<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Baypası &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/baypasi/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Thu, 23 May 2024 02:40:06 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>GitHub Kimlik Doğrulama Baypası, Kurumsal Sunucuyu Saldırganlara Açıyor</title>
		<link>https://teknomers.com/github-kimlik-dogrulama-baypasi-kurumsal-sunucuyu-saldirganlara-aciyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 23 May 2024 02:40:06 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[açıyor]]></category>
		<category><![CDATA[Baypası]]></category>
		<category><![CDATA[Doğrulama]]></category>
		<category><![CDATA[Github]]></category>
		<category><![CDATA[Kimlik]]></category>
		<category><![CDATA[Kurumsal]]></category>
		<category><![CDATA[Saldırganlara]]></category>
		<category><![CDATA[Sunucuyu]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/05/23/github-kimlik-dogrulama-baypasi-kurumsal-sunucuyu-saldirganlara-aciyor/</guid>

					<description><![CDATA[GitHub&#8217;un Kurumsal Sunucusundaki maksimum kritik güvenlik açığı, saldırganların kimlik doğrulamayı atlamasına ve yönetici ayrıcalıkları elde etmesine olanak tanıyabilir. İyi haber şu ki hata (CVE-2024-4985, CVSS 10) yalnızca CVSS 10&#8217;u kullanan uygulamaları etkiliyor. SAML tek oturum açma İsteğe bağlı şifrelenmiş onaylama özelliğinin etkinleştirildiği (SSO) kimlik doğrulama yaklaşımı. Saldırgan, site yöneticisi ayrıcalıklarına sahip bir kullanıcıya erişim sağlamak [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div data-module="content">
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">GitHub&#8217;un Kurumsal Sunucusundaki maksimum kritik güvenlik açığı, saldırganların kimlik doğrulamayı atlamasına ve yönetici ayrıcalıkları elde etmesine olanak tanıyabilir.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">İyi haber şu ki hata (CVE-2024-4985, CVSS 10) yalnızca CVSS 10&#8217;u kullanan uygulamaları etkiliyor. </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">SAML tek oturum açma</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  İsteğe bağlı şifrelenmiş onaylama özelliğinin etkinleştirildiği (SSO) kimlik doğrulama yaklaşımı.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Saldırgan, site yöneticisi ayrıcalıklarına sahip bir kullanıcıya erişim sağlamak ve/veya erişim sağlamak için sahte bir SAML yanıtı oluşturarak bu sorundan yararlanabilir. </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text"><a rel="nofollow noopener" class="ContentText-BodyTextChunk ContentText-BodyTextChunk_link" target="_blank" href="https://nvd.nist.gov/vuln/detail/CVE-2024-4985">hata tavsiyesi</a></span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">GitHub Enterprise Server&#8217;ın 3.13.0&#8217;dan önceki sürümleri etkilenir;  Microsoft&#8217;a ait platform, 3.9.15, 3.10.12, 3.11.10 ve 3.12.4 sürümlerinde bir acil durum düzeltmesi yayınladı.</span></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-1</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
