Etiket: Yetkisiz

27
Kas
2025

Microsoft, 2026 CSP Güncellemesiyle Entra ID Girişlerinde Yetkisiz Komut Dosyalarını Engelleyecek

27 Kasım 2025Ravie LakshmananWeb Güvenliği / Sıfır Güven Microsoft, bir yıl sonra yetkisiz komut dosyası ekleme saldırılarını engelleyerek Entra ID…

21
Kas
2025

Salesforce, Gainsight Bağlantılı OAuth Etkinliği Yoluyla Yetkisiz Veri Erişimini İşaretledi

21 Kasım 2025Ravie LakshmananVeri İhlali / SaaS Güvenliği Salesforce, platforma bağlı Gainsight tarafından yayınlanan uygulamalarla ilgili “olağandışı etkinlik” tespit edildiği…

17
Kas
2025

iOS 26.0.1 için Yeni MobileGestalt Exploit, Korunan Verilere Yetkisiz Yazmayı Etkinleştiriyor

iOS 16.2 beta 1 veya önceki sürümleri çalıştıran iPhone ve iPad’leri etkileyen bir sanal alan kaçış güvenlik açığı. Kavram kanıtı…

12
Kas
2025

Birden Çok Apache OpenOffice Güvenlik Açığı Bellek Bozulmasına ve Yetkisiz İçerik Yüklenmesine Yol Açıyor

Apache OpenOffice, yetkisiz uzaktan belge yüklemeye ve bellek bozulması saldırılarına olanak tanıyan yedi kritik güvenlik açığını gideren 4.1.16 sürümünü yayımladı….

11
Kas
2025

WatchGuard Firebox Güvenlik Duvarı Güvenlik Açığı, Saldırganların Yetkisiz SSH Erişimi Kazanmasına Olanak Sağlıyor

WatchGuard Firebox güvenlik duvarlarındaki kritik bir güvenlik açığı, saldırganların herhangi bir kimlik doğrulaması olmadan cihazlara tam yönetim erişimi elde etmesine…

07
Kas
2025

Yetkisiz Parola Sıfırlama, Kiracı Sınırları Ötesinde Hesabın Devralınmasına İzin Verir

lemlist, mcdave tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3378635 Source link

06
Kas
2025

NGate Kötü Amaçlı Yazılımı, Mağdurların Ödeme Kartlarını Kullanarak ATM’lerden Yetkisiz Nakit Çekme İşlemlerine Olanak Sağlıyor

NGate olarak adlandırılan gelişmiş Android tabanlı NFC aktarma saldırısı, eşgüdümlü sosyal mühendislik ve teknik istismar yoluyla finansal kurumları ve onların…

05
Kas
2025

NGate Kötü Amaçlı Yazılımı, Mağdurların Ödeme Kartlarını Kullanarak ATM’lerden Yetkisiz Nakit Çekme İşlemlerine Olanak Sağlıyor

NGate, ödeme kartlarını fiziksel olarak çalmadan yetkisiz ATM’lerden para çekme işlemine olanak sağlamak için NFC teknolojisini kullanan gelişmiş Android tabanlı…

24
Eki
2025

ChatGPT Atlas, OAuth Tokenlarını Şifrelenmemiş Olarak Saklıyor, Kullanıcı Hesaplarına Yetkisiz Erişime Yol Açıyor

OpenAI’nin yeni piyasaya sürülen ChatGPT Atlas tarayıcısındaki önemli bir güvenlik açığı, şifrelenmemiş OAuth belirteçlerini macOS’ta aşırı izin veren dosya ayarlarıyla…

15
Eki
2025

Microsoft IIS Güvenlik Açığı, Yetkisiz Saldırganın Kötü Amaçlı Kod Çalıştırmasına İzin Verir

Microsoft, Internet Information Services (IIS) platformunda, web barındırma için Windows sunucularına güvenen kuruluşlar için risk oluşturan kritik bir uzaktan kod…

14
Eki
2025

ScreenConnect, Bilgisayarınıza Yetkisiz Uzaktan Erişim Sağlamak İçin Tehdit Aktörleri Tarafından Kötüye Kullanılıyor

Uzaktan izleme ve yönetim (RMM) araçları, kurumsal uç noktalarda kesintisiz uzaktan kontrol, gözetimsiz erişim ve komut dosyasıyla yazılmış otomasyon sağlayarak…

14
Eki
2025

Tehdit Aktörleri Yetkisiz Uzaktan Erişim Sağlamak İçin ScreenConnect’i Kullanıyor

İlk erişim için uzaktan yönetim ve izleme (RMM) araçlarından yararlanan tehdit aktörlerinde yakın zamanda yaşanan artış, bir zamanlar meşru BT…