40
teknomers
Paylaş
Paylaş


GitHub’un Kurumsal Sunucusundaki maksimum kritik güvenlik açığı, saldırganların kimlik doğrulamayı atlamasına ve yönetici ayrıcalıkları elde etmesine olanak tanıyabilir.

İyi haber şu ki hata (CVE-2024-4985, CVSS 10) yalnızca CVSS 10’u kullanan uygulamaları etkiliyor. SAML tek oturum açma İsteğe bağlı şifrelenmiş onaylama özelliğinin etkinleştirildiği (SSO) kimlik doğrulama yaklaşımı.

Saldırgan, site yöneticisi ayrıcalıklarına sahip bir kullanıcıya erişim sağlamak ve/veya erişim sağlamak için sahte bir SAML yanıtı oluşturarak bu sorundan yararlanabilir. hata tavsiyesi.

GitHub Enterprise Server’ın 3.13.0’dan önceki sürümleri etkilenir; Microsoft’a ait platform, 3.9.15, 3.10.12, 3.11.10 ve 3.12.4 sürümlerinde bir acil durum düzeltmesi yayınladı.



siber-1

Kader 2: Kayıp Festival Sırasında Ortaya Çıkan Sayfaları Hızlı Bir Şekilde Nasıl Toplarız?
Her tür görev için en iyi Fitbit
Artık akıllı telefonunuzu kullanarak Sparkasse’den de para çekebilirsiniz.
Baldur’s Gate 3’ü DnD’den ve hatta FFXIV’den 50’den fazla yarışla genişletin
Sequoia ihlali, bilgisayar korsanlarının müşterilerin Sosyal Güvenlik numaralarına ve COVID-19 test sonuçlarına erişmesine neden oluyor
ETİKETLENDİ:açıyorBaypasıDoğrulamaGithubKimlikKurumsalSaldırganlaraSunucuyu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avukatlar, OpenAI’nin Scarlett Johansson ile başının gerçekten dertte olabileceğini söylüyor
Sonraki Makale Super Smash Bros. Yönetmeni Sakurai “Adilliğin” Abartıldığını Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?