Etiket: Erişim

04
Şub
2025

Azure AI Face Hizmet Güvenlik Açığı Saldırganların Ağ Erişim Kazanmasına İzin Verir

Microsoft, ayrıcalık sorununun yükselmesi olarak sınıflandırılan Azure AI yüz hizmetini etkileyen, saldırganların kimlik doğrulama mekanizmalarını bir ağ üzerinden artırmak için…

04
Şub
2025

Microsoft Hesaplar Kimlik Doğrulama Bypass Güvenlik Açığı Saldırganların Uzaktan Erişim Kazanmasına İzin Verir

Microsoft, saldırganların kimlik bilgilerini taklit etmesine ve Microsoft hesaplarına yetkisiz erişim elde etmesine izin verebilecek kritik bir kimlik doğrulama bypass…

01
Şub
2025

Kırık erişim kontrolü (yatay ayrıcalık artması).

MTN Grubu Aliyueka tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2319586 Source link

01
Şub
2025

Yanlış Erişim Kontrolleri (Yönetici Yolu)

MTN Grubu Aliyueka tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2342461 Source link

30
Oca
2025

Dosyalar kilitlendi, yedekler silindi ve uzaktan erişim devre dışı

Siber güvenlik manzarası, Arcus Media fidye yazılımı son derece sofistike bir tehdit olarak ortaya çıktıkça artan zorluklarla karşı karşıya. İlk…

29
Oca
2025

Vahşi doğada kırık erişim kontrolü güvenlik açıkları nasıl bulunur

Kırık erişim kontrolü nedir? BAC, uygulamadaki bir işlevin veya varlığın erişimi olmaması gereken biri için erişilebilir olduğu bir uygulama güvenlik…

29
Oca
2025

VMware Avi Yük Dengeleyici Güvenlik Açığı Saldırganların Veritabanı Erişim Kazanmasına İzin Ver

Broadcom, AVI yük dengeleyici ürününü etkileyen kritik bir güvenlik açığını açıkladı. CVE-2025-22217 olarak tanımlanan güvenlik açığı, ağ erişimine sahip saldırganların…

28
Oca
2025

Bilgisayar korsanları HP Enterprise’da 2. ihlali talep ediyor, erişim satmayı planlıyor

Intelbroker, şirketin iç altyapısına erişebildiğini ve veri satmak yerine erişime satış olasılığını iddia ederek Hewlett-Packard Enterprise’ı (HPE) tekrar hedefliyor. İntelbrokerÖnceki…

28
Oca
2025

LeoStream ayrıcalıklı uzaktan erişim, kurumsal kaynaklara erişimi güvence altına alır

LeoStream, üçüncü taraflarca-dış yükleniciler, servis sağlayıcılar ve diğer çalışan olmayanlar gibi-üçüncü taraf ayrıcalıklı statü ile erişilen organizasyonel kaynakları yönetmek ve…

28
Oca
2025

Süper Admin Erişim Kazanmak İçin Fortinet Kimlik Doğrulama Güvenlik Açığı İstismar

CVE-2024-55591 olarak izlenen Fortinet’in Fortigate SSL VPN cihazında kritik bir kimlik doğrulama güvenlik açığı aktif saldırılarda silahlandırılmıştır. Tehdit aktörleri bu…

27
Oca
2025

Kritik Apache Solr Güvenlik Açığı Hibeleri Pencerelerdeki Saldırganlara Erişim Yazma

Apache Solr’da 6.6 ila 9.7.0 sürümlerini etkileyen yeni bir güvenlik açığı ortaya çıkarıldı. Göreceli bir yol geçiş güvenlik açığı olarak…

27
Oca
2025

Chrome Güvenlik Güncellemesi – Bellek Bozulması ve Erişim Güvenlik Açıkları Düzeltildi

Google, Chrome tarayıcısı için, kullanıcılar için önemli riskler oluşturan kritik güvenlik açıklarını ele alan yeni bir Kararlı Kanal Güncellemesi yayınladı….