Etiket: Olmayan

14
Eki
2025

Kimliği Doğrulanmamış Erişim Kontrolü Özel WordPress Gönderi Açıklamasını Atla (Güncel Olmayan WordPress 4.9.40)

Tucows (VDP), 1prince1 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3371067 Source link

10
Eki
2025

Google Chrome, etkin olmayan siteler için bildirim erişimini iptal edecek

Google, aşırı uyarı yükünü azaltmak amacıyla, yakın zamanda ziyaret edilmemiş web sitelerinin bildirim izinlerini otomatik olarak iptal edecek şekilde Chrome…

08
Eki
2025

Sıfır güven, buluta hazır, güvenlik duvarı olmayan bir dünyada etkili güvenliğin anahtarıdır

Yirminci yüzyılın güvenlik yaklaşımları artık amacına uygun değil. Uygulamaların ve verilerin her zamankinden daha geniş bir alana dağıldığı ve kullanıcıların…

29
Eyl
2025

Saldırganlar artık içeri girmiyor. Yönetilmeyen insan olmayan kimliklerle giriş yaparlar.

Siber güvenlik girişimlerinden yapılan bir araştırma, birbirine bağlı cihazların 2025 yılına kadar küresel olarak 75 milyar’ı aşacağını öngörüyor. Bu büyük…

25
Eyl
2025

Resmi Olmayan Postmark MCP NPM, kullanıcıların e -postalarını sessizce çaldı

GitHub’daki resmi ‘Postmark-MCP’ projesini kopyalayan bir NPM paketi, tüm kullanıcılarının e-posta iletişimini sunmak için tek bir kod satırı ekleyen en…

22
Eyl
2025

AI ajanlarının ve insan olmayan kimliklerin kontrolü nasıl elde edilir

Bunu çok duyuyoruz: “Arka planda çalışan yüzlerce hizmet hesabımız ve AI ajanımız var. Çoğunu yaratmadık. Onlara kimin sahibi olduğunu bilmiyoruz….

18
Eyl
2025

Kritik WatchGuard Güvenlik Açığı, yetkili olmayan saldırganların keyfi kod çalıştırmasına izin verir

WatchGuard, Firebox Network Güvenlik Aletleri Hattı’nda kritik bir güvenlik açığını detaylandıran bir danışmanlık yayınladı. CVE-2025-9242 olarak izlenen kusur, WatchGuard’ın Fireware…

14
Eyl
2025

Curl’da potansiyel tampon taşma güvenlik açıklarına yol açan çoklu güvenli olmayan strcpy () işlev çağrıları

Curl ANONY_GAKU tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3337561 Source link

11
Eyl
2025

Hush Security, eski tonozları gizli olmayan erişimle değiştirmek için gizliden ortaya çıkıyor

Hush Security, Battery Ventures ve YL Ventures liderliğindeki 11 milyon dolarlık tohum finansmanı sağladı. Ajan AI genişledikçe, Hush, işletme arasındaki…

09
Eyl
2025

Yeni Docker Kötü Yazılım Gerinim Somut Olmayan API’lerde Rakipleri Bloke Etme

Akamai’nin av ekibi, bu yaz başlarında belgelenen bir kampanyada genişleyen açık Docker API’lerini hedefleyen yeni bir kötü amaçlı yazılım varyantını…

31
Ağu
2025

Microsoft, son Windows 11 24H2 güvenlik güncellemesini SSD/HDD arızalarına neden olmayan onayladı

Microsoft, Windows 11 kullanıcıları arasında artan endişeleri resmen ele aldı ve 24H2 sürümleri için Ağustos 2025 güvenlik güncellemesinin, yakın zamanda…

25
Ağu
2025

Gerçekçi olmayan laboratuvarlarda hackleme

Gerçekçi olmayan laboratuvarlarda hackleme Source link