Etiket: Yetkisiz

24
Eki
2025

ChatGPT Atlas, OAuth Tokenlarını Şifrelenmemiş Olarak Saklıyor, Kullanıcı Hesaplarına Yetkisiz Erişime Yol Açıyor

OpenAI’nin yeni piyasaya sürülen ChatGPT Atlas tarayıcısındaki önemli bir güvenlik açığı, şifrelenmemiş OAuth belirteçlerini macOS’ta aşırı izin veren dosya ayarlarıyla…

15
Eki
2025

Microsoft IIS Güvenlik Açığı, Yetkisiz Saldırganın Kötü Amaçlı Kod Çalıştırmasına İzin Verir

Microsoft, Internet Information Services (IIS) platformunda, web barındırma için Windows sunucularına güvenen kuruluşlar için risk oluşturan kritik bir uzaktan kod…

14
Eki
2025

ScreenConnect, Bilgisayarınıza Yetkisiz Uzaktan Erişim Sağlamak İçin Tehdit Aktörleri Tarafından Kötüye Kullanılıyor

Uzaktan izleme ve yönetim (RMM) araçları, kurumsal uç noktalarda kesintisiz uzaktan kontrol, gözetimsiz erişim ve komut dosyasıyla yazılmış otomasyon sağlayarak…

14
Eki
2025

Tehdit Aktörleri Yetkisiz Uzaktan Erişim Sağlamak İçin ScreenConnect’i Kullanıyor

İlk erişim için uzaktan yönetim ve izleme (RMM) araçlarından yararlanan tehdit aktörlerinde yakın zamanda yaşanan artış, bir zamanlar meşru BT…

10
Eki
2025

Fortra, GoAnywhere MFT’yi Etkileyen ‘Yetkisiz Faaliyet’i Doğruladı

Şifreleme ve Anahtar Yönetimi, Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi Medusa Fidye Yazılımı Grubunun Şimdi Yamalı Sıfır…

06
Eki
2025

QNAP Netbak Replicator Güvenlik Açığı Saldırganların Yetkisiz Kodu Yürütmesine İzin Ver

QNAP, NetBak Replicator yardımcı programında yerel saldırganların yetkisiz kod yürütmesine izin verebilecek bir güvenlik açığı detaylandıran bir güvenlik danışmanlığı yayınladı….

02
Eki
2025

Splunk Enterprise Kusurları, saldırganların yetkisiz JavaScript kodu çalıştırmasına izin verir

Splunk, Splunk Enterprise ve Splunk Cloud platformunun çeşitli sürümlerini etkileyen birden fazla güvenlik açıkını ele alan güvenlik danışmanları yayınladı. Kusurlar,…

02
Eki
2025

Birden fazla Splunk Enterprise Güvenlik Açıkları, saldırganların yetkisiz JavaScript kodu yürütmesine izin veriyor

SPLUNK, işletme ve bulut platform ürünlerinde birden fazla güvenlik açığı için yamalar yayınladı, bunlardan bazıları saldırganların yetkisiz JavaScript kodu yürütmesine,…

25
Eyl
2025

Cisco IOS/XE güvenlik açığı, gizli verilere yetkisiz erişim sağlar

Cisco, iOS ve iOS XE platformlarında yüksek şiddetli bir güvenlik açığını (CVE-2025-20160) tanımlayan bir danışmanlık yayınladı. Kusur, TACACS+ paylaşılan gizli…

23
Eyl
2025

Yetkisiz başka bir kullanıcı özel deposunun keyfi okunması

Github, Furbreeze tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3124517 – Bounty: 10000 $ Source link

17
Eyl
2025

MongoDB Sorgu Günlükleri ve Şema Sızıntısı Yetkısız Uç Noktası

Bykea, Sameer_ali tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3249406 Source link

16
Eyl
2025

Bir DHS veri merkezi, binlerce yetkisiz kullanıcıya hassas intel maruz kaldı

Departmanı İç Güvenlik’in yerel gözetim yapma yetkisi, kuruluş ilk olarak 11 Eylül saldırılarının ardından oluşturulduğundan, gizlilik savunucuları için bir endişe…