Etiket: olanak

06
Ara
2024

Windows Sıfır Gün Güvenlik Açığı, Saldırganların Kullanıcıların NTLM Kimlik Bilgilerini Çalmasına Olanak Sağlıyor

Güvenlik araştırmacıları, Windows 7 ve Server 2008 R2’den en son Windows 11 (v24H2) ve Server 2022’ye kadar tüm Windows Workstation…

05
Ara
2024

SAML İmza doğrulamayı atlama, herhangi bir kullanıcıda oturum açmaya olanak tanır (belirli koşullarla)

GitHub, ahacker1 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2579939 – Ödül: 25000 $ Source link

03
Ara
2024

Salesforce Uygulamalarındaki Güvenlik Açığı Saldırganların Hesapları Ele Geçirmesine Olanak Sağlıyor

Salesforce Toplulukları üzerinde yakın zamanda gerçekleştirilen bir sızma testi, saldırganların kullanıcı hesaplarını ele geçirmesine olanak verebilecek kritik güvenlik açıklarını ortaya…

03
Ara
2024

TP-Link Archer’ın Sıfır Gün Güvenlik Açığı, Saldırganların Kötü Amaçlı Komutlar Vermesine Olanak Sağlıyor

TP-Link Archer, Deco ve Tapo serisi yönlendiricilerde, potansiyel olarak saldırganların kötü amaçlı komutlar yerleştirmesine ve etkilenen cihazların güvenliğini tamamen ihlal…

03
Ara
2024

TP-Link HomeShield İşlevindeki Güvenlik Açığı, Saldırganların Kötü Amaçlı Komutlar Vermesine Olanak Sağlıyor

TP-Link’in HomeShield işlevinde, Archer, Deco ve Tapo serisi yönlendiriciler de dahil olmak üzere bir dizi cihazı etkileyen önemli bir güvenlik…

02
Ara
2024

AllowOrigins’teki Eksik Satır Sonlandırıcı, kaynak sahtekarlığına olanak tanıyor

MetaMask, pkkr tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2585855 – Ödül: 15000 $ Source link

02
Ara
2024

Google Chrome’un AI özelliği, web sitesinin güvenilirliğini hızlı bir şekilde kontrol etmenize olanak tanır

Google Chrome’un yakında sunulacak özelliği, ziyaret ettiğiniz mağaza veya web sitesi hakkında bağımsız web sitelerindeki yorumların bir özetini sağlamak için…

29
Kas
2024

Active Directory Sertifika Hizmetlerindeki Güvenlik Açığı, Saldırganların Ayrıcalıkları Yükseltmesine Olanak Sağlıyor

Microsoft’un Active Directory Sertifika Hizmetlerinde (AD CS), saldırganların ayrıcalıkları yükseltmesine ve potansiyel olarak etki alanı yöneticisi erişimi elde etmesine olanak…

28
Kas
2024

Zabbix SQL Enjeksiyon Güvenlik Açığı, Saldırganların Örneklerin Tam Kontrolünü Ele Geçirmesine Olanak Sağlıyor

Popüler açık kaynaklı izleme çözümü Zabbix’te, potansiyel olarak saldırganların etkilenen örnekler üzerinde tam kontrol sahibi olmasına olanak tanıyan kritik bir…

28
Kas
2024

Kritik Jenkins Güvenlik Açığı, Saldırganların DoS Tetiklemesine ve Komut Dosyaları Enjekte Etmesine Olanak Sağlıyor

Sistemin güvenliği açısından önemli riskler oluşturan bir dizi güvenlik açığı tespit edildi. Bu güvenlik açıkları, son tavsiyelerde vurgulandığı gibi, saldırganların…

28
Kas
2024

Yeni Windows 11 Tamsayı Taşması Güvenlik Açığı, Saldırganların Ayrıcalıklarını Yükseltmesine Olanak Sağlıyor

Windows 11’de, saldırganların tamsayı taşması güvenlik açığı yoluyla yükseltilmiş sistem ayrıcalıkları elde etmesine olanak tanıyan kritik bir güvenlik açığı keşfedildi….

22
Kas
2024

FortiClient VPN Kusuru, Tespit Edilemeyen Kaba Kuvvet Saldırılarına Olanak Sağlıyor

Fortinet’in VPN sunucularının kayıt mekanizmasında, saldırganların tespit edilmeden kaba kuvvet saldırıları gerçekleştirmesine olanak tanıyan bir tasarım hatası ortaya çıkarıldı. Pentera’daki…