Etiket: İzin

24
Tem
2025

Windows güvenlik açığı için AWS istemci VPN, ayrıcalık artışına izin verebilir

Amazon Web Services, Windows için istemci VPN yazılımında, yönetici olmayan kullanıcıların kurulum işlemi sırasında kök seviyesi erişimi için ayrıcalıklarını artırmasına…

23
Tem
2025

Synology Beedrive, Windows güvenlik açıklarında masaüstü için beedrive, bilgisayar korsanlarının kötü amaçlı kod çalıştırmasına izin verin

Synology, Windows için Beedrive masaüstü uygulamasında, saldırganların kötü amaçlı kod yürütmesine ve keyfi dosyaları silmesine izin verebilecek kritik güvenlik açıklarını…

23
Tem
2025

Krom yüksek şiddetli güvenlik açıkları, bilgisayar korsanlarının tam kontrolü kazanmasına izin verir

Google, Chrome için acil bir güvenlik güncellemesi yayınladı ve potansiyel olarak saldırganların kullanıcıların sistemleri üzerinde tam kontrol kazanmasına izin verebilecek…

23
Tem
2025

Chrome Yüksek Sözlük Güvenlik Açıkları, saldırganların keyfi kod yürütmesine izin verir

Google, Chrome tarayıcısı için, saldırganların kullanıcıların sistemlerinde keyfi kod yürütmesini sağlayabilecek üç kritik güvenlik açığını ele alan acil bir güvenlik…

22
Tem
2025

Apache Jena güvenlik açığı keyfi dosya erişimine izin verir

Apache Jena’daki kritik güvenlik açıkları, yöneticilerin belirlenmiş sunucu dizinlerinin dışında dosyalara erişmesini ve oluşturmalarını sağlayan ve potansiyel olarak sistem güvenliğini…

22
Tem
2025

Kritik Sophos güvenlik duvarı kusurları, Auth öncesi RCE’ye izin verir

Sophos, güvenlik duvarı ürünlerini etkileyen birden fazla kritik güvenlik açıklığını açıkladı ve en şiddetli kusurlar, saldırganların etkilenen sistemleri tamamen tehlikeye…

22
Tem
2025

prosedürel culling’e izin vermenin etkileri hakkında

Curl, LYB_UNAFFILIATED tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3262848 Source link

21
Tem
2025

Microsoft’un Applocker Flaw, kötü amaçlı uygulamaların çalıştırılmasına ve kısıtlamaları atlamasına izin verir

Microsoft’un Applocker blok listesi politikasında kritik bir yapılandırma kusuru keşfedildi ve saldırganların ince bir sürüm hatası ile güvenlik kısıtlamalarını nasıl…

21
Tem
2025

PHP PDO kusuru, saldırganların kötü niyetli SQL komutları enjekte etmesine izin verir

PHP’nin yaygın olarak kullanılan PDO (PHP veri nesneleri) kütüphanesinde kritik bir güvenlik açığı, saldırganların geliştiriciler hazır ifadeleri doğru bir şekilde…

21
Tem
2025

Lighthouse Stüdyosu RCE Güvenlik Açığı Saldırganların Barındırma Sunucularına Erişimi Kazanmasına İzin Ver

Sawtooth yazılımı tarafından geliştirilen en yaygın ve nispeten bilinmeyen anket yazılım platformlarından biri olan Lighthouse Studio’da kritik bir uzaktan kod…

21
Tem
2025

HPE Aruba, saldırganların cihaz kimlik doğrulamasını atlamasına izin veren sert kodlanmış kimlik bilgilerini uyarıyor

Hewlett Packard Enterprise (HPE) Aruba ağında kritik bir güvenlik açığı, erişim noktalarında anında, saldırganların cihaz kimlik doğrulama mekanizmalarını tamamen atlamasına…

21
Tem
2025

Yeni zehirli tohum saldırısı, saldırganların kullanıcıları bir MFA kimlik doğrulayıcısı ile bir QR kodunu taramaya bırakmasına izin verdi

Sofistike yeni bir saldırı tekniği, cihazlar arası oturum açma özelliklerinden yararlanarak hızlı kimlik çevrimiçi (FIDO) temel kimlik doğrulamasını tehlikeye atar….