Etiket: İzin

21
Tem
2025

Yeni zehirli tohum saldırısı, saldırganların kullanıcıları bir MFA kimlik doğrulayıcısı ile bir QR kodunu taramaya bırakmasına izin verdi

Sofistike yeni bir saldırı tekniği, cihazlar arası oturum açma özelliklerinden yararlanarak hızlı kimlik çevrimiçi (FIDO) temel kimlik doğrulamasını tehlikeye atar….

21
Tem
2025

HPE anında cihazlarda bulunan sabit kodlu kimlik bilgileri, yönetici erişimine izin verir

21 Tem 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Hewlett-Packard Enterprise (HPE), bir saldırganın kimlik doğrulamasını atlamasına ve duyarlı sistemlere yönetimsel…

20
Tem
2025

Grafana güvenlik açıkları, kullanıcının kötü amaçlı sitelere yeniden yönlendirilmesine ve gösterge tablolarında kod yürütülmesine izin verir

Saldırganların kullanıcıları kötü amaçlı web sitelerine yönlendirmesine ve keyfi JavaScript kodu yürütmesine izin verebilecek iki önemli Grafana güvenlik açığı. CVE-2025-6023…

18
Tem
2025

Lenovo Koruma Sürücüsü Güvenlik Açığı Saldırganların ayrıcalığı artırmasına ve keyfi kod yürütmesine izin veriyor

Lenovo koruma sürücüsünde bir tampon taşma güvenlik açığı, yüksek ayrıcalıklara sahip yerel saldırganların etkilenen sistemlerde keyfi kod yürütmesine izin verebilir….

18
Tem
2025

Ubiquiti Unifi Güvenlik Açığı, bilgisayar korsanlarının kötü niyetli komutlar enjekte etmesine izin verir

Ubiquiti’nin UNIFI erişim cihazlarında, kötü niyetli aktörlerin etkilenen sistemlerde keyfi komutlar enjekte etmesine ve yürütmesine izin verebilecek kritik bir güvenlik…

18
Tem
2025

Grafana kusurları, gösterge tablolarında kullanıcının yeniden yönlendirilmesine ve kod yürütmesine izin verir

Grafana Labs, saldırganların kullanıcıları kötü amaçlı web sitelerine yönlendirmesini ve gösterge paneli ortamlarında keyfi kod yürütmesini sağlayabilecek iki önemli güvenlik…

18
Tem
2025

Kritik NVIDIA konteyner araç seti kusuru, AI bulut hizmetlerinde ayrıcalık artışına izin verir

18 Tem 2025Ravie LakshmananBulut Güvenliği / AI Güvenliği Siber güvenlik araştırmacıları, NVIDIA konteyner araç setinde yönetilen AI bulut hizmetleri için…

18
Tem
2025

Microsoft Entra Kimlik Güvenlik Açığı Saldırganlarının ayrıcalıkları artırmasına izin veriyor

Microsoft Entra ID’deki kritik bir güvenlik açığı, saldırganların birinci taraf uygulamalarının kullanımı yoluyla küresel yönetici rolüne ayrıcalıkları artırmalarını sağlar. Ocak…

17
Tem
2025

Maksimum Sevinci Cisco Ise Bug, Auth Öncesi Komut Yürütülmesine İzin Ver, Şimdi Yama

Cisco’nun Kimlik Hizmetleri Motorunda (ISE) kritik bir güvenlik açığı (CVE-2025-20337), kimlik doğrulanmamış bir saldırganın kötü niyetli dosyaları saklamasına, keyfi kodları…

17
Tem
2025

Meta AI chatbot hatası, herkesin özel görüşmeleri görmesine izin verebilirdi

Bir araştırmacı, TechCrunch’a, herkesin Meta AI chatbot ile özel istemlere ve yanıtlara erişmesine izin veren bir hata bildirmek için 10.000…

17
Tem
2025

NVIDIA Konteyner Araç Seti Güvenlik Açığı Yüksek Keyfi Kod Yürütülmesine izin verir

NVIDIA, konteyner araç setinde ve GPU operatöründe saldırganların yüksek izinlerle keyfi kod yürütmesine izin verebilecek iki önemli güvenlik açıkını ele…

17
Tem
2025

1 tıklayın Oracle Cloud Code Editor RCE Güvenlik Açığı Saldırganların kötü amaçlı dosyalar yüklemesine izin verir

Oracle Cloud Altyapı (OCI) kod düzenleyicisinde, saldırganların tek bir tıklamayla kurban bulut kabuğu ortamlarını sessizce ele geçirmesine izin veren kritik…