Etiket: Erişim

11
Tem
2025

İzinsiz erişim notları

Curl, Haydradz tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3241304 Source link

11
Tem
2025

Altın Melody IAB, hedeflere yetkisiz erişim için maruz kalan ASP.NET makine anahtarlarını kullanır

09 Tem, 2025Ravie LakshmananSiber tehdit / kötü amaçlı yazılım Olarak bilinen ilk erişim brokeri (IAB) Altın melodi kuruluşlara yetkisiz erişim…

04
Tem
2025

Azure API Güvenlik Açıkları Sızıntı VPN anahtarları ve yerleşik roller aşırı privile erişim sağlar

Microsoft Azure’un rol tabanlı erişim kontrol sisteminin, kurumsal ağları yetkisiz erişime maruz bırakabilecek kritik güvenlik açıklarını içerdiği bulunmuştur. Güvenlik araştırmacıları,…

03
Tem
2025

Azure API güvenlik açıkları VPN anahtarlarını ortaya çıkarır ve yerleşik roller aracılığıyla aşırı ayrı erişim sağlar

Token güvenlik uzmanları son zamanlarda Microsoft Azure’un rol tabanlı erişim kontrolü (RBAC) mimarisinde ciddi güvenlik zayıflıklarını ortaya çıkaran kapsamlı bir…

03
Tem
2025

Microsoft, devam eden SharePoint çevrimiçi erişim sorunlarını araştırıyor

Microsoft, SharePoint çevrimiçi sitelerine erişmeye çalışan kullanıcılar için aralıklı sorunlara neden olan devam eden bir olayı araştırıyor. Microsoft 365 Suite’in…

03
Tem
2025

Cisco Yamaları Kritik CVE-2025-20309 Kök Erişim Koşusu

Cisco, Birleşik İletişim Yöneticisi (Unified CM) ve Birleşik İletişim Yöneticisi Oturum Yönetim Sürümü’nde (Unified CM KOBİ) ciddi bir güvenlik açığını…

03
Tem
2025

NBN CO, bazı erişim teknolojilerini tamamen “rasyonelleştirecek”

NBN Co, hala yedi kullanımda olacağı ancak yüz büyüyen ekipman eskimesi risklerine sahip olacağı 2030 yılına kadar desteklediği erişim teknolojilerinin…

02
Tem
2025

İlk Erişim Brokeri Kendi kendine Patching Çim Kontrolü olarak Sıfır Gün

Muhtemel bir Çin-Nexus tehdit oyuncusu, kurban ağlarına ilk erişim elde etmek ve daha sonra başkalarının aynı ağa girmesini engellemek için…

02
Tem
2025

Yeni macOS kötü amaçlı yazılım, anahtarlık kimlik bilgilerini çalmak için proses enjeksiyonu ve uzaktan erişim kullanır

MacOS kötü amaçlı yazılım taktiklerinde endişe verici bir evrim sergileyen Kuzey Koreli (DPRK)-Web3 ve kripto para birimi işletmelerini hedefleyen hassas…

27
Haz
2025

Özel hesaplar için Çeviri API ile özel video açıklamasına yetkisiz erişim

Tiktok, Z3phyrus tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2921830 Source link

26
Haz
2025

Yanlış erişim kontrolü, yolculuk kaçırma ve yolcu/sürücü pii açıklamasına izin verir

Bykea, Grassye tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2867022 Source link

25
Haz
2025

MasterCard, kriptoya güvenli zincirli erişim ekler

MasterCard ve ChainLink, herhangi bir MasterCard kullanarak doğrudan merkezi olmayan borsalardan (DEXS) kripto satın almanın yeni bir yolu olan Power…