Etiket: Kusurları

01
Oca
2023

Lego Marketplace’teki API Kusurları, Kullanıcı Hesaplarını ve Verileri Risk Altına Getiriyor

Araştırmacılar, yaygın olarak kullanılan bir Lego çevrimiçi pazarındaki API kusurlarının, saldırganların kullanıcı hesaplarını ele geçirmesine, platformda depolanan hassas verileri sızdırmasına…

30
Ara
2022

Adobe, Apple, Cisco, Microsoft Kusurları KEV Kataloğunun Yarısını Oluşturuyor

Kasım 2021’de ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), federal kurumların ve kritik altyapı kuruluşlarının aktif olarak istismar edilen…

13
Ara
2022

Hata ödül güvenlik açıkları 2022’de 65.000’e ulaştığında bulut kusurları ön plana çıktı – HackerOne

Buluta geçişin ve uzaktan çalışmaya geçişin etkisi yeni raporda açıkça görülüyor Yeni bir rapora göre, böcek ödül avcıları, kuruluşlar “dijital…

24
Kas
2022

Milyonlarca Android Cihazda Hala Mali GPU Kusurları için Yamalar Yok

Arm’ın Mali GPU sürücüsündeki beş orta düzey güvenlik açığı, çip üreticisi tarafından yayınlanan düzeltmelere rağmen aylardır Android cihazlarda yamasız kalmaya…

22
Kas
2022

Perakende Uygulamalarının Yüzde 73’ü Güvenlik Kusurları İçeriyor, Ancak Yalnızca Dörtte Biri Düzeltildi

[ This article was originally published here ] BURLINGTON, Mass.–()–, modern uygulama güvenlik testi çözümlerinin önde gelen küresel sağlayıcısı bugün,…

15
Kas
2022

Araştırmacılar, Zendesk Analytics Hizmetinde Kritik SQLi ve Erişim Kusurları Bildirdi

Siber güvenlik araştırmacıları, bir saldırgan tarafından bu özelliğin açık olduğu müşteri hesaplarındaki bilgilere yetkisiz erişim elde etmek için kullanılmış olabilecek…

15
Kas
2022

Zendesk Explore kusurları, hesap yağmalamasına kapı açtı

Yamalı SQLi ve mantıksal erişim açıkları ciddi risk oluşturuyordu Varonis’ten güvenlik araştırmacıları, popüler müşteri hizmetleri platformunun kullanıcıları için ciddi bir…

10
Kas
2022

Birkaç Lenovo Dizüstü Bilgisayar Modelinde Bildirilen Yeni UEFI Ürün Yazılımı Kusurları

PC üreticisi Lenovo, Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) belleniminde birkaç Yoga, IdeaPad ve ThinkBook cihazını etkileyen üç eksikliğe daha…

27
Eki
2022

Apple iOS ve macOS Kusurları, Uygulamaların Siri ile Konuşmalarınızı Dinlemelerine İzin Verebilirdi

Apple’ın iOS ve macOS işletim sistemlerindeki şu anda yamalanmış bir güvenlik açığı, Bluetooth erişimi olan uygulamaların Siri ile konuşmaları gizlice…

27
Eki
2022

Jira Align kusurları, kötü niyetli kullanıcıların süper yönetici ayrıcalıkları kazanmasını sağladı

Adam Bannister 26 Ekim 2022, 16:00 UTC Güncelleme: 27 Ekim 2022 09:13 UTC Atlassian, araştırmacının daha da ciddi bir etkiyle…

26
Eki
2022

Jira Align kusurları, kötü niyetli kullanıcıların süper yönetici ayrıcalıkları kazanmasını sağladı – ve potansiyel olarak daha kötüsü

Araştırmacı, örneğin ötesinde yanal veya yukarı doğru hareket teorik olarak mümkündü. Bir güvenlik araştırmacısı, Jira Align’da yamalanan bir çift güvenlik…

04
Eki
2022

Mesaj şifreleme güvencelerini bozan matris adres kusurları

Araştırmacılar tarafından ortaya çıkarılan gizlilik ve kimlik doğrulama kusurları Matrix, mesajların gizliliğini ve kimlik doğrulamasını bozan uçtan uca şifrelemesinde beş…