Etiket: Açığa

12
Ara
2024

Test Uç Noktasında Açığa Çıkan Günlükler ve Taşıyıcı Belirteçler

IBM, cephelerin gönderdiği bir hatayı açıkladı: https://hackerone.com/reports/2844797 Source link

12
Ara
2024

Bitcoin ATM şirketi Byte Federal, GitLab hatasıyla saldırıya uğradı, 58 bin kullanıcı açığa çıktı

ABD Bitcoin ATM operatörü Byte Federal, GitLab güvenlik açığı kullanılarak sistemleri ihlal edildikten sonra 58.000 müşterinin verilerinin açığa çıkmasına neden…

12
Ara
2024

Dünyanın en büyük kuruluşlarında açığa çıkan API’ler ve sorunlar

Bu Help Net Security videosunda Escape CEO’su Tristan Kalos, 2024 API Maruziyeti Durumu raporunun sonuçlarını tartışıyor. Çalışma, 28.500’den fazla açığa…

11
Ara
2024

TCC iOS Alt Sistemindeki Güvenlik Açığı, iCloud Verilerini Saldırganlara Açığa Çıkarıyor

Apple’ın iOS işletim sisteminde, kötü amaçlı uygulamaların, iCloud’da saklanan hassas kullanıcı verilerine herhangi bir kullanıcıya bildirimde bulunmaksızın erişmesine olanak tanıyan…

10
Ara
2024

iOS güvenlik açığı kullanıcı verilerini tehlikeli bir şekilde açığa çıkarıyor

Jamf Threat Labs’taki araştırmacılara göre, Apple’ın iOS işletim sistemindeki FileProvider Şeffaflık, Onay ve Kontrol (TCC) alt sistemindeki bir bypass kusuru,…

09
Ara
2024

Tinxy Mobil Uygulamasındaki Güvenlik Açığı Kullanıcı Verilerini Açığa Çıkarıyor

Siber güvenlik tehditlerine yanıt veren ulusal düğüm kurumu olan Hindistan Bilgisayar Acil Durum Müdahale Ekibi (CERT-In), Tinxy mobil uygulamasındaki bilgilerin…

08
Ara
2024

Anna Jaques Hastanesi fidye yazılımı ihlali 300 bin hastanın verilerini açığa çıkardı

Anna Jaques Hastanesi, web sitesinde, neredeyse tam olarak bir yıl önce, 25 Aralık 2023’te uğradığı fidye yazılımı saldırısının, 310.000’den fazla…

06
Ara
2024

Yeni Windows sıfır günü NTLM kimlik bilgilerini açığa çıkarıyor, resmi olmayan yama alıyor

Saldırganların, hedefi Windows Gezgini’nde kötü amaçlı bir dosyayı görüntülemesi için kandırarak NTLM kimlik bilgilerini ele geçirmesine olanak tanıyan yeni bir…

06
Ara
2024

Windows NTLM Sıfır Gün Güvenlik Açığı Kullanıcı Kimlik Bilgilerini Açığa Çıkarıyor

Tüm modern Windows Workstation ve Server sürümlerini etkileyen kritik bir sıfır gün güvenlik açığı keşfedildi. Bu kusur, saldırganların minimum kullanıcı…

04
Ara
2024

iki aws erişim anahtarı ve gizli anahtarı ile veritabanı kullanıcı adı ve şifresi açığa çıktı

Mozilla, ghaazy tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2401648 Source link

03
Ara
2024

Yapay zeka sohbet robotu sağlayıcısı kimlik belgeleri, özgeçmişler ve tıbbi kayıtlar dahil 346.000 müşteri dosyasını açığa çıkardı

Araştırmacılar, internette ücretsiz olarak erişilebilen ve kişisel bilgilerden oluşan bir hazine içeren devasa bir Google Cloud Storage paketi keşfettiler. Yapay…

03
Ara
2024

Şurada açığa çıkan .env dosyası (Dizin Listesi) Nedeniyle Bilgi İfşası:

AWS VDP, necr0mancer tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2784712 Source link