Etiket: doğrulanmamış

21
Şub
2025

Nagios XI Flaw, kullanıcı detaylarını ve e -postaları kime doğrulanmamış saldırganlara maruz bırakıyor “

Nagios XI 2024R1.2.2’de bir güvenlik açığı, CVE-2024-54961tanımlanmamış saldırganların ağ izleme platformundan kullanıcı adları ve e -posta adresleri de dahil olmak…

12
Oca
2025

Trellix Enterprise Security Manager 11.6.10’da Kimliği Doğrulanmamış Yol Geçişi ve Komut Ekleme

Trellix, r4v tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2817658 Source link

04
Ara
2024

Kimliği doğrulanmamış WordPress Veritabanı Onarım Hizmeti

WordPress, wshadow tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2786591 Source link

29
Kas
2024

Kimliği doğrulanmamış phpinfo() dosyaları, h3f6.n1.ips.mtn.co.ug adresinde dosyanın okunmasına neden olabilir

MTN Group, saldırganops tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2764952 Source link

24
Kas
2024

CommVault Komuta Merkezine Karşı Kimliği Doğrulanmamış Uzaktan Kod Yürütme

Ne zaman Justin Kennedy Ve Brandon Perry birlikte küçük bir denetim yapmak isteyip istemediğimi sordu, dayanamadım. Zaman sınırlı olmasına rağmen…

23
Kas
2024

CVE-2024–45186: Filesender’daki kimliği doğrulanmamış SSTI hatası, MySQL ve S3 kimlik bilgilerini ve diğer yapılandırma değişkenlerini açığa çıkarıyor ve potansiyel olarak kullanıcı tarafından yüklenen tüm (bazen şifrelenmiş) dosyaları sızdırıyor. Hollanda Üniversiteleri etkilendi. | Jonathan Bouman tarafından | Ekim 2024

FileSender, aşağıdakiler için tasarlanmış açık kaynaklı bir web uygulamasıdır: büyük dosyaları güvenli bir şekilde aktarma. FileSender fikri 2007’de doğdu GÉANT…

12
Kas
2024

Citrix Sıfır Gün Hatası, Kimliği Doğrulanmamış RCE’ye İzin Veriyor

Citrix’in Oturum Kayıt Yöneticisindeki yamalı bir sıfır gün güvenlik açığı, kimlik doğrulaması yapılmadan uzaktan kod yürütülmesine olanak tanır (RCE, veri…

27
Eyl
2024

Doğrulanmamış RCE Hatası Tüm Linux Sistemlerini Etkiliyor

Simone Margaritelli, Ortak Unix Yazdırma Sisteminde (CUPS) tüm GNU/Linux sistemlerini etkileyen ciddi bir uzaktan kod yürütme (RCE) güvenlik açığını ortaya…

24
Eyl
2024

Kritik Kimlik Doğrulanmamış RCE Kusuru Tüm GNU/Linux sistemlerini etkiliyor

Tüm GNU/Linux sistemlerini etkileyen kritik bir kimlik doğrulaması yapılmayan Uzaktan Kod Yürütme (RCE) güvenlik açığı keşfedildi. Geliştiricilerle yapılan anlaşmalara göre,…

20
Ağu
2024

WordPress Eklentisindeki Kimliği Doğrulanmamış RCE 100.000 Siteyi Açığa Çıkarıyor

Popüler bir WordPress bağış ve bağış toplama platformu olan GiveWP eklentisinde kritik bir güvenlik açığı keşfedildi. CVE-2024-5932 numaralı bu güvenlik…

10
Tem
2024

Doğrulanmamış Microsoft Veri İhlali İddiası Çalışan Verilerini Hedef Alıyor

Bir Tehdit Aktörü (TA), Microsoft’tan 2.000’den fazla çalışanın hassas verilerini tehlikeye attığı iddia edilen bir veri ihlalini organize ettiğini iddia…

02
Tem
2024

LockBit 3.0 KBC Zagreb, PT Latinusa Tbk’ye Yönelik Doğrulanmamış Saldırılar

Kötü niyetli LockBit 3.0 fidye yazılımı grubu, son saldırı dalgasında şüphesiz kurbanları hedef alarak bir kez daha saldırdı. LockBit 3.0…