Etiket: erişime

06
Ara
2024

Github işlemindeki Kullanıcı API Anahtarı sızıntısı, sql.telemetry.mozilla.org’a yetkisiz erişime yol açıyor

Mozilla, anhchangmutrang tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2735646 Source link

04
Ara
2024

42Gears SureAccess, kuruluşları yetkisiz erişime karşı korur

42Gears, Sıfır Güven Ağ Erişimi (ZTNA) çözümü olan SureAccess’i piyasaya sürdü. Bu çözüm, yalnızca kimliği doğrulanmış kullanıcıların ve doğrulanmış cihazların…

04
Ara
2024

SailPoint IdentityIQ’daki Kritik Güvenlik Açığı, Dosyaları Yetkisiz Erişime Açık Hale Getiriyor

04 Aralık 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği SailPoint’in IdentityIQ kimlik ve erişim yönetimi (IAM) yazılımında, uygulama dizininde depolanan içeriğe…

24
Kas
2024

mijn.VvAA.nl’deki iki farklı IDOR hatası, 130 bin sağlık hizmeti sağlayıcısının verilerine potansiyel erişime yol açıyor; kendi siber risk sigortası poliçesi belgeleri ve daha fazlası dahil. | kaydeden Jonathan Bouman

Bugün yakından bakacağız VvAAonun doktorlar ve tıbbi klinikler tarafından kullanılan en büyük sigorta ve danışmanlık şirketlerinden biri Hollanda’da. +130 bin…

15
Kas
2024

Kritik Laravel Güvenlik Açığı CVE-2024-52301 Yetkisiz Erişime İzin Veriyor

CVE-2024-52301, web uygulamaları oluşturmak için yaygın olarak kullanılan bir PHP çerçevesi olan Laravel’de tanımlanan kritik bir güvenlik açığıdır. Güvenlik açığı,…

14
Kas
2024

ChatGPT, temeldeki sanal alan işletim sistemi ve “başucu kitabı” verilerine erişime izin verir

OpenAI’nin ChatGPT platformu, LLM’nin sanal alanına büyük düzeyde erişim sağlayarak programları ve dosyaları yüklemenize, komutları yürütmenize ve sanal alanın dosya…

14
Kas
2024

GitLab, Kubernetes Kümesine Yetkisiz Erişime Yol Açan Kritik Kusurları Düzeltiyor

GitLab, Community Edition (CE) ve Enterprise Edition’daki (EE) birden fazla güvenlik açığını gidermek için kritik güvenlik güncellemelerini kullanıma sunarak Kubernetes…

03
Eyl
2024

Microsoft macOS Uygulamalarındaki Yeni Kusurlar, Bilgisayar Korsanlarının Sınırsız Erişime Sahip Olmasına İzin Verebilir

Microsoft’un macOS uygulamalarında, saldırganların işletim sisteminin Şeffaflık, Onay ve Kontrol (TCC) çerçevesi etrafında dönen izin tabanlı modelini atlatarak daha yüksek…

26
Ağu
2024

SonicWall, Yetkisiz Erişime İzin Veren Güvenlik Duvarı Güvenlik Açığı İçin Kritik Yama Yayımladı

26 Ağu 2024Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik SonicWall, güvenlik duvarlarını etkileyen ve başarılı bir şekilde suistimal edilmesi durumunda kötü…

23
Ağu
2024

Dell Power Manager Güvenlik Açığı Saldırganların Yetkisiz Erişime Sahip Olmasına İzin Veriyor

Dell Technologies, Dell Power Manager’da (DPM) 3.15.0 ve önceki sürümleri etkileyen bir güvenlik açığı tespit etti. CVE-2024-39576 olarak tanımlanan bu…

20
Ağu
2024

Microsoft Uygulamaları Açığı Mac’te Yetkisiz Erişime Olanak Sağlıyor

Apple MacBook’taki birkaç popüler Microsoft uygulamasında kritik bir güvenlik açığı keşfedildi. Güvenlik açığı, bilgisayar korsanlarının uygulamalardan kullanıcı izinlerini çalmasına ve…

19
Ağu
2024

Yaygın API güvenlik sorunları: Açığa çıkan sırlardan yetkisiz erişime

Uygulamaları birbirine bağlama ve inovasyonu yönlendirmedeki rollerine rağmen, API’ler sıklıkla ciddi güvenlik açıklarından muzdariptir. Son araştırmalar, birçok kuruluşun saldırganların sıklıkla…