Etiket: yanlış

15
Tem
2025

Federal BT Yüklenicisi Yanlış Siber Güvenlik Hizmetleri İddiaları için 14,75 milyon dolar ödemek için

Hill Associates olarak faaliyet gösteren ve Rockville, Maryland merkezli Hill ASC Inc., Genel Hizmetler İdaresi (GSA) Çoklu Ödül Programı (MAS)…

12
Tem
2025

[MK8DX] Yanlış Sıralama/Tekrar Dosya Ayrıştırma

Nintendo, Crazy_man123 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1813453 Source link

12
Tem
2025

AWS Organizasyonları Yanlış Toplu Yönetilen Politika Bilgisayar korsanlarının tam AWS Organizasyon Kontrolü almasına izin verdi

AWS organizasyonlarında, saldırganların yanlış öğütülmüş bir yönetilen politika aracılığıyla tüm çoklu hesap AWS ortamları üzerinde tam bir kontrol elde etmelerini…

11
Tem
2025

İngiltere Çevrimiçi Güvenlik Rejimi Yanlış Bilgiler Etkisiz, Milletvekilleri diyor

İngiltere’nin Çevrimiçi Güvenlik Yasası (OSA), sosyal medya platformlarında “algoritmik olarak hızlandırılmış yanlış bilgilendirmeyi” ele alamıyor ve halkı 2024 Southport isyanlarının…

11
Tem
2025

Yanlış takılan AWS Kuruluşları Politikası, bilgisayar korsanlarının AWS ortamının tam kontrolünü ele geçirmesine izin verdi

Güvenlik profesyonelleri, AWS kuruluşlarında Cymulate araştırma laboratuvarları tarafından çığır açan bir çalışmada, saldırganların hesaplar arasında geçiş yapmasına, ayrıcalıkları artırmasına ve…

11
Tem
2025

ServiceNow Kususu CVE-2025-3648, yanlış yapılandırılmış ACL’ler aracılığıyla veri maruziyetine yol açabilir

ServiceNow’un platformunda, başarıyla sömürülürse, veri maruz kalmasına ve eksfiltrasyonuna neden olabilecek yüksek şiddetli bir güvenlik kusuru açıklanmıştır. CVE-2025-3648 (CVSS skoru:…

04
Tem
2025

Apache Apisix Güvenlik Açığı, yanlış yapılandırmalar altında çapraz indirgeme erişimi sağlar

Yeni açıklanan bir güvenlik açığı olan CVE-2025-46647, yaygın olarak kullanılan bir açık kaynaklı API ağ geçidi olan Apache Apisix’in OpenID-Connect…

01
Tem
2025

Conncache.C’de Yığın Tampon Taşma Güvenlik Açığı: İşaretçi Dizilerinin Yanlış Kullanımı, Bounds Dışı Hafıza Yazılarına neden olur.

Curl, freak_coding tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3156384 Source link

30
Haz
2025

[High] Rasgele Dosya Curl Cli’de (`-o`,` -usput`) yol geçiş yoluyla yazın (CWE-22: Bir yol adının kısıtlı bir dizinle yanlış sınırlandırılması)

Curl, Oicus tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3120987 Source link

30
Haz
2025

Microsoft, yanlış zaman damgası nedeniyle Windows güncelleme gecikmelerini uyarıyor

Microsoft, yanlış bir meta veri zaman damgası nedeniyle Haziran 2025 Windows güvenlik güncellemeleri için teslimat gecikmelerine neden olan bilinen yeni…

27
Haz
2025

Yanlış yapılandırılmış AI sunucuları verileri, sistemleri açığa çıkarır

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Binlerce MCP sunucusu AI uygulamalarını saldırı yüzeylerine açık bırakıyor…

26
Haz
2025

Yanlış erişim kontrolü, yolculuk kaçırma ve yolcu/sürücü pii açıklamasına izin verir

Bykea, Grassye tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2867022 Source link