Etiket: devralma

10
Eyl
2025

Amp’ed RF BT-AP 111 Bluetooth Erişim Noktası Güvenlik Açığı Yönetici Devralma

AMP’ed RF BT-AP 111 Bluetooth Erişim Noktası, HTTP tabanlı yönetim arayüzünü tamamen kimlik doğrulama kontrolleri olmadan ortaya çıkardığı ve tam…

02
Eyl
2025

Parola sıfırlama işlevinde hesap devralma

Mars, EGSEC tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3228888 Source link

25
Ağu
2025

0 tıklayın Zendesk hesabı devralma güvenlik açığı tüm Zendesk biletlerine erişim sağlar

Zendesk’in Android SDK uygulamasında, saldırganların herhangi bir kullanıcı etkileşimi olmadan toplu hesap devralmaları gerçekleştirmesini sağlayan kritik bir güvenlik açığı keşfedilmiştir….

12
Ağu
2025

Curl’s href_extractor.c’deki terk edilmiş GitHub kullanıcı adı aracılığıyla hesap/depo devralma

Curl, KS_KAREM77 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3295738 Source link

05
Ağu
2025

Yeni Sesli Güvenlik Açığı, bilgisayar korsanlarının bulut hesabı devralma saldırılarını başlatmasına izin verir

Veri uygulamaları oluşturmak için popüler açık kaynaklı çerçeve olan akıcı bir güvenlik açığı, saldırganların bulut hesabı devralma saldırıları yapmasını sağlar….

05
Ağu
2025

Somutlaşan güvenlik açığı, kullanıcıları bulut hesap devralma saldırılarına maruz bırakır

Veri uygulamaları oluşturmak için popüler açık kaynak çerçevesi olan akıcı bir güvenlik kusuru, siber suçluların bulut hesabı devralma saldırılarını yürütmesine…

28
Tem
2025

Yeni “Araç Kropu” istismarı, tam devralma için SharePoint sunucularını hedefler

Fordiguard Labs, şirket içi Microsoft SharePoint sunucularını hedeflemek için çoklu tehdit aktörleri tarafından aktif olarak kullanılan “araç kepçe” olarak adlandırılan…

21
Tem
2025

[CRITICAL] 0 Şifre Sıfırlama aracılığıyla hesap devralma [AUTH-3243] /orchestrator/v1/parola_reset/start

Remitly DB3WY tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2831902 Source link

21
Tem
2025

SharePoint 0 Günlük RCE Kususu Tam Sunucu Devralma için Aktif Olarak Kullanıldı

Dünya çapında büyük ölçekli saldırılarda aktif olarak yıkıcı yeni bir SharePoint güvenlik açığı kullanılmaktadır ve saldırganların kimlik doğrulaması yapmadan şirket…

11
Tem
2025

Şiddetli WordPress eklentisi Flaw, 200.000 siteyi tam devralma riski altına sokar

SureForms WordPress eklentisinde, 200.000’den fazla aktif kurulumu etkileyen ve potansiyel olarak kimlik doğrulanmamış saldırganların tam site devralma elde etmesini sağlayan…

11
Tem
2025

Kritik WordPress eklentisi güvenlik açığı, site devralma saldırısına 200 bin web sitesini ortaya çıkarır

SureForms WordPress eklentisinde dünya çapında 200.000’den fazla web sitesini etkileyen ve potansiyel olarak site devralma saldırılarını tamamlamaya maruz kalan kritik…

10
Tem
2025

Milyonlarca telefonda ESIM Bug, casusluk, devralma

Dünyanın dört bir yanındaki ESIM’ler, milyarlarca kartın altında yatan teknolojide 6 yaşındaki bir Oracle güvenlik açığı nedeniyle fiziksel ve ağ…