Etiket: Yetkisiz

24
Haz
2025

Xiaomi’nin birlikte çalışabilirlik uygulaması güvenlik açığı, bilgisayar korsanlarının kurbanın cihazına yetkisiz erişim kazanmasına izin verdi

Xiaomi’nin birlikte çalışabilirlik uygulamasında ciddi bir güvenlik açığı keşfedildi ve potansiyel olarak milyonlarca kullanıcıyı yetkisiz cihaz erişimine maruz bıraktı. CVE-2024-45347…

24
Haz
2025

Xiaomi Birlikte Çalışabilirlik Uygulaması Kususu, Kullanıcı Aygıtlarına Yetkisiz Erişim İhtiyaçları

CVE-2024-45347 olarak izlenen kritik bir güvenlik açığı, Xiaomi’nin MI Connect Service uygulamasında keşfedildi ve milyonlarca kullanıcıyı akıllı cihazlarına yetkisiz erişim…

20
Haz
2025

Apache Seatunnel Flaw, yetkisiz kullanıcıların seansizasyon saldırıları başlatmasına izin verir

Popüler bir dağıtılmış veri entegrasyon platformu olan Apache Seatunnel’de yeni açıklanan bir güvenlik açığı, siber güvenlik topluluğunda alarmlar artırdı. CVE-2025-32896…

06
Haz
2025

Dell PowerScale Güvenlik Açığı Saldırganların Yetkisiz Dosya Sistemi Erişimi Kazanmasına İzin Ver

Dell Powerscale OneFS depolama işletim sistemini etkileyen iki önemli güvenlik açığı, en şiddetli kusur potansiyel olarak kimlik doğrulanmamış saldırganların kurumsal…

05
Haz
2025

Kritik Dell Powerscale Güvenlik Açığı, saldırganların dosya sistemine yetkisiz erişimini sağlar

Dell Technologies, güç amaçlı aktörlerin etkilenen sistemlerden ödün vermesine izin verebilecek birden fazla güvenlik açığını ele alan güç ölçeği işletim…

03
Haz
2025

Splunk Enterprise XSS Güvenlik Açığı Saldırganların Yetkisiz JavaScript Kodunu Yürütmesine İzin Ver

Splunk Enterprise platformunda önemli bir güvenlik açığı, düşük ayrıcalıklı saldırganların yansıtılan siteler arası komut dosyası (XSS) kusuruyla yetkisiz JavaScript kodu…

29
May
2025

Yetkisiz Erişim ve Kullanıcı Ekleyin ve Kişisel Bilgileri Değiştirme Tüm Kullanıcılar

Mars, Bughunter0x7 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2828641 Source link

27
May
2025

Kritik GitHub MCP Sunucu Güvenlik Açığı, özel depolara yetkisiz erişim sağlar

GitHub’da 14.000’den fazla yıldızla övünen yaygın olarak kullanılan GitHub MCP entegrasyonunda kritik bir güvenlik açığı, değişmez laboratuvarlar tarafından ortaya çıkarıldı…

26
May
2025

Oracle TNS Flaw, sistem belleğini yetkisiz erişime maruz bırakıyor

Oracle, 15 Nisan 2025’te bir yamanın yayınlanmasıyla, veritabanı iletişimi için kullanılan şeffaf ağ substratı (TNS) protokolünde önemli bir güvenlik kusuruna…

26
May
2025

Şiddetli WSO2 sabun kusuru, herhangi bir kullanım için yetkisiz şifre sıfırlamalarına izin verir

Yeni açıklanan bir güvenlik açığı olan CVE-2024-6914, kurumsal yazılım topluluğunu şok etti ve çok çeşitli WSO2 ürünlerini etkiledi. CVSS skoru…

20
May
2025

CampusGuard ScriptSafe yetkisiz komut dosyası yürütmeyi önler

CampusGuard, bir yazılım veri güvenliği ve gizlilik uyum çözümü olan ScriptSafe’yi tanıttı. Scriptsafe, JavaScript, üçüncü taraf satıcılar ve web ekosisteminizdeki…

19
May
2025

Auth0-Php güvenlik açığı, saldırganlar için yetkisiz erişim sağlar

Auth0-PHP SDK’da, oturum çerezi kimlik doğrulama etiketlerine kaba kuvvet saldırıları yoluyla uygulamalara yetkisiz erişime izin verebilecek kritik güvenlik açığı kırılganlığı…