Etiket: Amazon

14
Ağu
2025

Amazon MWAA’da Uzak Kod Yürütülmesi Eski Apache Airflow sürümü nedeniyle

AWS VDP, Ricardojoserf tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3217840 Source link

14
Ağu
2025

URL Yolu Manipülasyonu, Shopify LinkPop’ta Amazon Affiliate ürünlerinin önbellek zehirlenmesini sağlar

Shopify, SaltyMermaid tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1848940 – Bounty: 500 $ Source link

12
Ağu
2025

“Amazon Güvenlik Geri Çağırma” mesajı bir aldatmaca olabilir

Dolandırıcılar, Amazon’dan sahte ürün geri çağırma mesajları göndererek kurbanları tıklamaya korkutmanın eski taktiğini kullanıyor. Metin mesajı, öğenin Amazon’un standartlarını karşılamadığını…

08
Ağu
2025

Amazon ECS Dahili Protokol AWS kimlik bilgilerini diğer görevlerden çalmak için sömürüldü

Güvenlik araştırmacıları, Amazon Elastik Konteyner Servisi’nde (ECS), kötü niyetli kapların aynı EC2 örneğinde çalışan diğer görevlerden AWS kimlik bilgilerini çalmasına…

07
Ağu
2025

Amazon ECS’deki ayrıcalık artış sorunu IAM’ın kaçırmasına yol açar

Bir yazılım geliştiricisi, ayrıcalıkları artırmak, sınırları aşmak ve diğer bulut kaynaklarına erişmek için Amazon’un elastik konteyner hizmetinde belgelenmemiş bir protokolü…

06
Ağu
2025

Araştırmacılar Amazon EC’lerinde ECSCape Kusurunu Ortaya Çıkardı ve Görevler Arası Kimlik Hırsızlığı Sağlayan

06 Ağu 2025Ravie LakshmananDevOps / Konteyner Güvenliği Siber güvenlik araştırmacıları, Amazon Elastik Konteyner Servisi’nde (EC’ler) bir saldırgan tarafından yanal hareket…

04
Ağu
2025

Netflix, Amazon ve Disney+ tarafından kullanılan Microsoft PlayReady DRM, çevrimiçi sızdırıldığı iddia edilen

Dijital Haklar Yönetimi (DRM) sistemleri, Microsoft’un Playready’nin Netflix, Amazon Prime Video ve Disney+gibi büyük platformlar tarafından benimsenen bir temel taşı…

04
Ağu
2025

Netflix, Amazon ve Disney+ Saldırdı Microsoft PlayReady DRM Çevrimiçi

Önemli bir güvenlik ihlali, Microsoft’un PlayReady Dijital Haklar Yönetimi (DRM) sisteminden ödün vererek, Netflix, Amazon Prime Video ve Disney+dahil olmak…

25
Tem
2025

Amazon AI kodlama aracısı, veri silme komutlarını enjekte etmek için hacklendi

Bir hacker, Amazon’un üretken AI ile çalışan asistan olan Visual Studio Kodu’nun Q geliştiricisi uzantısının bir sürümünde kodu veri silmedi….

24
Tem
2025

Araştırmacılar Amazon EC2 örneğini devralmak için imleç arka plan aracılarından yararlanır

Güvenlik araştırmacıları, bir Amazon EC2 örneğine yetkisiz erişim elde etmek için imleçin arka plan aracılarındaki güvenlik açıklarından başarılı bir şekilde…

22
Tem
2025

Amazon Aquisition’da XSS: Elemental

AWS VDP, Muhammad_Kasim tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3205667 Source link

21
Tem
2025

“Yüzük kameraları hacklendi” mi? Amazon hayır diyor, kullanıcılar pek emin değil

Geçen hafta, Tiktok, Reddit ve X’teki sayısız Amazon Ring kullanıcısı, 28 Mayıs’tan itibaren halka kameralarının saldırıya uğradığına inandıklarını söylüyorlar. Birçoğu…