Etiket: olmadan

15
May
2025

Shopify Ortaklar Davetiye Süreci E -posta Doğrulaması Olmadan ayrıcalık artışına izin verir

Shopify, MR_ASG tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2885269 – Bounty: 3500 $ Source link

08
May
2025

Cves olmadan hayat mı? Harekete geçme zamanı

Tüm general siber güvenlik için yapmış olmasına rağmen, CVE veritabanının geleceğini tartışmak için 11 ay beklemememiz gerektiği açıktır. Bunun için…

01
May
2025

Araştırmacılar, kısıtlamalar olmadan hassas verilere erişmek için OAuth yanlış yapılandırmasını kullandı

Remy olarak tanımlanan bir güvenlik araştırmacısı, bir Yeswehack böcek katılımı sırasında keşfedilen kritik bir güvenlik açığını açıkladı. Araştırmacı, hassas kullanıcı…

30
Nis
2025

Samsung Magicinfo Güvenlik Açığı, geçerli kullanıcı olmadan uzaktan kod yürütülmesine izin verir

Samsung’un MagicInfo dijital tabela yönetim platformunda, saldırganların kimlik doğrulaması gerekmeden sistem düzeyinde ayrıcalıklarla keyfi kod yürütmesine izin verebilecek kritik bir…

29
Nis
2025

Girişten sonra kimlik bilgileri olmadan uygunsuz oturum geçersiz kılma otomatik oturum açma (Chrome & Firefox’u etkiler)

Toz, Pent0ss tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3101207 Source link

29
Nis
2025

Böcek ödüllerinde bu olmadan başarısız olacaksınız!

Böcek ödüllerinde bu olmadan başarısız olacaksınız! Source link

24
Nis
2025

Zyxel RCE kusuru, saldırganların kimlik doğrulaması olmadan komutları çalıştırmasına izin verir

Güvenlik Araştırmacısı Alessandro Sgreccia (diğer adıyla “RainPwn”), Zyxel’in USG Flex-H güvenlik duvarı serisinde uzaktan kod yürütme (RCE) ve ayrıcalık artışını…

18
Nis
2025

Fidye yazılımı kripto para birimi olmadan hayatta kalabilir mi?

Uzmanlar, tehdit aktörlerinin en azından geçici olarak raydan çıkacağını söylüyor. Ancak asıl mesele, kuruluşların zayıf siber hijyenine geri döndü. Source…

26
Mar
2025

Bakım sözleşmeleri olmadan SAP güvenliğini yeniden düşünmek

Güvenlik açıklarını kontrol altında tutmak için SAP bakım sözleşmelerine güveniyor musunuz? İşte bir soru: Yenileme sezonunun acısını hissettiniz mi? Bu…

24
Mar
2025

Kritik Ingress Nginx Denetleyici güvenlik açığı, kimlik doğrulaması olmadan RCE’ye izin verir

24 Mart 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Kubernetes için Ingress Nginx denetleyicisinde, kimlik doğrulanmamış uzaktan kod yürütülmesine neden olabilecek…

11
Mar
2025

Önceki deneyim olmadan siber güvenlik içinde işe alın

Önceki deneyim olmadan siber güvenlik içinde işe alın Source link

08
Mar
2025

AI’nın Siber Güvenlikte Kenarı: Tehditleri Olmadan Önce Nasıl Tespit ediyor

Kasım 2024’te ABD yetkilileri, telekom ve finans firmalarına siber saldırılar yapmak için birden fazla kişiden talep ettiler. İddiaya göre kimlik…