Etiket: Erişimine

07
Oca
2026

TOTOLINK EX200 Genişletici Kusuru, Saldırganların Tam Sistem Erişimine İzin Veriyor

TOTOLINK EX200 Wi-Fi genişleticisinde, saldırganların cihaz üzerinde tam kontrol sahibi olmasına olanak tanıyan kritik bir güvenlik açığı keşfedildi. Güvenlik açığı,…

04
Oca
2026

curl dosyasında Yol Geçişi:// Protokol İşleyicisi Yetkisiz Dosya Erişimine İzin Veriyor

curl, 7hackerstar tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3485930 Source link

19
Ara
2025

Kör XXE’den kök düzeyinde dosya okuma erişimine – honoki.net

PolyphemusJohann Heinrich Wilhelm Tischbein, 1802 (Oldenburg Devlet Müzesi) Yakın zamanda gerçekleşen bir hata ödülü macerasında, XXE’den yararlanma girişimlerine ilginç bir…

10
Ara
2025

Windows Defender Güvenlik Duvarı Kusuru, Saldırganların Hassas Verilere Erişimine İzin Veriyor

Microsoft, Windows Defender Güvenlik Duvarı Hizmetini etkileyen ve tehdit aktörlerinin ele geçirilen sistemlerdeki hassas bilgilere erişmesine izin verebilecek yeni bir…

25
Kas
2025

Kritik FluentBit Güvenlik Açıkları Saldırganların Bulut Ortamlarına Uzaktan Erişimine İzin Veriyor

Fluent Bit’te keşfedilen beş kritik güvenlik açığından oluşan yeni bir zincir, milyarlarca konteynerli ortamı uzaktan tehlikeye maruz bıraktı. Dünya çapında…

18
Kas
2025

CISA, FortiWeb WAF Güvenlik Açığında Yönetici Erişimine İzin Veren Aktif Saldırılar Bildiriyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğuna kritik bir Fortinet FortiWeb güvenlik açığı…

04
Kas
2025

Kötü Amaçlı PuTTY Reklamları OysterLoader Sağlayarak Saldırganların Tam Cihaz ve Ağ Erişimine İzin Veriyor – GBHackers Security

Rhysida fidye yazılımı çetesi, yanıltıcı arama motoru reklamları aracılığıyla OysterLoader kötü amaçlı yazılımını yayan, saldırganlara güvenliği ihlal edilmiş cihazlara ve…

03
Kas
2025

Yeni BOF Aracı Microsoft Teams’in Çerez Şifrelemesinden Yararlanarak Saldırganların Kullanıcı Sohbetlerine Erişimine İzin Veriyor

Uygulamayı aksatmadan Microsoft Teams’ten kimlik doğrulama tanımlama bilgilerini çıkarmak için tasarlanmış özel bir Beacon Nesne Dosyası (BOF). Bu gelişme, Teams’in…

24
Eki
2025

Admin-search.php’nin ‘anahtar kelime’ Parametresinde Hata Tabanlı ve Zaman Tabanlı SQL Enjeksiyonu Revive Adserver v6.0.0’da Tam Veritabanı Erişimine İzin Verme

Revive Adserver, kanon4 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3395221 Source link

30
Eyl
2025

NHS uygulaması ön uç çevrimiçi sağlık hizmeti erişimine ayarlanmış

Sağlık hizmetinin 10 yıllık planının bir parçası olarak, NHS uygulaması, 2027 yılına kadar hastaları İngiltere’nin herhangi bir yerinde uzman klinisyenlere…

03
Eyl
2025

Kripto’nun küresel erişimine güç veren bir kilometre taşı

Hacimce dünyanın en büyük kripto para birimi değişimi olan Binance, platformun aktif kullanıcı tabanı ile ilgili olarak yeni kilometre taşlarına…

22
Tem
2025

Apache Jena güvenlik açığı, keyfi dosya erişimine veya manipülasyona yol açar

Apache Jena, 5.4.0 aracılığıyla sürümleri etkileyen iki önemli güvenlik açıklığını açıkladı ve sürüm 5.5.0’a derhal yükseltme önerisi sağladı. Hem CVE-2025-49656…