Etiket: olmadan

12
Haz
2025

Sıfır Click AI güvenlik açığı, kullanıcı etkileşimi olmadan Microsoft 365 Copilot verilerini ortaya çıkarır

EchoLeak adlı yeni bir saldırı tekniği, kötü aktörlerin Microsoft 365 Copilot’un bağlamından duyarlı verileri herhangi bir kullanıcı etkileşiminden sing yapmasına…

02
Haz
2025

MediaTek güvenlik açıkları, saldırganların kullanıcı etkileşimi olmadan ayrıcalıkları artırmasına izin verir

MediaTek akıllı telefonları, tabletleri ve IoT yonga setlerini etkileyen çok sayıda kritik güvenlik açığı, saldırganların herhangi bir kullanıcı etkileşimi gerektirmeden…

02
Haz
2025

Kritik MediaTek Kusurları, bilgisayar korsanlarının kullanıcı girişi olmadan yüksek erişim kazanmasına izin verir

MediaTek, en son ürün güvenlik bültenini yayınladı ve akıllı telefonlarda, tabletlerde, AIOT cihazlarında, akıllı ekranlarda, akıllı platformlarda, OTT cihazlarında kullanılan…

22
May
2025

Birçoğu, sıklıkla güvenlik ağı olmadan, genai dağıtımlarına acele ediyor

Thales’e göre, kuruluşların yüzde 70’i, özellikle Genai’de AI gelişiminin, özellikle Genai’de, benimsenmesi ile ilgili önde gelen güvenlik endişesi (%64) ve…

20
May
2025

Neden çok geç olmadan AI yönetişimine yol açmalı?

Bu yardımda net güvenlik röportajında, Brooke Johnson, baş hukuk müşaviri ve İK ve Güvenlik SVP’si Ivanti, AI yönetişimindeki yasal sorumlulukları…

15
May
2025

Shopify Ortaklar Davetiye Süreci E -posta Doğrulaması Olmadan ayrıcalık artışına izin verir

Shopify, MR_ASG tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2885269 – Bounty: 3500 $ Source link

08
May
2025

Cves olmadan hayat mı? Harekete geçme zamanı

Tüm general siber güvenlik için yapmış olmasına rağmen, CVE veritabanının geleceğini tartışmak için 11 ay beklemememiz gerektiği açıktır. Bunun için…

01
May
2025

Araştırmacılar, kısıtlamalar olmadan hassas verilere erişmek için OAuth yanlış yapılandırmasını kullandı

Remy olarak tanımlanan bir güvenlik araştırmacısı, bir Yeswehack böcek katılımı sırasında keşfedilen kritik bir güvenlik açığını açıkladı. Araştırmacı, hassas kullanıcı…

30
Nis
2025

Samsung Magicinfo Güvenlik Açığı, geçerli kullanıcı olmadan uzaktan kod yürütülmesine izin verir

Samsung’un MagicInfo dijital tabela yönetim platformunda, saldırganların kimlik doğrulaması gerekmeden sistem düzeyinde ayrıcalıklarla keyfi kod yürütmesine izin verebilecek kritik bir…

29
Nis
2025

Girişten sonra kimlik bilgileri olmadan uygunsuz oturum geçersiz kılma otomatik oturum açma (Chrome & Firefox’u etkiler)

Toz, Pent0ss tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3101207 Source link

29
Nis
2025

Böcek ödüllerinde bu olmadan başarısız olacaksınız!

Böcek ödüllerinde bu olmadan başarısız olacaksınız! Source link

24
Nis
2025

Zyxel RCE kusuru, saldırganların kimlik doğrulaması olmadan komutları çalıştırmasına izin verir

Güvenlik Araştırmacısı Alessandro Sgreccia (diğer adıyla “RainPwn”), Zyxel’in USG Flex-H güvenlik duvarı serisinde uzaktan kod yürütme (RCE) ve ayrıcalık artışını…