Etiket: olmadan

22
May
2025

Birçoğu, sıklıkla güvenlik ağı olmadan, genai dağıtımlarına acele ediyor

Thales’e göre, kuruluşların yüzde 70’i, özellikle Genai’de AI gelişiminin, özellikle Genai’de, benimsenmesi ile ilgili önde gelen güvenlik endişesi (%64) ve…

20
May
2025

Neden çok geç olmadan AI yönetişimine yol açmalı?

Bu yardımda net güvenlik röportajında, Brooke Johnson, baş hukuk müşaviri ve İK ve Güvenlik SVP’si Ivanti, AI yönetişimindeki yasal sorumlulukları…

15
May
2025

Shopify Ortaklar Davetiye Süreci E -posta Doğrulaması Olmadan ayrıcalık artışına izin verir

Shopify, MR_ASG tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2885269 – Bounty: 3500 $ Source link

08
May
2025

Cves olmadan hayat mı? Harekete geçme zamanı

Tüm general siber güvenlik için yapmış olmasına rağmen, CVE veritabanının geleceğini tartışmak için 11 ay beklemememiz gerektiği açıktır. Bunun için…

01
May
2025

Araştırmacılar, kısıtlamalar olmadan hassas verilere erişmek için OAuth yanlış yapılandırmasını kullandı

Remy olarak tanımlanan bir güvenlik araştırmacısı, bir Yeswehack böcek katılımı sırasında keşfedilen kritik bir güvenlik açığını açıkladı. Araştırmacı, hassas kullanıcı…

30
Nis
2025

Samsung Magicinfo Güvenlik Açığı, geçerli kullanıcı olmadan uzaktan kod yürütülmesine izin verir

Samsung’un MagicInfo dijital tabela yönetim platformunda, saldırganların kimlik doğrulaması gerekmeden sistem düzeyinde ayrıcalıklarla keyfi kod yürütmesine izin verebilecek kritik bir…

29
Nis
2025

Girişten sonra kimlik bilgileri olmadan uygunsuz oturum geçersiz kılma otomatik oturum açma (Chrome & Firefox’u etkiler)

Toz, Pent0ss tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3101207 Source link

29
Nis
2025

Böcek ödüllerinde bu olmadan başarısız olacaksınız!

Böcek ödüllerinde bu olmadan başarısız olacaksınız! Source link

24
Nis
2025

Zyxel RCE kusuru, saldırganların kimlik doğrulaması olmadan komutları çalıştırmasına izin verir

Güvenlik Araştırmacısı Alessandro Sgreccia (diğer adıyla “RainPwn”), Zyxel’in USG Flex-H güvenlik duvarı serisinde uzaktan kod yürütme (RCE) ve ayrıcalık artışını…

18
Nis
2025

Fidye yazılımı kripto para birimi olmadan hayatta kalabilir mi?

Uzmanlar, tehdit aktörlerinin en azından geçici olarak raydan çıkacağını söylüyor. Ancak asıl mesele, kuruluşların zayıf siber hijyenine geri döndü. Source…

26
Mar
2025

Bakım sözleşmeleri olmadan SAP güvenliğini yeniden düşünmek

Güvenlik açıklarını kontrol altında tutmak için SAP bakım sözleşmelerine güveniyor musunuz? İşte bir soru: Yenileme sezonunun acısını hissettiniz mi? Bu…

24
Mar
2025

Kritik Ingress Nginx Denetleyici güvenlik açığı, kimlik doğrulaması olmadan RCE’ye izin verir

24 Mart 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Kubernetes için Ingress Nginx denetleyicisinde, kimlik doğrulanmamış uzaktan kod yürütülmesine neden olabilecek…