Etiket: Yetkisiz

06
Haz
2025

Dell PowerScale Güvenlik Açığı Saldırganların Yetkisiz Dosya Sistemi Erişimi Kazanmasına İzin Ver

Dell Powerscale OneFS depolama işletim sistemini etkileyen iki önemli güvenlik açığı, en şiddetli kusur potansiyel olarak kimlik doğrulanmamış saldırganların kurumsal…

05
Haz
2025

Kritik Dell Powerscale Güvenlik Açığı, saldırganların dosya sistemine yetkisiz erişimini sağlar

Dell Technologies, güç amaçlı aktörlerin etkilenen sistemlerden ödün vermesine izin verebilecek birden fazla güvenlik açığını ele alan güç ölçeği işletim…

03
Haz
2025

Splunk Enterprise XSS Güvenlik Açığı Saldırganların Yetkisiz JavaScript Kodunu Yürütmesine İzin Ver

Splunk Enterprise platformunda önemli bir güvenlik açığı, düşük ayrıcalıklı saldırganların yansıtılan siteler arası komut dosyası (XSS) kusuruyla yetkisiz JavaScript kodu…

29
May
2025

Yetkisiz Erişim ve Kullanıcı Ekleyin ve Kişisel Bilgileri Değiştirme Tüm Kullanıcılar

Mars, Bughunter0x7 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2828641 Source link

27
May
2025

Kritik GitHub MCP Sunucu Güvenlik Açığı, özel depolara yetkisiz erişim sağlar

GitHub’da 14.000’den fazla yıldızla övünen yaygın olarak kullanılan GitHub MCP entegrasyonunda kritik bir güvenlik açığı, değişmez laboratuvarlar tarafından ortaya çıkarıldı…

26
May
2025

Oracle TNS Flaw, sistem belleğini yetkisiz erişime maruz bırakıyor

Oracle, 15 Nisan 2025’te bir yamanın yayınlanmasıyla, veritabanı iletişimi için kullanılan şeffaf ağ substratı (TNS) protokolünde önemli bir güvenlik kusuruna…

26
May
2025

Şiddetli WSO2 sabun kusuru, herhangi bir kullanım için yetkisiz şifre sıfırlamalarına izin verir

Yeni açıklanan bir güvenlik açığı olan CVE-2024-6914, kurumsal yazılım topluluğunu şok etti ve çok çeşitli WSO2 ürünlerini etkiledi. CVSS skoru…

20
May
2025

CampusGuard ScriptSafe yetkisiz komut dosyası yürütmeyi önler

CampusGuard, bir yazılım veri güvenliği ve gizlilik uyum çözümü olan ScriptSafe’yi tanıttı. Scriptsafe, JavaScript, üçüncü taraf satıcılar ve web ekosisteminizdeki…

19
May
2025

Auth0-Php güvenlik açığı, saldırganlar için yetkisiz erişim sağlar

Auth0-PHP SDK’da, oturum çerezi kimlik doğrulama etiketlerine kaba kuvvet saldırıları yoluyla uygulamalara yetkisiz erişime izin verebilecek kritik güvenlik açığı kırılganlığı…

10
May
2025

Google, Teksas’a yetkisiz izleme ve biyometrik veri toplama üzerinden 1,375 milyar dolar ödüyor

10 Mayıs 2025Ravie LakshmananBiyometrik veriler / gizlilik Google, ABD eyaletine, şirketi kullanıcıların kişisel konumunu izlemek ve yüz tanıma verilerini rıza…

08
May
2025

Yetkisiz program için politikaya ve güncellemelere erişme yeteneği

Hackerone, Light3R tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2965723 Source link

08
May
2025

Microsoft Rezervasyon Güvenlik Açığı, toplantı ayrıntılarında yetkisiz değişikliklere izin verir

Güvenlik araştırmacıları, Microsoft 365 ile entegre olan zamanlama aracı olan Microsoft rezervasyonlarında önemli bir güvenlik açığı ortaya çıkardılar. Hizmetin randevu…