Etiket: İzin

10
Mar
2023

Akıllı İnterkomda Düzeltilmemiş Sıfır Gün Hataları Gizli Dinlemeye İzin Veriyor

Çinli şirket Akuvox’un popüler akıllı interkom ve görüntülü telefonu E11, kimliği doğrulanmamış uzaktan kod yürütmeye (RCE) izin veren kritik bir…

09
Mar
2023

Bitwarden Password Manager Kusuru Saldırganların Kimlik Bilgilerini Çalmasına İzin Verdi

Flashpoint Güvenlik Açığı Araştırma ekibi, iyi bilinen bir parola yöneticisi tarayıcı uzantısı olan Bitwarden’in web sayfalarındaki gömülü iframe’leri alışılmadık bir…

08
Mar
2023

Bitwarden kusuru, bilgisayar korsanlarının iframe’leri kullanarak şifreleri çalmasına izin verebilir

Bitwarden’ın kimlik bilgilerini otomatik doldurma özelliği, güvenilir web sitelerine yerleştirilmiş kötü amaçlı iframe’lerin insanların kimlik bilgilerini çalmasına ve bir saldırgana…

08
Mar
2023

Yeni Güvenlik Kusurları Kod Yürütme Saldırılarına İzin Verebilir

08 Mart 2023Ravie Lakshmanan Jenkins açık kaynak otomasyon sunucusunda, hedeflenen sistemlerde kod yürütülmesine yol açabilecek bir çift ciddi güvenlik açığı…

05
Mar
2023

Yeni TPM 2.0 kusurları, bilgisayar korsanlarının kriptografik anahtarları çalmasına izin verebilir

Güvenilir Platform Modülü (TPM) 2.0 spesifikasyonu, saldırganların kriptografik anahtarlar gibi hassas verilere erişmesine veya bunların üzerine yazmasına izin verebilecek iki…

02
Mar
2023

Booking.com’un OAuth Uygulaması Tüm Hesabın Devralılmasına İzin Veriyor

Booking.com web sitesinin yetkilendirme sistemindeki kusurlar, saldırganların kullanıcı hesaplarını ele geçirmesine ve kişisel veya ödeme kartı verilerine ilişkin tam görünürlük…

01
Mar
2023

Google Cloud Platform, (adli) iz bırakmadan veri hırsızlığına izin verir

Mitiga araştırmacıları, saldırganların GCP’nin depolama erişim günlüklerinde kötü amaçlı etkinliğin bariz adli izlerini bırakmadan Google Cloud Platform (GCP) depolama paketlerinde…

28
Şub
2023

Apple iPhone Güvenlik Açığı, bilgisayar korsanlarının fotoğrafları, mesajları ve dosyaları çalmasına izin veriyor

Apple Inc, son iki haftadır iPhone kullanıcılarını rahatsız eden yeni keşfedilen iki güvenlik açığına yönelik düzeltmeyi yakında yayınlayacağına dair bir…

28
Şub
2023

Hindistan ulaştırma bakanlığı kusurları potansiyel olarak sahte sürücü belgelerinin oluşturulmasına izin verdi

Charlie Osborne 28 Şubat 2023, 14:15 UTC Güncellendi: 28 Şubat 2023, 14:51 UTC Kişisel veri parçalarıyla donanmış bir araştırmacı ayrıca…

27
Şub
2023

Chromium hatası, Android cihazlarda SameSite çerezinin atlanmasına izin verdi

Siteler arası istek sahteciliğine karşı korumalar atlanabilir Chromium projesinde yakın zamanda yamalanan bir hata, kötü niyetli aktörlerin Android tarayıcılardaki hassas…

22
Şub
2023

Entitle, Ayrıntılı Bulut İzin Yönetimini Gizlilikten Çıkarıyor

İşletmelerin çoklu bulut ortamında sorunsuz çalışmasını sağlamak için hem insanlar hem de uygulamalar, görevlerini tamamlamak için gereken tüm araçlara erişmek…

22
Şub
2023

Apple Yetki Yükseltme Hatası, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

Trellix araştırmacıları, NSO Group’un mobil Pegasus kötü amaçlı yazılımını dağıtmak için macOS ve iOS’un bir özelliğinden yararlanan ForcedEntry saldırısına dayalı…