<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>baypas &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/baypas/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Tue, 19 May 2026 12:49:55 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Kritik Uyarı: OAuth İzni ile MFA Nasıl Baypas Edilir?</title>
		<link>https://teknomers.com/kritik-uyari-oauth-izni-ile-mfa-nasil-baypas-edilir/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 19 May 2026 12:49:46 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[baypas]]></category>
		<category><![CDATA[edilir]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[İzni]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[MFA]]></category>
		<category><![CDATA[nasıl]]></category>
		<category><![CDATA[OAuth]]></category>
		<category><![CDATA[uyarı]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-uyari-oauth-izni-ile-mfa-nasil-baypas-edilir/</guid>

					<description><![CDATA[Phishing-as-a-Service ile Yeni Tehdit: EvilTokens 2026 Şubat ayında EvilTokens adında bir &#8216;phishing-as-a-service&#8217; (PhaaS) platformu faaliyete geçti. Beş hafta içinde, bu platform 340&#8217;tan fazla Microsoft 365 organizasyonunu beş ülkede hedef alarak ciddi bir güvenlik tehdidi oluşturdu. Saldırı Nasıl Çalışıyor? EvilTokens, hedef kullanıcılarına microsoft.com/devicelogin adresine kısa bir kod girmelerini ve normal çok faktörlü kimlik doğrulama (MFA) süreçlerini [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Phishing-as-a-Service ile Yeni Tehdit: EvilTokens</h2>
<p>2026 Şubat ayında EvilTokens adında bir &#8216;phishing-as-a-service&#8217; (PhaaS) platformu faaliyete geçti. Beş hafta içinde, bu platform 340&#8217;tan fazla Microsoft 365 organizasyonunu beş ülkede hedef alarak ciddi bir güvenlik tehdidi oluşturdu.</p>
<h3>Saldırı Nasıl Çalışıyor?</h3>
<p>EvilTokens, hedef kullanıcılarına <strong>microsoft.com/devicelogin</strong> adresine kısa bir kod girmelerini ve normal çok faktörlü kimlik doğrulama (MFA) süreçlerini tamamlamalarını isteyerek saldırıya geçiyor. Kullanıcılar, bu sürecin basit bir oturum açma doğrulama işlemi olduğuna inanarak yanından ayrılıyorlar. Fakat bu durum, operatörün kullanıcıların posta kutusu, dosya, takvim ve kişilere erişim sağlayan geçerli bir tazeleme belirteci (refresh token) elde etmesine neden oluyor. Operatör, kullanıcıların parolasını bilmeye gerek duymadan, MFA tetiklemeksizin ve herhangi bir oturum açma etkinliği oluşturulmadan bu saldırıyı gerçekleştiriyor.</p>
<h3>Etkilenen Sistemler</h3>
<p>Saldırının altındaki temel neden, OAuth izin ekranının kullanıcılar tarafından otomatik olarak onaylanması ve kimlik bilgilerini korumak amaçlı oluşturulan kontrollerin bu izin katmanına odaklanmamasıdır. Güvenlik araştırmacıları, bu durumu &#8220;izin phishing&#8221; veya &#8220;OAuth yetki kötüye kullanımı&#8221; olarak adlandırıyor. </p>
<h4>CVE Kodu ve Teknik Detaylar</h4>
<ul>
<li><strong>CVE-xxxx</strong>: Tespit edilen güvenlik açığı ile ilgili detaylar</li>
<li><strong>Versiyon</strong>: Saldırıdan etkilenen yazılım versiyonları</li>
</ul>
<h3>Çözüm ve Korunma</h3>
<ol>
<li>
<p><strong>OAuth uygulama envanteri oluşturun</strong>: </p>
<ul>
<li>Sürekli olarak güncellenen ve denetim zamanı yerine sürekli olarak tazeleme belirteçlerini tutan üçüncü taraf uygulamaları gözden geçirin.</li>
</ul>
</li>
<li>
<p><strong>Açık izni yeniden gözden geçirin</strong>: </p>
<ul>
<li>30 günden eski tazeleme belirteçlerini yeniden onaylamak için gereken süreçleri belirtin.</li>
</ul>
</li>
<li>
<p><strong>Çapraz uygulamalarda kimlik incelemesi yapın</strong>: </p>
<ul>
<li>Üç veya daha fazla SaaS uygulamasında izinler taşıyan kimlikleri belirleyin ve gerekli incelemeleri yapın.</li>
</ul>
</li>
<li>
<p><strong>Agent ve entegrasyon köprülerini kontrol edin</strong>: </p>
<ul>
<li>İki sistemi birleştiren AI ajanlarının ve entegrasyonların onayını sorgulayın.</li>
</ul>
</li>
<li>
<p><strong>Koşullu erişim politikaları oluşturun</strong>:</p>
<ul>
<li>Onay olaylarında yeniden tetiklenecek politikalar belirleyin.</li>
</ul>
</li>
<li>
<p><strong>Token becerisi ile iptal</strong>:</p>
<ul>
<li>Kullanıcıyı askıya almak yerine tek bir OAuth belirtecini iptal etmeyi sağlayan bir plan oluşturun.</li>
</ul>
</li>
</ol>
<h3>Aksiyon</h3>
<p>Kuruluşlar, güncellemeleri, belirteçlerin sürelerini ve güvenlik açıklarını sürekli izlemelidir. Kullanıcıların kimlik onay süreçleri üzerinde daha fazla kontrol sağlanması için gerekli önlemler alınmalıdır. <strong>MFA’nın, izin katmanlarını göz ardı ettiği için yeterli olmadığı ve tazeleme belirtecinin bir oturum açma izniyle ilişkili olduğu hatırlanmalıdır</strong>. Güvenlik açığını azaltmak için kullanıcıları bilgilendirin, düzenli güncellemeleri gerçekleştirin ve gereksiz erişimleri iptal edin. </p>
<p>Bu yeni siber tehditlerin önüne geçebilmek için organizasyonların, OAuth işlemlerini ve izin katmanlarını daha sıkı bir şekilde gözlemlemesi gerekmektedir.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/05/Kritik-Uyari-OAuth-Izni-ile-MFA-Nasil-Baypas-Edilir.jpg" />	</item>
		<item>
		<title>Moxa sorunları PT anahtarlarında kritik kimlik doğrulama baypas güvenlik açığı için düzeltme</title>
		<link>https://teknomers.com/moxa-sorunlari-pt-anahtarlarinda-kritik-kimlik-dogrulama-baypas-guvenlik-acigi-icin-duzeltme/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sun, 16 Mar 2025 05:28:26 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Açığı]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[Anahtarlarında]]></category>
		<category><![CDATA[baypas]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[bugün siber güvenlik haberleri]]></category>
		<category><![CDATA[Doğrulama]]></category>
		<category><![CDATA[Düzeltme]]></category>
		<category><![CDATA[Fidye Yazılımları Kötü Yazılım]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[Kimlik]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[Moxa]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Sorunları]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/03/16/moxa-sorunlari-pt-anahtarlarinda-kritik-kimlik-dogrulama-baypas-guvenlik-acigi-icin-duzeltme/</guid>

					<description><![CDATA[11 Mart 2025Ravie LakshmananICS Güvenliği / Güvenlik Açığı Tayvanlı şirket Moxa, bir saldırganın kimlik doğrulama garantilerini atlamasına izin verebilecek PT anahtarlarını etkileyen kritik bir güvenlik kusurunu ele almak için bir güvenlik güncellemesi yayınladı. Güvenlik açığı, CVE-2024-12297maksimum 10.0 üzerinden 9.2 CVSS V4 skoru atandı. &#8220;Çoklu Moxa PT anahtarları, yetkilendirme mekanizmalarındaki kusurlar nedeniyle bir kimlik doğrulama baypasına [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">11 Mart 2025</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">ICS Güvenliği / Güvenlik Açığı</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/03/Moxa-sorunlari-PT-anahtarlarinda-kritik-kimlik-dogrulama-baypas-guvenlik-acigi.png" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<p>Tayvanlı şirket Moxa, bir saldırganın kimlik doğrulama garantilerini atlamasına izin verebilecek PT anahtarlarını etkileyen kritik bir güvenlik kusurunu ele almak için bir güvenlik güncellemesi yayınladı.</p>
<p>Güvenlik açığı, <strong>CVE-2024-12297</strong>maksimum 10.0 üzerinden 9.2 CVSS V4 skoru atandı.</p>
<p>&#8220;Çoklu Moxa PT anahtarları, yetkilendirme mekanizmalarındaki kusurlar nedeniyle bir kimlik doğrulama baypasına karşı savunmasızdır.&#8221; <a rel="noopener nofollow" href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-241408-cve-2024-12297-frontend-authorization-logic-disclosure-vulnerability-identified-in-pt-switches" target="_blank">söz konusu</a> Geçen hafta yayınlanan bir danışmanlık.</p>
<p>&#8220;İstemci tarafı ve arka uç sunucu doğrulamasına rağmen, saldırganlar uygulanmasında zayıflıklardan yararlanabilir. Bu güvenlik açığı, kaba kuvvet saldırılarının geçerli kimlik bilgilerini veya MD5 çarpışma saldırılarını tahmin etmesini sağlayabilir, bu da cihazın güvenliğini tehlikeye atar.&#8221;</p>
<div class="dog_two clear"></div>
<p>Korsanın başarılı bir şekilde kullanılması, başka bir deyişle, bir kimlik doğrulama bypass&#8217;a yol açabilir ve bir saldırganın hassas konfigürasyonlara yetkisiz erişim kazanmasına veya hizmetleri bozmasına izin verebilir.</p>
<p>Kusur aşağıdaki sürümleri etkiler &#8211;</p>
<ul>
<li>PT-508 Serisi (ürün yazılımı sürüm 3.8 ve önceki)</li>
<li>PT-510 Serisi (ürün yazılımı sürüm 3.8 ve önceki)</li>
<li>PT-7528 Serisi (Firmware sürüm 5.0 ve önceki)</li>
<li>PT-7728 Serisi (Firmware sürüm 3.9 ve önceki)</li>
<li>PT-7828 Serisi (Firmware sürüm 4.0 ve önceki)</li>
<li>PT-G503 Serisi (ürün yazılımı sürüm 5.3 ve önceki)</li>
<li>PT-G510 Serisi (ürün yazılımı sürüm 6.5 ve önceki)</li>
<li>PT-G7728 Serisi (ürün yazılımı sürüm 6.5 ve önceki) ve</li>
<li>PT-G7828 Serisi (Firmware sürüm 6.5 ve önceki)</li>
</ul>
<p>Güvenlik açığı için yamalar, <a rel="noopener nofollow" href="https://www.moxa.com/support/support/technical-support" target="_blank">Moxa Teknik Desteği</a> takım. Şirket, güvenlik açığını bildirmek için Moskova merkezli Rosatom Otomatik Kontrol Sistemleri&#8217;nden (RASU) Artem Turyshev&#8217;e kredi verdi.</p>
<p>Dışarıda en son düzeltmeleri uygulayın, etkilenen ürünleri kullanan şirketlerin, güvenlik duvarlarını veya erişim kontrol listelerini (ACL&#8217;ler) kullanarak ağ erişimini kısıtlaması, ağ segmentasyonunu zorlamak, internete doğrudan maruz kalmayı en aza indirmek, kritik sistemlere erişmek için çok faktörlü kimlik doğrulama (MFA) uygulamak, olay günlüğünü ve izlemek için ağ trafiği ve cihaz davranışını uygulamak için uygulamak.</p>
<p>Moxa&#8217;yı belirtmek gerekir <a rel="noopener nofollow" href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-241407-cve-2024-12297-frontend-authorization-logic-disclosure-vulnerability-in-eds-508a-series" target="_blank">çözülmüş</a> Ethernet Switch EDS-508A serisinde aynı güvenlik açığı, 1.11 ve daha önce ürün yazılımı sürümünü çalıştıran 2025 yılının ortalarında.</p>
<div class="dog_two clear"></div>
<p>Geliştirme, Moxa&#8217;nın hücresel yönlendiricilerini, güvenli yönlendiricilerini ve ağ güvenlik cihazlarını (CVE-2024-9138 ve CVE-2024-9140) etkileyen iki güvenlik açığı için yamalar çıkarmasının iki aydan biraz fazla bir süre içinde geliyor.</p>
<p>Geçen ay da <a rel="noopener nofollow" href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-240164-cve-2024-7695-out-of-bounds-write-vulnerability-identified-in-en-50155-switches" target="_blank">adil</a> <a rel="noopener nofollow" href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-240163-cve-2024-7695-out-of-bounds-write-vulnerability-in-multiple-eds,-ics,-iks,-and-sds-switches" target="_blank">çoklu</a> <a rel="noopener nofollow" href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-240162-cve-2024-7695-out-of-bounds-write-vulnerability-identified-in-multiple-pt-switches" target="_blank">yüksek yüzlü</a> <a rel="noopener nofollow" href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-240930-cve-2024-9404-denial-of-service-vulnerability-identified-in-the-vport-07-3-series" target="_blank">kusurlar</a> <a rel="noopener nofollow" href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-240931-cve-2024-9404-denial-of-service-vulnerability-identified-in-multiple-eds,-ics,-iks,-and-sds-switches" target="_blank">etkileyen</a> <a rel="noopener nofollow" href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-240933-cve-2024-9404-denial-of-service-vulnerability-identified-in-multiple-pt-switches" target="_blank">çeşitli</a> <a rel="noopener nofollow" href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-241156-cve-2024-9137-missing-authentication-vulnerability-in-ethernet-switches" target="_blank">anahtarlar</a> (CVE-2024-7695, CVE-2024-9404 ve CVE-2024-9137) Bir hizmet reddi (DOS) saldırısı veya komut yürütme ile sonuçlanabilecek.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/03/Moxa-sorunlari-PT-anahtarlarinda-kritik-kimlik-dogrulama-baypas-guvenlik-acigi.png" />	</item>
		<item>
		<title>Baypas Hatası, Mitel MiCollab&#8217;da Kritik N-Day&#8217;i Yeniden Diriltiyor</title>
		<link>https://teknomers.com/baypas-hatasi-mitel-micollabda-kritik-n-dayi-yeniden-diriltiyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 06 Dec 2024 08:54:18 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[baypas]]></category>
		<category><![CDATA[diriltiyor]]></category>
		<category><![CDATA[Hatası]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[MiCollabda]]></category>
		<category><![CDATA[Mitel]]></category>
		<category><![CDATA[NDAyı]]></category>
		<category><![CDATA[Yeniden]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/12/06/baypas-hatasi-mitel-micollabda-kritik-n-dayi-yeniden-diriltiyor/</guid>

					<description><![CDATA[Mitel&#8217;in MiCollab birleşik iletişim ve işbirliği (UCC) platformundaki iki yeni güvenlik açığı, büyük miktarda kurumsal verinin açığa çıkmasına yardımcı olabilir. MiCollab, mobil cihazlarda ve masaüstü bilgisayarlarda anlık mesajlaşmayı, SMS&#8217;i, telefon çağrılarını, görüntülü aramaları, dosya paylaşımını, uzak masaüstü paylaşımını, yani yüksek sesle konuşmak dışında bir kuruluş içinde gerçekleşen her türlü işbirliğini birleştiren çapraz platformlu bir uygulamadır. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div data-module="content">
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Mitel&#8217;in MiCollab birleşik iletişim ve işbirliği (UCC) platformundaki iki yeni güvenlik açığı, büyük miktarda kurumsal verinin açığa çıkmasına yardımcı olabilir.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">MiCollab, mobil cihazlarda ve masaüstü bilgisayarlarda anlık mesajlaşmayı, SMS&#8217;i, telefon çağrılarını, görüntülü aramaları, dosya paylaşımını, uzak masaüstü paylaşımını, yani yüksek sesle konuşmak dışında bir kuruluş içinde gerçekleşen her türlü işbirliğini birleştiren çapraz platformlu bir uygulamadır. Kuruluşlar, günlük iş operasyonlarında ve her zaman büyük miktarda kişisel verileri ve iletişim verilerini barındırmak için buna büyük ölçüde güveniyor.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Bu yılın başlarında keşfedildiğinde CVE-2024-35286&#8217;yı bu kadar elverişsiz kılan şey de buydu. Kullanıcı girişi temizleme eksikliğinden kaynaklanan bu SQL enjeksiyon güvenlik açığı, saldırganların önemli iş verilerine erişmesine ve veritabanı ve yönetim işlemlerini istedikleri zaman yürütmesine nasıl izin verdiği açısından Ortak Güvenlik Açığı Puanlama Sisteminde (CVSS) &#8220;kritik&#8221; 9,8 puan aldı. Ancak bir sorun da vardı: Hazinenin bulunduğu savunmasız son noktaya ulaşmak için özel bir konfigürasyon gerekiyordu.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Yeni bir blog yazısında watchTowr araştırmacıları, açıklanmayan yapılandırmaya atıfta bulunarak &#8220;Hiçbir mantıklı yönetici bunu yapmaz&#8221;, dolayısıyla güvenilir kuruluşlara yönelik riskin düşük olduğunu belirtti. Ancak araştırmacılar keşfetmeye devam etti </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text"><a rel="nofollow noopener" class="ContentText-BodyTextChunk ContentText-BodyTextChunk_link" target="_blank" href="https://labs.watchtowr.com/where-theres-smoke-theres-fire-mitel-micollab-cve-2024-35286-cve-2024-41713-and-an-0day/">yol geçiş güvenlik açığı</a></span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  MiCollab&#8217;da &#8211; üçüncü, rastgele dosya okuma güvenlik açığından bahsetmeye bile gerek yok &#8211; bu da tek savunmayı tartışma konusu haline getirdi.</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="The New MiCollab Exploit Chain" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">Yeni MiCollab İstismar Zinciri</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Altı yıl önce Black Hat&#8217;te Orange Tsai takma adını kullanan bir araştırmacı, Web uygulamalarının nasıl ele alındığıyla ilgili sorunları açığa çıkaran bir araştırma sundu. </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">yol normalizasyonu</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">. Saldırganlar, URL&#8217;lerde özel karakterler kullanarak Web sunucularını kandırarak erişememeleri gereken dosyalara ve dizinlere erişmelerini sağlayabilir.</span></p>
<p><iframe title="Breaking Parser Logic: Take Your Path Normalization off and Pop 0days Out!" width="1240" height="698" src="https://www.youtube.com/embed/CIhHpkybYsY?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">WatchTowr&#8217;dan araştırmacılar, CVE-2024-35286 ile uğraşırken bu mantığı teste tabi tuttu. MiCollab için 2009&#8217;da Web&#8217;de yayınlanan bir Apache yapılandırmasıyla çalışırken, savunmasız uç noktaya (NuPoint&#8217;ten &#8220;/npm-admin&#8221;) giden yolda tüm engelleri aşmak için &#8220;..;/&#8221; girişini kullanabileceklerini keşfettiler. Platformun Birleşik Mesajlaşma (UM) bileşeni — kimlik doğrulama gerektirmez. Bu yığılmış güvenlik açığı CVE-2024-41713 olarak kabul edildi ve 7,5 gibi &#8220;yüksek&#8221; bir CVSS puanı verildi.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">CVE-2024-41713, eski CVE-2024-35286&#8217;ya yeni bir hayat verdi ve ardından araştırmacılar, bir CVE etiketi veya CVSS puanı atanmamış, rastgele dosya okumaya izin veren başka bir sıfır gün keşfetti. Üçü bir arada en iyi şekilde çalışır: İlk erişimi kolaylaştıran CVE-2024-41713, sistemdeki dosyalara görünürlük sağlayan rastgele dosya okuma sorunu ve bunlar üzerinde herhangi bir sayıda kötü amaçlı işlemi mümkün kılan CVE-2024-35286. WatchTowr ise bir yayın yayınladı. </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text"><a rel="nofollow noopener" class="ContentText-BodyTextChunk ContentText-BodyTextChunk_link" target="_blank" href="https://github.com/watchtowrlabs/Mitel-MiCollab-Auth-Bypass_CVE-2024-41713">kavram kanıtından (PoC) yararlanma</a></span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  ilk ikisini birleştiren GitHub&#8217;a.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Qualys Tehdit Araştırma Birimi güvenlik araştırması müdürü Mayuresh Dani, &#8220;Kamu kaynaklarına göre, kamuya açık 10.000&#8217;den fazla Mitel MiCollab cihazı var&#8221; diyor. &#8220;NuPoint Unified Messaging&#8217;in (NPM) etkinleştirilmesi koşuluyla, uzak bir tehdit aktörü CVE-2024-41713&#8217;ü kullanabilir ve [file-read] Etkilenen cihazlardaki rastgele dosyalara erişmek için sıfır gün.&#8221;</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Kavram kanıtlama kodunun yaptığı şeyin de tam olarak bu olduğunu ekliyor. &#8220;Bunu, npm-pwg dizinine erişerek ve normalde sistem raporları oluşturmak için kullanılan Uzlaştırma Sihirbazı&#8217;nı çağırarak yapıyor. Saldırgan, cihazda kimlik doğrulama bilgilerini içeren hassas dosyaları ele geçirirse, bu, cihaza erişim sağlamak için kullanılabilir. cihaz ve muhtemelen savunmasız örnek üzerinden akan konuşmaları gözetliyor.&#8221;</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="Hacking Enterprise Communications" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">Kurumsal İletişimleri Hacklemek</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Bir çalışanın gelen kutusuna patronundan bir e-posta gelir. &#8220;Merhaba, lütfen yüklenicimize şu adresten bir ödeme gönderin: [bank account number] Derhal.&#8221; Çalışanlara bu tür dolandırıcılıkları tespit etmek için söylenen ilk şey, e-postanın meşruiyetini doğrulamak için patronlarını aramaktır. Peki ya telefon sistemleri ihlal edilirse?</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Critical Start siber tehdit araştırması kıdemli yöneticisi Callie Guenther, &#8220;Mitel MiCollab&#8217;daki güvenlik açıkları, saldırganların hassas sistemlere erişim sağlamak için iletişim platformlarını hedef alma eğiliminin arttığını gösteriyor&#8221; diyor. Saldırganlar, bir kuruluşun merkezi iletişim hatlarını ele geçirmenin veya engellemenin, çalışanları gözetlemenin veya genel bir hasara yol açmanın yanı sıra, herhangi bir sayıda başka türde siber saldırıyı kolaylaştırmak için MiCollab gibi bir platformu da kullanabilir. &#8220;Geçmişte de benzer konulardan yararlanılmıştı. </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">2022 Mitel MiVoice Connect güvenlik açığı (CVE-2022-29499)</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">fidye yazılımı gruplarının Web kabuklarını dağıtmak ve ağlar arasında yanal olarak hareket etmek için kullandığı .</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Her iki CVE&#8217;ye de 9 Ekim itibarıyla yama uygulandı. Mitel, keyfi dosya okuma hatasını kabul etti, ancak yayınlandığı sırada henüz yama yapmamıştı. Ancak bu son sorundan yararlanmak için kimlik doğrulaması gerektiğinden, MiCollab&#8217;ın güncel olduğu kuruluşlar çoğunlukla kapsanmaktadır.</span></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-1</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>God of War Ragnarok&#8217;un PSN baypas modu bir gecede ortadan kayboldu</title>
		<link>https://teknomers.com/god-of-war-ragnarokun-psn-baypas-modu-bir-gecede-ortadan-kayboldu/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 26 Sep 2024 15:09:44 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[baypas]]></category>
		<category><![CDATA[Bilgisayar]]></category>
		<category><![CDATA[Bir]]></category>
		<category><![CDATA[gecede]]></category>
		<category><![CDATA[God]]></category>
		<category><![CDATA[kayboldu]]></category>
		<category><![CDATA[modu]]></category>
		<category><![CDATA[ortadan]]></category>
		<category><![CDATA[PC Oyun]]></category>
		<category><![CDATA[PlayStation Ağı]]></category>
		<category><![CDATA[PSN]]></category>
		<category><![CDATA[Ragnarokun]]></category>
		<category><![CDATA[savaş tanrısı ragnarok]]></category>
		<category><![CDATA[Sony]]></category>
		<category><![CDATA[War]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/09/26/god-of-war-ragnarokun-psn-baypas-modu-bir-gecede-ortadan-kayboldu/</guid>

					<description><![CDATA[Savaş Tanrısı RagnarokOyunun PC&#8217;de piyasaya sürülmesi, hiçbir çevrimiçi özelliği olmamasına rağmen PlayStation Network (PSN) hesabı gerektirmesi nedeniyle son birkaç gündür tartışmaların odağındaydı. Piyasaya sürülmesinden hemen sonra, bu gereksinimi atlayan bir mod, Nexus Modlarında öne çıktı, ancak yaratıcı, modun popülaritesi göz önüne alındığında Sony&#8217;nin misilleme yapması korkusunu gerekçe göstererek onu geri çekti. Modun yaratıcısı ayrıca mod [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div id="dt-post-content">
<p><em>Savaş Tanrısı Ragnarok</em>Oyunun PC&#8217;de piyasaya sürülmesi, hiçbir çevrimiçi özelliği olmamasına rağmen PlayStation Network (PSN) hesabı gerektirmesi nedeniyle son birkaç gündür tartışmaların odağındaydı. Piyasaya sürülmesinden hemen sonra, bu gereksinimi atlayan bir mod, Nexus Modlarında öne çıktı, ancak yaratıcı, modun popülaritesi göz önüne alındığında Sony&#8217;nin misilleme yapması korkusunu gerekçe göstererek onu geri çekti. Modun yaratıcısı ayrıca mod için GitHub sayfasını da indirdi.</p>
<p>Yaratıcı, &#8220;Kısacası: bu benim kişisel kararımdı, çünkü mod çok popüler hale geldi ve insanlar onu Steam forumlarında tanıtmaya başladı ve bu da tonlarca ilgi topladı&#8221; dedi. <a rel="nofollow noopener" href="https://www.ign.com/articles/nexus-mods-says-creator-of-god-of-war-ragnarok-psn-bypass-mod-has-pulled-it-offline" target="_blank">IGN&#8217;e yapılan açıklama</a>. “Kod hafızadaki hiçbir ürüne dokunmamış olsa da, Sony tarafından gelebilecek olası tehditlerden kaçınmak istedim. Asla bilemezsiniz ve bu benim için gerçekten gri bir alan.</p>
<p>2022&#8217;nin en çok eleştirilen oyunlarından biri olmasına rağmen <em>Savaş Tanrısı Ragnarok </em>şu anda Steam&#8217;de Çoğunlukla Olumlu inceleme statüsünde bulunuyor. Olumsuz yorumların %29&#8217;unun büyük çoğunluğu, PSN hesabının gerekliliğini bir sorun olarak belirtiyor. Sony, ilk olarak Mayıs ayında PC&#8217;de yayınlanan oyunlarıyla birlikte PSN hesabı zorunluluğunu getirdi. <em>Cehennem dalgıçları 2. </em>Oyun, inceleme bombardımanına uğradı ve Sony, karar konusunda rotasını değiştirmeye zorlandı.</p>
<div class="b-in-content-shortcode " data-shortcode-name="respec-newsletter-signup">
<div>
<div></div>
<p>   <strong class="b-in-content-shortcode__title">PC oyunlarının ardındaki teknolojiyi haftalık olarak inceleyin</strong></p>
</div></div>
<p>Yakın zamanda Sony piyasaya çıktı <em>Tsushima&#8217;nın Hayaleti </em>PC&#8217;de de bir PSN hesabı gerektirir. Ancak bu oyunun Efsaneler modu aracılığıyla çevrimiçi özellikleri vardır. <em>Savaş Tanrısı Ragnarok </em>Öte yandan, herhangi bir çok oyunculu mod veya çevrimiçi özellik içermiyor. Yeniden düzenlenmiş sürümü gibi gelecek sürümler <em>Şafağa kadar, </em>çevrimiçi özelliklerin olmamasına rağmen bir PSN hesabı da gerektirecektir.</p>
<p>Pek çok kişinin işe yaramaz bir ek yazılım parçası olarak gördüğü şeyin dışında, PSN gereksinimleri aynı zamanda kullanıcıların Sony tarafından yayınlanan oyunları oynamasını da engelliyor. PSN, Afrika kıtasının çoğu dahil olmak üzere pek çok ülkede mevcut değildir. Bu, bazı oyuncuların orijinali satın alabileceği anlamına geliyor <em>Savaş Tanrısı </em>PC&#8217;de yayınlandığında oynayamayacak <em>Savaş Tanrısı Ragnarok </em>PSN gereksinimi nedeniyle.</p>
<p>Bulmak zor olmasına rağmen NoPSSDK modunun bir sürümü hala mevcuttur. <a rel="nofollow noopener" href="https://www.nexusmods.com/godofwarragnarok/mods/22?tab=files&amp;file_id=74" target="_blank">Nexus modlarında canlı yayın</a>. Ancak hizmet, arşivlenmiş bir dosya olarak artık bakımda desteklenmediği konusunda uyarıyor; bu nedenle, riski size ait olmak üzere kullanın.</p>
<p>				<span id="publisher-md" itemprop="publisher" itemscope="" itemtype="https://schema.org/Organization"><br />
					<span itemprop="url" itemtype="https://schema.org/Url" content="https://www.digitaltrends.com"><br />
						<span itemprop="logo" itemscope="" itemtype="https://schema.org/ImageObject"><br />
							<meta itemprop="url" content="https://cdn.dtcn.com/dt/dt-logo-small.png"><br />
							<meta itemprop="width" content="0"><br />
							<meta itemprop="height" content="0"><br />
						</span></p>
<p>						<meta itemprop="name" content="Digital Trends"><br />
					</span></p>
<p>					<span itemprop="image" itemscope="" itemtype="https://schema.org/ImageObject"><br />
						<meta itemprop="url" content="https://www.digitaltrends.com/wp-content/uploads/2024/09/gow-ragnarok-pc-1.jpg?p=1"><br />
					</span><br />
				</span>
							</div>
<p><br />
<br /><a href="https://teknomers.com">genel-19</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/09/God-of-War-Ragnarokun-PSN-baypas-modu-bir-gecede-ortadan.jpg" />	</item>
	</channel>
</rss>
