Etiket: Yetkisiz

27
May
2025

Kritik GitHub MCP Sunucu Güvenlik Açığı, özel depolara yetkisiz erişim sağlar

GitHub’da 14.000’den fazla yıldızla övünen yaygın olarak kullanılan GitHub MCP entegrasyonunda kritik bir güvenlik açığı, değişmez laboratuvarlar tarafından ortaya çıkarıldı…

26
May
2025

Oracle TNS Flaw, sistem belleğini yetkisiz erişime maruz bırakıyor

Oracle, 15 Nisan 2025’te bir yamanın yayınlanmasıyla, veritabanı iletişimi için kullanılan şeffaf ağ substratı (TNS) protokolünde önemli bir güvenlik kusuruna…

26
May
2025

Şiddetli WSO2 sabun kusuru, herhangi bir kullanım için yetkisiz şifre sıfırlamalarına izin verir

Yeni açıklanan bir güvenlik açığı olan CVE-2024-6914, kurumsal yazılım topluluğunu şok etti ve çok çeşitli WSO2 ürünlerini etkiledi. CVSS skoru…

20
May
2025

CampusGuard ScriptSafe yetkisiz komut dosyası yürütmeyi önler

CampusGuard, bir yazılım veri güvenliği ve gizlilik uyum çözümü olan ScriptSafe’yi tanıttı. Scriptsafe, JavaScript, üçüncü taraf satıcılar ve web ekosisteminizdeki…

19
May
2025

Auth0-Php güvenlik açığı, saldırganlar için yetkisiz erişim sağlar

Auth0-PHP SDK’da, oturum çerezi kimlik doğrulama etiketlerine kaba kuvvet saldırıları yoluyla uygulamalara yetkisiz erişime izin verebilecek kritik güvenlik açığı kırılganlığı…

10
May
2025

Google, Teksas’a yetkisiz izleme ve biyometrik veri toplama üzerinden 1,375 milyar dolar ödüyor

10 Mayıs 2025Ravie LakshmananBiyometrik veriler / gizlilik Google, ABD eyaletine, şirketi kullanıcıların kişisel konumunu izlemek ve yüz tanıma verilerini rıza…

08
May
2025

Yetkisiz program için politikaya ve güncellemelere erişme yeteneği

Hackerone, Light3R tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2965723 Source link

08
May
2025

Microsoft Rezervasyon Güvenlik Açığı, toplantı ayrıntılarında yetkisiz değişikliklere izin verir

Güvenlik araştırmacıları, Microsoft 365 ile entegre olan zamanlama aracı olan Microsoft rezervasyonlarında önemli bir güvenlik açığı ortaya çıkardılar. Hizmetin randevu…

07
May
2025

URL formatında sızdırılmış kimlik bilgileri aracılığıyla yetkisiz hesap erişimi (hesap devralma)

Khan Academy, FIREC4T tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3080597 Source link

07
May
2025

IBM Cognos Analytics güvenlik açığı yetkisiz dosya yüklemelerine izin verdi

IBM, Cognos Analytics platformunda yeni keşfedilen iki, yüksek şiddetli güvenlik açıklarına hitap eden bir güvenlik bültenini yayınladı. CVE-2024-40695 (kötü amaçlı…

06
May
2025

BAC Bypass Chatbot Kısıtlamaları Yetkisiz Mansiyon Enjeksiyonu ile

Toz, Yoyomiski tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3112106 Source link

29
Nis
2025

İmtiyaz yükseltme, herhangi bir normal kullanıcı tarafından özel görüşmelere yetkisiz erişime yol açar [Read , Edit and Delete]

Toz, 0xSOM3A ​​tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3103849 Source link