Etiket: verir

22
May
2025

Kritik Samlify SSO Kususu, saldırganların yönetici olarak giriş yapmasına izin verir

Saldırganların yönetici kullanıcılarını meşru olarak imzalanmış SAML yanıtlarına enjekte ederek yönetici kullanıcılarını taklit etmelerini sağlayan kritik bir SAMLIFY kimlik doğrulama…

21
May
2025

Antropik Web Yapılandırması Claude Sonnet 4 ve Opus 4’te ipucu verir

Antropic, şirketin en gelişmiş AI modelleri olduğuna inanılan Claude Sonnet 4 ve Opus 4 adlı yeni modeller üzerinde gizlice çalışıyor….

20
May
2025

Windows Privilege Artış kusuru, saldırganların 300 milisaniyenin altında yönetici erişimi kazanmasına izin verir

Güvenlik araştırmacıları, Windows 11’de saldırganların ayrıcalıkları standart bir kullanıcıdan sistem düzeyinde yöneticiye sadece 300 milisaniyede artırmasına izin veren kritik bir…

20
May
2025

Chatgpt Güvenlik Açığı, saldırganların kötü niyetli SVG’leri ve resimleri paylaşılan sohbetlere yerleştirmesine izin verir

ChatGPT’de, saldırganların kötü niyetli SVG (ölçeklenebilir vektör grafikleri) ve görüntü dosyalarını doğrudan paylaşılan konuşmalara yerleştirmesine izin veren kritik bir güvenlik…

19
May
2025

Kritik Firefox 0 günlük kusurlar uzaktan kod yürütülmesine izin verir

Mozilla, popüler web tarayıcısında Firefox’ta acilen iki kritik 0 günlük güvenlik açıkını yamaladı, bu da her ikisi de uzak saldırganların…

19
May
2025

Windows Uzak Masaüstü Ağ Geçidi UAF Güvenlik Açığı Uzak Kod Yürütülmesine izin verir

Microsoft’un uzak masaüstü ağ geçidi (RD Gateway), saldırganların etkilenen sistemlerde uzaktan kötü amaçlı kod yürütmesine izin verebilecek kritik bir güvenlik…

16
May
2025

Çoklu Ivanti Endpoint Manager güvenlik açıkları, uzaktan kod yürütülmesine izin verir

Kritik güvenlik kusurları, yaygın olarak kullanılan bir mobil cihaz yönetimi (MDM) çözümü olan Ivanti Endpoint Manager Mobile’da (EPMM) ortaya çıkarıldı…

16
May
2025

Ivanti Endpoint Manager güvenlik açıkları, kimlik doğrulanmamış uzaktan kod yürütülmesine izin verir

Ivanti Endpoint Manager Mobile (EPMM) ‘deki kritik güvenlik açığı zinciri, kurumsal mobil cihaz yönetim sistemlerini önceden onaylanmış uzaktan kod yürütme…

16
May
2025

Sonicwall SMA1000 güvenlik açığı, saldırganların uzaktan dahili sistem erişimi kazanmak için kodlanmış URL’leri kullanmasına izin verir

Sonicwall, SMA1000 cihaz iş yeri arayüzü için kritik bir güvenlik danışmanlığı (SNWLID-2025-0010) yayınladı ve yüksek şiddetli bir sunucu tarafı istek…

15
May
2025

Shopify Ortaklar Davetiye Süreci E -posta Doğrulaması Olmadan ayrıcalık artışına izin verir

Shopify, MR_ASG tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2885269 – Bounty: 3500 $ Source link

15
May
2025

[Xenoblade Chronicles X: Definitive Edition] İsimlerin uygunsuz doğrulanması, biçimlendirme etiketlerinin enjekte edilmesine ve küfür filtresinin atlanmasına izin verir

Nintendo, Roccodev tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3052880 Source link

15
May
2025

[Xenoblade Chronicles X: Definitive Edition] Sınırsız RPC’ler DOS’a izin verir ve keyfi bayraklar yazmaya izin verir

Nintendo, Roccodev tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3062122 Source link