Etiket: Yetkisiz

20
Şub
2025

Ads.Tiktok.com’da idor, yetkisiz ürün eklemesine izin verir

Tiktok, P_ORIA tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2848610 – Bounty: 500 $ Source link

20
Şub
2025

Symantec Diagnostic Aracı Kalıp Yetkisiz ayrıcalık artışını sağlar

Broadcom’un bir bölümü olan Symantec, Symantec Teşhis Aracı’nda (Symdiag) belirlenen yüksek şiddetli bir kırılganlığı ele almak için kritik bir güvenlik…

20
Şub
2025

Citrix NetScaler güvenlik açığı, sistemleri yetkisiz komutlara maruz bırakır

Cloud Software Group, yaygın olarak kullanılan NetScaler yönetim altyapısında, kimlik doğrulamalı saldırganların kurumsal ağlar arasında kötü amaçlı komutlar yürütmesini sağlayabilecek…

19
Şub
2025

Yetkisiz profil resim değişikliğine izin veren idor güvenlik açığı

Autodesk, TASIN_ZUCCED___: https://hackerone.com/reports/2962056 tarafından gönderilen bir hatayı açıkladı Source link

10
Şub
2025

Kritik Zimbra Kusurları, saldırganların hassas verilere yetkisiz erişim kazanmasına izin verir

Popüler bir kurumsal e -posta ve işbirliği platformu olan Zimbra İşbirliği Suite (ZCS) ‘de ciddi güvenlik açıkları, siber güvenlik topluluğunda…

10
Şub
2025

Kritik Zimbra güvenlik açıkları, saldırganların iç kaynaklara yetkisiz erişimine izin veriyor

Popüler bir açık kaynaklı e-posta ve işbirliği yazılımı olan Zimbra işbirliğinin yakın zamanda, kullanıcıları için ciddi riskler oluşturan kritik güvenlik…

03
Şub
2025

Alibaba bulut depolama hizmeti güvenlik açığı yetkisiz veri yüklemelerine izin verir

Alibaba Cloud Nesne Depolama Hizmeti’nde (OSS) önemli bir güvenlik açığı keşfedilmiştir, bu da yetkisiz kullanıcıların bulut depolama alanına veri yüklemesini…

29
Oca
2025

İdor güvenlik açığı yoluyla yetkisiz rezervasyon iptali

Yelp, noeed tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2944357 Source link

24
Oca
2025

TikTok Hesabına Yetkisiz Erişim [Private Videos] API Uç Noktası aracılığıyla

TikTok, datph4m tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2868084 Source link

24
Oca
2025

Özel kişisel bilgilerin yetkisiz bir aktöre maruz kalması – PII ve Asker Verileri (MOS, Okullar ve Uzmanlık Eğitimi)

ABD Savunma Bakanlığı Hxhbrofessess: https://hackerone.com/reports/1556950 tarafından gönderilen bir hatayı açıkladı Source link

21
Oca
2025

Eski CIA Analisti, Çok Gizli Verileri Yetkisiz Taraflarla Paylaşmaktan Suçunu İtiraf Etti

ABD Merkezi İstihbarat Teşkilatı (CIA) için çalışan eski bir analist, çok gizli Ulusal Savunma Bilgilerini (NDI) almak için gerekli yetkiye…

16
Oca
2025

Veeam Azure Backup Güvenlik Açığı, Saldırganların SSRF Kullanmasına ve Yetkisiz İstekler Göndermesine Olanak Sağlıyor

Microsoft Azure için Veeam Backup’ta özellikle CVE-2025-23082 olarak adlandırılan kritik bir güvenlik açığı belirlendi. Dahili testler sırasında keşfedilen bu güvenlik…