Etiket: Olmayan

20
Ara
2024

Builder.ai Veritabanındaki Yanlış Yapılandırma, 1,29 TB’lık Güvenli Olmayan Kaydı Ortaya Çıkardı

ANAHTAR ÖZET NOKTALARI Güvenli Olmayan Veritabanı: 3 milyon kayıt (1,29 TB) içeren, kamuya açık bir Builder.ai veritabanı, parola koruması veya…

19
Ara
2024

Etkili hata ödül programlarına yönelik pek de gizli olmayan hack

Her gelişen hata ödül platformunun merkezinde önceliklendirme ekibi yatıyor. Bu ekipler güvenlik açığı raporlarını değerlendirerek üst kademeye iletme ve önceliklendirmeye…

06
Ara
2024

Yeni Windows sıfır günü NTLM kimlik bilgilerini açığa çıkarıyor, resmi olmayan yama alıyor

Saldırganların, hedefi Windows Gezgini’nde kötü amaçlı bir dosyayı görüntülemesi için kandırarak NTLM kimlik bilgilerini ele geçirmesine olanak tanıyan yeni bir…

06
Ara
2024

[ addons-preview-cdn.mozilla.net ] Fastly’de kayıtlı olmayan alan adı üzerinden alt alan devralma işlemi yapılabilir

Mozilla, haveaniceday tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2706358 Source link

03
Ara
2024

Siber Ortamda Güvenli Olmayan Çalışanlar Kuruluşları Giderek Daha Fazla Riske Atıyor

HABER ÖZETİ Çeşitli sektörlerden 14.000’den fazla çalışanın katıldığı bir anket, hassas veriler söz konusu olduğunda çalışan davranışlarının kuruluşları genellikle riske…

01
Ara
2024

Güvenli Olmayan Davetiye Bağlantısı İşleme

ProductBoard, Inc., mous_haxk tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2586433 Source link

30
Kas
2024

ChatGPT, kodlama becerisi olmayan birinin fidye yazılımı oluşturmasına yardımcı olabilir mi?

Üretken yapay zekanın siber güvenlik ekosistemi üzerinde önemli bir etkisi olduğuna şüphe yok; yazılım satıcıları, güvenlik ekipleri ve tehdit aktörleri…

30
Kas
2024

VPN trafiğini RFC1918 olmayan yerel IP adresleri üzerinden sızdırma

Mozilla, vanhoefm tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1987680 Source link

29
Kas
2024

Yeni Windows Server 2012 sıfır gün ücretsiz, resmi olmayan yamalar alıyor

Windows Web İşareti (MotW) güvenlik mekanizmasında iki yıl önce ortaya çıkan sıfır gün güvenlik açığını gidermek için 0patch platformu aracılığıyla…

27
Kas
2024

Güvenli Olmayan API Yanıtı Karma Şifrelerin İfşa Edilmesine Yol Açıyor

Mars, itsmatinx tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2788557 Source link

26
Kas
2024

Standart olmayan bir güvenlik açığı için ödeme almak bazen zordur #bugbounty #bugbountytips #bugbount

Standart olmayan bir güvenlik açığı için ödeme almak bazen zordur #bugbounty #bugbountytips #bugbount Source link

25
Kas
2024

Güvenli Olmayan Seriden Çıkarma Saldırısı Açıklaması

Güvenli Olmayan Seriden Çıkarma Saldırısı Açıklaması Source link