Etiket: geçirilmesine

27
Eyl
2023

JetBrains, RCE’ye ve Sunucu Ele Geçirilmesine İzin Veren Ciddi TeamCity Kusurunu Düzeltiyor

Bu kusura 9,8 CVSS puanı verildi. Kusur, TeamCity’nin 2023.05.3 ve önceki sürümlerini etkiledi. Sonar’dan Stefan Schiller, TeamCity CI/CD sunucusunda kritik…

12
Eyl
2023

Facebook Messenger üzerinden yapılan istekler, işletme hesaplarının ele geçirilmesine yol açıyor

Facebook işletme hesaplarını ele geçirenler, hedefleri kandırarak şifre çalan kötü amaçlı yazılımları indirmeleri için sahte iş sorgularına ve sayfa/hesap askıya…

29
Ağu
2023

Gizemli Microsoft Edge güvenlik açığı, bir tıklamayla makinenin kontrolünün ele geçirilmesine olanak tanıyor

Artık Microsoft Edge’e bilgi teknolojisi güvenliği konusunda bir uyarı geldi. Bu sayfada hangi ürünlerin saldırıya açık olduğu, hangi güvenlik açıklarının…

10
Tem
2023

Eleştirmenler Mastodon “TootRoot” Güvenlik Açığı Sunucunun Ele Geçirilmesine İzin Veriyor

Mastodon, kar amacı gütmeyen, açık kaynaklı, kendi kendine barındırılan bir sosyal ağ hizmeti şirketidir. Platform, çok daha fazla özelliğiyle Twitter’a…

27
May
2023

Expo Çerçevesindeki Kritik OAuth Güvenlik Açığı Hesabın Ele Geçirilmesine İzin Veriyor

27 Mayıs 2023Ravie LakshmananAPI Güvenliği / Güvenlik Açığı Uygulama geliştirme çerçevesi Expo.io’nun Açık Yetkilendirme (OAuth) uygulamasında kritik bir güvenlik açığı…

13
Nis
2023

WhatsApp, kötü amaçlı yazılım yoluyla hesapların ele geçirilmesine karşı savunmayı güçlendiriyor

WhatsApp bugün, biri “Cihaz Doğrulaması” olarak adlandırılan ve hesap devralma (ATO) saldırılarına karşı daha iyi koruma sağlamak için tasarlanmış birkaç…

24
Mar
2023

ChatGPT kendi sisteminde güvenlik açıkları bulamadı. Güvenlik açıkları, kullanıcı hesabının ele geçirilmesine ve ödeme verilerinin sızdırılmasına nasıl izin verdi?

OpenAI’nin açıklamasına göre, ChatGPT hizmetinde bu hafta başlarında meydana gelen bir kesintinin nedeni açık kaynak kitaplığındaki bir kusurdu. Kusur nedeniyle,…

13
Ara
2022

Atlassian Ürünlerindeki (Jira, Confluence, Trello, BitBucket) kritik güvenlik açığı, oturumun kolayca ele geçirilmesine olanak tanır

6 Aralık 2022’de CloudSEK, firmanın bir siber saldırının hedefi olduğunu duyurdu. Dahili soruşturma ekibi, olayın ana nedenini araştırdıkları süre boyunca,…

08
Ara
2022

NodeBB prototip kirlilik kusuru, hesabın ele geçirilmesine yol açabilir

“Normalde anlayabileceğiniz gibi bir prototip kirlilik güvenlik açığı değil” Forum uygulamaları oluşturmaya yönelik bir Node.js platformu olan NodeBB, saldırganların diğer…

01
Ağu
2022

3.200’den fazla uygulama Twitter API anahtarlarını sızdırıyor, bazıları hesapların ele geçirilmesine izin veriyor

Siber güvenlik araştırmacıları, Twitter API anahtarlarını halka açıklayan ve potansiyel olarak bir tehdit aktörünün, uygulamayla ilişkili kullanıcıların Twitter hesaplarını ele…

29
Tem
2022

Google Cloud’daki XSS güvenlik açıkları, Google Play hesapların ele geçirilmesine neden olabilir

Yansıyan XSS ve DOM tabanlı XSS ​​hataları net araştırmacıları 3.000 $ ve 5.000 $ hata ödülleri Google Cloud, DevSite ve…

22
Tem
2022

Grafana, yönetici hesabının ele geçirilmesine yol açabilecek güvenlik açığı yamaları

Açık kaynak analiz platformu, kimlik doğrulama atlamasına, ayrıcalık yükseltmeye yol açabilecek hatayı düzeltir Araştırmacılar, OAuth oturum açma işlevindeki bir güvenlik…