Etiket: İzin

27
Eki
2025

HashiCorp Kasası Güvenlik Açıkları Saldırının Kimlik Doğrulamayı Atlamasına ve DoS Saldırısını Tetiklemesine İzin Veriyor

HashiCorp, Vault yazılımında, saldırganların kimlik doğrulama kontrollerini atlamasına ve hizmet reddi (DoS) saldırıları başlatmasına olanak verebilecek iki kritik güvenlik açığını…

27
Eki
2025

Kritik Dell Depolama Yöneticisi Güvenlik Açıkları Saldırganların Sistemin Güvenliğini Ele Geçirmesine İzin Verir

Dell Technologies, Storage Manager yazılımında, saldırganların kimlik doğrulamayı atlamasına, hassas bilgileri ifşa etmesine ve sistemlere yetkisiz erişim sağlamasına olanak verebilecek…

24
Eki
2025

Admin-search.php’nin ‘anahtar kelime’ Parametresinde Hata Tabanlı ve Zaman Tabanlı SQL Enjeksiyonu Revive Adserver v6.0.0’da Tam Veritabanı Erişimine İzin Verme

Revive Adserver, kanon4 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3395221 Source link

23
Eki
2025

Perplexity’nin Comet Tarayıcısı Ekran Görüntüsü Özelliği Güvenlik Açığı, Saldırganların Kötü Amaçlı İstemler Göndermesine İzin Veriyor

Perplexity’nin Comet AI tarayıcısındaki yeni bir güvenlik açığı, saldırganların görünüşte zararsız ekran görüntüleri aracılığıyla kötü niyetli istemler enjekte etmesine olanak…

23
Eki
2025

Perplexity’nin Comet Tarayıcı Ekran Görüntüsü Özelliğindeki Güvenlik Açığı, Kötü Amaçlı İstem Eklemeye İzin Veriyor

Araştırmacılar, Perplexity’nin Comet AI tarayıcısında, saldırganların ekran görüntülerindeki gizli metinler yoluyla kötü amaçlı komutlar eklemesine olanak tanıyan kritik bir güvenlik…

23
Eki
2025

Jira Yazılımındaki Güvenlik Açığı, Saldırganın JVM Süreci Tarafından Yazılabilen Herhangi Bir Dosya Sistemi Yolunu Değiştirmesine İzin Verir

Atlassian, Jira Yazılım Veri Merkezi ve Sunucusunda, kimliği doğrulanmış saldırganların Java Sanal Makinesi (JVM) işlemi tarafından erişilebilen herhangi bir yola…

23
Eki
2025

Rust Kütüphanesindeki TARmageddon Güvenlik Açığı, Saldırganların Yapılandırma Dosyalarını Değiştirmesine ve Uzak Kodları Yürütmesine İzin Veriyor

Async-tar Rust kütüphanesinde ve yaygın olarak kullanılan tokio-tar da dahil olmak üzere popüler çatallarında ciddi bir güvenlik açığı var. TARmageddon…

22
Eki
2025

Popüler Yapay Zeka Aracılarındaki Kritik Argüman Ekleme Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

İsimsiz üç popüler AI aracı platformundaki kritik bir argüman ekleme kusuru, saldırganların insan onayı korumalarını atlamasına ve görünüşte zararsız istemler…

22
Eki
2025

Çoklu Gitlab Güvenlik Açıkları Saldırganların DoS Durumunu Tetiklemesine İzin Veriyor

GitLab, çeşitli yüksek önemdeki hizmet reddi (DoS) güvenlik açıkları da dahil olmak üzere çok sayıda kritik güvenlik açığını gidermek amacıyla…

22
Eki
2025

Atos patronu, GenAI’nin kariyer köprüsünü kaldırmasına izin vermemeye ‘tamamen kararlı’

Fransız BT hizmet sağlayıcısı Atos’un Birleşik Krallık başkanı Michael Herron, Computer Weekly’ye, üretken yapay zekanın (GenAI) sonuçlarına rağmen, gelecekteki yeteneklerin…

22
Eki
2025

ZYXEL Yetkilendirme Güvenlik Açığı Atlayın Saldırganların Sistem Yapılandırmasını Görüntülemesine ve İndirmesine İzin Verin

ZYXEL’in ATP ve USG serisi ağ güvenliği cihazlarında, saldırganların iki faktörlü kimlik doğrulama korumalarını atlatmasına ve hassas sistem yapılandırmalarına yetkisiz…

22
Eki
2025

TP-Link Yamaları Dört Omada Ağ Geçidi Kusurunu Düzeltiyor, İkisi Uzaktan Kod Yürütülmesine İzin Veriyor

22 Eki 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği TP-Link, Omada ağ geçidi cihazlarını etkileyen, keyfi kod yürütülmesine neden olabilecek iki…