Etiket: İzin

28
May
2025

Eventbridge hizmeti için üretim dışı API son noktası, CloudTrail’e giriş yapamaz ve sessiz izin numaralandırması ile sonuçlanır

AWS VDP, Nick_FRICHETTE_DD tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3021618 Source link

28
May
2025

Arthur Aires ile Sınıf İzin Listesi Bypass ve DNS exfiltrasyonu

Arthur Aires ile Sınıf İzin Listesi Bypass ve DNS exfiltrasyonu Source link

28
May
2025

Firefox’taki sıfır etkileşim libvpx kusuru, saldırganların keyfi kod çalıştırmasına izin verir

Mozilla, Firefox 139’u yayınladı ve kullanıcılar için önemli riskler oluşturan birkaç kritik ve ılımlı güvenlik açıklığını ele aldı. 27 Mayıs…

28
May
2025

Ana kaya hizmeti için üretim dışı API uç noktaları, CloudTrail’e giriş yapamaz ve sessiz izin numaralandırması ile sonuçlanır

AWS VDP, Nick_FRICHETTE_DD tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2951803 Source link

28
May
2025

Ana kaya-ajan hizmeti için üretim dışı API uç noktaları, CloudTrail’e giriş yapamaz ve sessiz izin numaralandırması ile sonuçlanır

AWS VDP, Nick_FRICHETTE_DD tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2800091 Source link

27
May
2025

Neptün Grafik Hizmeti için Üretim Olmayan API uç noktaları CloudTrail’e giriş yapamaz ve sessiz izin numaralandırması ile sonuçlanır

AWS VDP, Nick_FRICHETTE_DD tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3068422 Source link

27
May
2025

Hardy Barth EV istasyonunda birden fazla güvenlik açığı, kimlik doğrulanmamış ağ erişimine izin verir

Uygulama Güvenliği neden pazarlık edilemez? Dijital altyapınızın esnekliği, ölçeklendirme yeteneğinizi doğrudan etkiler. Yine de, uygulama güvenliği çoğu kuruluş için kritik…

27
May
2025

Telstra ‘en iyi çaba’ bağlantısından uzaklaşmak için kullanıcıların özellikleri değiştirmesine izin verin

Telstra, önümüzdeki beş yılı ‘en iyi çaba’ bağlantı hizmetlerini sunmaktan uzaklaşmak için kullanacak, bunun yerine hizmetleri müşteri ihtiyaçlarına göre uyarlayacak…

27
May
2025

Siemens Sipass kusuru, uzak saldırganların DOS koşullarına neden olmasına izin verir

Siemens, CVE-2022-31812 olarak izlenen ve v2.95.3.18’den önce tüm SIPASS entegre sürümlerini etkileyen kritik bir sınır dışı okuma güvenlik açığı ile…

26
May
2025

Meteobridge Web Arayüz Güvenlik Açığı Saldırganların Komutları Uzaktan Enjekte Olmasına İzin Ver

Onekey Research Lab, kişisel hava istasyonlarını Weather Underground gibi halka açık hava ağlarına bağlamak için tasarlanmış kompakt bir cihaz olan…

26
May
2025

Şiddetli vbulletin kusuru, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Dünyanın en popüler ticari forum platformlarından biri olan Vbulletin’de yeni keşfedilen bir güvenlik açığı, güvenlik için yöntem görünürlüğüne güvenmenin tehlikelerini…

26
May
2025

Bitwarden Flaw, güvenlik riski oluşturan kötü amaçlı PDF’lerin yüklenmesine izin verir

Popüler şifre yönetim platformu Bitwarden’de 2.25.1’e kadar sürümleri etkileyen ciddi bir güvenlik açığı tespit edilmiştir. CVE-2025-5138 olarak adlandırılan kusur, saldırganların…