• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • GÜNDEM
  • SİYASET
  • SPOR
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • TEKNOLOJİ
  • MAGAZİN
  • 3. SAYFA
  • Köşe Yazısı
  • KÜLTÜR SANAT
  • SAĞLIK
  • BİYOGRAFİ FOTO GALERİ OTOMOBİL SAMSUN HABERLERİ
  • Ara
SON DAKİKA:
13:57
Aksoy’un Regaip Kandili Mesajı
13:53
Canik Belediyesi Gönüllere Ulaşıyor
13:50
Kasap'ın  Regaip Kandili Mesajı
13:39
Albayrak’ın Regaip Kandili Mesajı
13:22
Aksu’nun Regaip Kandili Mesajı
13:05
Seven’in Regaip Kandili Mesajı
12:51
Biz kimseye hakkımızı yedirtmeyiz"  
12:49
Kürek’in Regaip Kandili Mesajı
12:40
Canda'lın  Regaip Kandili Mesajı
12:35
Bahadı'rın Kandil Mesajı
12:23
Köse’nin Regaip Kandili Mesajı
12:16
Güler’in Regaip Kandili Mesajı
12:11
'Hanımeli Konağı' Açılıyor
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
  1. Haberler
  2. TEKNOLOJİ
  3. Cyberwise OAuth Zafiyetine Karşı Uyardı
TEKNOLOJİ
Yayınlanma: 26 Temmuz 2023 - 11:32

Cyberwise OAuth Zafiyetine Karşı Uyardı

Siber güvenlik alanında bölgesel lider olan Cyberwise’ın güvenlik uzmanları tam hesap devralmasında ortaya çıkan kritik 'nOAuth' zafiyeti hakkında uyardı

TEKNOLOJİ
26 Temmuz 2023 - 11:32
Yazdır
A
Büyüt
A
Küçült
Cyberwise OAuth Zafiyetine Karşı Uyardı
Siber güvenlik alanında bölgesel lider olan Cyberwise’ın güvenlik uzmanları tam hesap devralmasında ortaya çıkan kritik 'nOAuth' zafiyeti hakkında uyardı. Microsoft Azure Active Directory (AD) Açık Yetkilendirme ( OAuth ) sürecindeki bu güvenlik açığı, kullanıcıların hesabın tamamını devralmak için kullanılabiliyor. 

Siber güvenliğin bütünsel bir yaklaşımla ele alınması gerektiğini ve sürekli sistem kontrolleri gerçekleştirmenin önemini her fırsatta vurgulayan Cyberwise, sistem açıklarının tespit edilmemesi durumunda önemli bir siber güvenlik riskinin ortaya çıktığını vurguladı. Saldırganların her an yeni yöntemlerle sistemlere girmeye çalıştıklarını ifade eden Cyberwise Siber Savunma Merkezi Birim Müdürü Ozan Ceylan, “Kaliforniya merkezli kimlik ve erişim yönetimi hizmeti Descope tarafından Nisan 2023’te keşfedilen ve nOAuth adını verilen yeni güvenlik açığı bize sistem açıklarıyla mücadele ederken bireysel sorumlulukların önemini bir kez daha hatırlattı. Özellikle pek çok kişinin uygulamalara erişimi kolaylaştırmak için hesap doğrulama işlemlerini işlevsiz kılması ve hesaplarını doğrulama olmadan birleştirmesi durumundan faydalanan bu saldırı, kurbanlarının Microsoft hesabı olmasa bile hesapları üzerinde tam kontrole sahip oluyor. Dolayısıyla kullanıcıların hesaplarını birleştirirken ve otomatik girişleri onaylarken bir kez daha düşünmeleri yerinde olacaktır” dedi. 

“İlgili güvenlik açığının yanlış yapılandırmadan kaynaklı olduğunu biliyoruz.” diyen Ozan Ceylan nOAuth hatası ile ilgili en etkili çözümün 2FA olacağını aktardı ve ekledi: 

“Yanlış yapılandırma, kötü niyetli bir aktörün Azure AD hesabındaki ‘İletişim Bilgileri’ altındaki e-posta özniteliklerini nasıl değiştirebileceği ve bir kurban hesabını ele geçirmek için ‘Microsoft ile oturum aç’ özelliğinden nasıl yararlanabileceği ile ilgili. Saldırıyı gerçekleştirmek için bir saldırganın tek yapması gereken, bir Azure AD yönetici hesabı oluşturup bu hesaba erişmek ve e-posta adreslerini kurbanınkiyle değiştirmek ve güvenlik açığı bulunan bir uygulama veya web sitesinde çoklu oturum açma şemasından yararlanmak. Eklenilen doğrulama bilgisine göre kişisel hesap arasından birebir eşleşme sağlaması kişisel bilgilerin korunmasını sağlayacaktır. İlerleyen aşamada zafiyetle ilgili alınması gereken önlem ise yeni güvenlik uyarılarını veya yamaları yakından takip etmek olacaktır”

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

İlginizi Çekebilir
“50 Kanal Türksat 6A Üzerinden Yayın Yapacak”
“50 Kanal Türksat 6A Üzerinden Yayın Yapacak”
Atıklar sanatla geri kazanılıyor
Atıklar sanatla geri kazanılıyor
SAMSUN BÜYÜKŞEHİR TEKNOFEST’TE
SAMSUN BÜYÜKŞEHİR TEKNOFEST’TE
Projenin amacı
Projenin amacı
Son Haberler
 Aksoy’un Regaip Kandili Mesajı
Aksoy’un Regaip Kandili Mesajı
Canik Belediyesi Gönüllere Ulaşıyor
Canik Belediyesi Gönüllere Ulaşıyor
 Kasap'ın  Regaip Kandili Mesajı
Kasap'ın  Regaip Kandili Mesajı
Albayrak’ın Regaip Kandili Mesajı
Albayrak’ın Regaip Kandili Mesajı
 Aksu’nun Regaip Kandili Mesajı
Aksu’nun Regaip Kandili Mesajı
Çok Okunan Haberler
Seven’den Oğluna Duygulandıran Doğum Günü Mesajı
Seven’den Oğluna Duygulandıran Doğum Günü Mesajı
Esen: “Muhtarlarımızla Geleceğe Dair Kısa Bir Değerlendirme Yaptık”
Esen: “Muhtarlarımızla Geleceğe Dair Kısa Bir Değerlendirme Yaptık”
Yoleri: U18’de Dikkatleri Üzerine Çekiyor
Yoleri: U18’de Dikkatleri Üzerine Çekiyor
Nilüfer Müzik Festivali'nde geri sayım başladı
Nilüfer Müzik Festivali'nde geri sayım başladı

Ana Sayfa
GÜNDEM
SİYASET
SPOR
DÜNYA
EĞİTİM
EKONOMİ
TEKNOLOJİ
MAGAZİN
3. SAYFA
Köşe Yazısı
KÜLTÜR SANAT
SAĞLIK
BİYOGRAFİ
FOTO GALERİ
OTOMOBİL
SAMSUN HABERLERİ
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • GÜNDEM
  • KÜLTÜR SANAT
  • MAGAZİN
  • SAĞLIK
  • SAMSUN HABERLERİ
  • SİYASET
  • SPOR
  • TEKNOLOJİ
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Yerel Haberler
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Karikatürler
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.