Etiket: tanır

21
Kas
2025

Uygun olmayan bot kimlik doğrulaması, bir odaya mesaj gönderirken herhangi bir kullanıcının kimliğine bürünülmesine olanak tanır

Basecamp, stackered tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3329310 – Ödül: 2000 $ Source link

21
Kas
2025

Yetkilendirmeyi atlama, diğer kullanıcıların e-posta adreslerinin değiştirilmesine olanak tanır

Revive Adserver, yoyomiski tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3398283 Source link

19
Kas
2025

Tamamlanmış bölmelerin varlığı, Kubernetes NetworkPolicy’nin atlanmasına olanak tanır

AWS VDP, savannabungee tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3328291 Source link

19
Kas
2025

Sınırsız setPerPage, büyük sonuç kümelerine / kaynak tükenmesine / toplu günlük alımına olanak tanır

Revive Adserver, vidang04 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3413890 Source link

30
Eki
2025

Confluent Özel Bulut, düzenlemeye tabi endüstriler için gerçek zamanlı veri akışına ve yönetişime olanak tanır

Confluent, özel altyapı üzerinde akış verilerini dağıtmanın, yönetmenin ve yönetmenin en basit yolu olan Confluent Private Cloud’u piyasaya sürdü. Çözüm,…

29
Eki
2025

OpenAI’nin gpt-oss-safeguard’ı, geliştiricilerin daha güvenli yapay zeka oluşturmasına olanak tanır

OpenAI, güvenlik sınıflandırmasına yönelik bir dizi açık ağırlıklı akıl yürütme modeli olan gpt-oss-safeguard’ın araştırma ön izlemesini yayınlıyor. Modeller iki boyutta…

15
Eki
2025

RGS IC Bulut Desteği, kısıtlı bulut ortamlarında Kubernetes yönetimine olanak tanır

Rancher Government Solutions (RGS), gizli bulut ortamlarında faaliyet gösteren hükümet ve askeri ekipler için özel olarak oluşturulmuş yeni bir özellik…

12
Eyl
2025

Axios Güvenlik Açığı, saldırganların veri kullanımı ile kötüye kullanma ile node.js uygulamalarını çarpmasına olanak tanır

Popüler AXIOS HTTP istemci kitaplığında, saldırganların kötü niyetli veri URL işleme yoluyla node.js uygulamalarını çarpmasına izin veren kritik bir güvenlik…

28
Ağu
2025

Cisco IMC Sanal Klavye Güvenlik Açığı, saldırganların kullanıcıları kötü amaçlı web sitelerine yönlendirmesine olanak tanır

Cisco, entegre yönetim denetleyicisi (IMC) Sanal Klavye Video Monitörü (VKVM) modülünde, kimlik doğrulanmamış, uzak saldırganların oturumları kaçırmasına ve kullanıcıları kötü…

12
Haz
2025

PAN-OS web arayüzündeki ayrıcalık artışı, yönetici kullanıcılarının kök eylemleri gerçekleştirmesine olanak tanır

Palo Alto Networks, 11 Haziran 2025 tarihinde, PAN-OS işletim sisteminin yönetim web arayüzünü etkileyen CVE-2025-4231 olarak belirlenen bir orta yüzlü…

22
May
2025

Grafana sıfır gün güvenlik açığı, saldırganların kullanıcıları kötü amaçlı sitelere yönlendirmesine olanak tanır

Grafana’da yüksek şiddetli siteler arası komut dosyası (XSS) güvenlik açığı keşfedilmiştir ve bu da desteklenen tüm sürümlerde güvenlik yamalarının derhal…

12
May
2025

VMware Tools Güvenlik Açığı, saldırganların dosyaları değiştirmesine ve kötü amaçlı işlemleri başlatmasına olanak tanır

Broadcom’a ait VMware, CVSS taban skoru 6.1 ile CVE-2025-22247 olarak izlenen VMware araçlarında orta derecede ciddiyetli güvensiz bir dosya işleme…