Etiket: Yetkisiz

20
Ara
2024

Yetkisiz Erişim Hassas Verileri Açığa Çıkarıyor

ABD Savunma Bakanlığı moha1sd tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2858876 Source link

11
Ara
2024

Microsoft Azure MFA Güvenlik Açığı Yetkisiz Kullanıcı Hesabı Erişimine İzin Veriyor

Microsoft’un Multi-Factor Authentication (MFA) uygulamasındaki kritik bir güvenlik açığı, Oasis Security’nin araştırma ekibi tarafından ortaya çıkarıldı ve potansiyel olarak 400…

10
Ara
2024

Stamus Networks Clear NDR, yetkisiz etkinlikleri ortaya çıkarır

Stamus Networks, siber savunucuların ciddi tehditleri ve yetkisiz faaliyetleri kuruluşa zarar vermeden önce ortaya çıkarmasına ve durdurmasına olanak tanıyan açık…

06
Ara
2024

Github işlemindeki Kullanıcı API Anahtarı sızıntısı, sql.telemetry.mozilla.org’a yetkisiz erişime yol açıyor

Mozilla, anhchangmutrang tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2735646 Source link

05
Ara
2024

Kritik Mitel MiCollab Kusuru, Sistemleri Yetkisiz Dosya ve Yönetici Erişimine Maruz Bırakıyor

05 Aralık 2024Ravie LakshmananGüvenlik Açığı / IoT Güvenliği Siber güvenlik araştırmacıları, Mitel MiCollab’ı etkileyen, sıfırıncı günde rastgele bir dosya okumasıyla…

04
Ara
2024

42Gears SureAccess, kuruluşları yetkisiz erişime karşı korur

42Gears, Sıfır Güven Ağ Erişimi (ZTNA) çözümü olan SureAccess’i piyasaya sürdü. Bu çözüm, yalnızca kimliği doğrulanmış kullanıcıların ve doğrulanmış cihazların…

04
Ara
2024

SailPoint IdentityIQ’daki Kritik Güvenlik Açığı, Dosyaları Yetkisiz Erişime Açık Hale Getiriyor

04 Aralık 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği SailPoint’in IdentityIQ kimlik ve erişim yönetimi (IAM) yazılımında, uygulama dizininde depolanan içeriğe…

02
Ara
2024

HPE IceWall Kusuru, Saldırganların Yetkisiz Veri Değişikliğine Neden Olmasına İzin Veriyor

Hewlett Packard Enterprise (HPE), IceWall ürün grubundaki kritik bir güvenlik açığını ele alan acil bir güvenlik bülteni yayınladı. CVE-2024-11856 olarak…

02
Ara
2024

HPE IceWall Ürünleri Güvenlik Açığı Saldırganların Yetkisiz Veri Değişikliğine Neden Olmasına İzin Verir

Yakın zamanda Hewlett Packard Enterprise (HPE) tarafından IceWall ürünlerinde uzak saldırganların yetkisiz veri değişikliğine neden olma potansiyeline sahip yüksek önemde…

19
Kas
2024

Maxar Space Systems Veri İhlalinden Etkileniyor, Bilgisayar Korsanları Yetkisiz Erişim Sağlıyor

Uzay teknolojisi ve jeouzaysal istihbarat alanında lider sağlayıcılardan biri olan Maxar Space Systems, yakın zamanda önemli bir siber güvenlik olayının…

18
Kas
2024

Ekip Yazılım İhlali, Bilgisayar Korsanları Ağ Altyapısına Yetkisiz Erişim Sağlıyor

İşgücü yönetimi çözümleri konusunda uzmanlaşmış, Nebraska merkezli bir şirket olan TEAM Software, yaklaşık 99.525 kişiyi etkileyen bir veri ihlalinin kurbanı…

15
Kas
2024

Kritik Laravel Güvenlik Açığı CVE-2024-52301 Yetkisiz Erişime İzin Veriyor

CVE-2024-52301, web uygulamaları oluşturmak için yaygın olarak kullanılan bir PHP çerçevesi olan Laravel’de tanımlanan kritik bir güvenlik açığıdır. Güvenlik açığı,…