Etiket: Kontrolü

15
Tem
2025

Siber Güvenlik Politikaları Kontrolü İçin Yerleşmeyi Durdurun

Her ihlalden sonra insanlar şunları soruyor: Siber güvenlik politikaları varsa bu nasıl oldu? Gerçek şu ki, sadece onlara sahip olmak…

12
Tem
2025

AWS Organizasyonları Yanlış Toplu Yönetilen Politika Bilgisayar korsanlarının tam AWS Organizasyon Kontrolü almasına izin verdi

AWS organizasyonlarında, saldırganların yanlış öğütülmüş bir yönetilen politika aracılığıyla tüm çoklu hesap AWS ortamları üzerinde tam bir kontrol elde etmelerini…

03
Tem
2025

Sınırsız bir dünyada veri kontrolü

Veri yönetişimi, veri güvenliği BT liderleri düzenleyici karmaşıklıkta nasıl gezinebilir, dijital egemenlik için teknolojiyi kullanabilir Rahul Neel Mani (@rneelman) •…

02
Tem
2025

İlk Erişim Brokeri Kendi kendine Patching Çim Kontrolü olarak Sıfır Gün

Muhtemel bir Çin-Nexus tehdit oyuncusu, kurban ağlarına ilk erişim elde etmek ve daha sonra başkalarının aynı ağa girmesini engellemek için…

30
Haz
2025

[High] Curl’da Güvensiz CA Yolu İşlemesi (–capath, Curlopt_Capath) (CWE-494: Bütünlük Kontrolü Olmadan Kod İndir) aracılığıyla MITM

Curl, Oicus tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3120969 Source link

26
Haz
2025

Yanlış erişim kontrolü, yolculuk kaçırma ve yolcu/sürücü pii açıklamasına izin verir

Bykea, Grassye tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2867022 Source link

26
Haz
2025

AI ve SaaS uygulamalarının çoğu kontrolü dışındadır

Coulteagle.ai’ye göre, Enterprise SaaS ve AI uygulamalarının% 60’ı görünürlüğü dışında çalışıyor. Görünmez bu artış, AI kimlik yönetişiminde bir krizi körüklüyor…

24
Haz
2025

Notepad ++ Güvenlik Açığı Saldırganın tam sistem kontrolü kazanmasına izin verir

Notepad ++ sürüm 8.8.1’de ciddi bir ayrıcalık yükseltme güvenlik açığı keşfedildi ve potansiyel olarak dünya çapında milyonlarca kullanıcıyı sistem uzlaşmasını…

20
Haz
2025

Antidot 3’ü 1 arada Android Botnet Kötü amaçlı yazılım, saldırganlara kurban cihazları üzerinde tam kontrolü veriyor

Antidot adlı yeni bir Android Botnet kötü amaçlı yazılım, enfekte olmuş cihazlar üzerinde siber suçlu görülmemiş bir kontrol sağlayan müthiş…

16
Haz
2025

Fuzzing vs Kırık Erişim Kontrolü Bugs feat. Arthur Aires #bugbounty #bugbountyTips #bugbountyHunter

Fuzzing vs Kırık Erişim Kontrolü Bugs feat. Arthur Aires #bugbounty #bugbountyTips #bugbountyHunter Source link

13
Haz
2025

Detay ve teklif rezervasyonunda kırık erişim kontrolü (Idor) hassas bilgi açıklamasına yol açabilir

Bykea, Back2arie tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2374730 Source link

10
Haz
2025

Thales dosya etkinliği izleme, yapılandırılmamış veriler üzerindeki kurumsal kontrolü geliştirir

Thales, Thales CipherTrust veri güvenlik platformu içinde, kurumsal görünürlüğü ve yapılandırılmamış veriler üzerinde kontrolü artıran yeni bir yetenek olan Thales…