Etiket: Yetkisiz

10
Nis
2025

Kaynak tükenmesini ve yetkisiz erişimi önleme

Ajan AI işi dönüştürüyor. Kuruluşlar, AI ajanlarını kullanıcılar ve bu dahili sistemler arasındaki aracılar olarak kullanarak çekirdek iş sistemlerine ve…

09
Nis
2025

Windows Active Directory Güvenlik Açığı Yetkisiz ayrıcalık artışını sağlar

Uygulama Güvenliği neden pazarlık edilemez? Dijital altyapınızın esnekliği, ölçeklendirme yeteneğinizi doğrudan etkiler. Yine de, uygulama güvenliği çoğu kuruluş için kritik…

03
Nis
2025

Sonicwall güvenlik duvarı güvenlik açığı yetkisiz erişim sağlar

Bishop Fox’tan araştırmacılar, Sonicwall güvenlik duvarlarını etkileyen bir kimlik doğrulama baypas güvenlik açığı olan CVE-2024-53704’ü başarıyla kullandılar. Bu kritik kusur,…

02
Nis
2025

Google sabit bulut çalıştırma güvenlik açığı, kötüye kullanım yoluyla yetkisiz görüntü erişimine izin veriyor

02 Nisan 2025Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Google Cloud Platform (GCP) bulut çalışmasında, kötü niyetli bir…

01
Nis
2025

Google Cloud Fix Bloklar Yetkisiz Konteyner Erişim

Bulut güvenliği, güvenlik işlemleri Araştırmacılar, proje erişimine sahip saldırganın özel görüntüleri alabileceğini söyledi Mathew J. Schwartz (Euroinfosec) • 1 Nisan…

26
Mar
2025

Crushftp, yetkisiz erişimi sağlayan HPPS bağlantı noktası güvenlik açığı konusunda uyarıyor

Hem popüler bir dosya aktarımı teknolojisi olan Crushftp hem de Web uygulamaları oluşturmak için yaygın olarak kullanılan bir React çerçevesi…

24
Mar
2025

Yetkisiz Erişim ve Kimlik Hırsızlığı için suçlanan eski koç

Michigan Üniversitesi’ndeki eski ortak saldırı koordinatörü ve oyun kurucu koçu Matthew Weiss, bilgisayarlara yetkisiz erişim ve ağırlaştırılmış kimlik hırsızlığı ile…

20
Mar
2025

Sınırlı Ayrıcalık Kullanıcısı, Partners.shopify.com adresinde yetkisiz yönlendirmeler oluşturabilir

Shopify, Samux tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1457471 Source link

10
Mar
2025

Moxa anahtarlarındaki kritik güvenlik açıkları yetkisiz erişimi mümkün kılar

Moxa’nın PT serisi ağ anahtarları serisinde, farklı ürün hatlarında birden fazla modeli etkileyen CVE-2024-12297 olarak tanımlanan kritik bir güvenlik açığı…

05
Mar
2025

Zoho Adfservice artı kusur, bilgisayar korsanlarının yetkisiz erişim kazanmasına izin verir

Zoho’nun yaygın olarak kullanılan kimlik yönetimi çözümünde kritik bir güvenlik kusuru olan AdFersService Plus, araştırmacılar saldırganların kullanıcı oturumlarını ele geçirmesini…

26
Şub
2025

Kötü niyetli Pypi Paketi “Automslc” 104K+ Yetkisiz Deezer Müzik İndirmeleri

26 Şub 2025Ravie LakshmananKötü amaçlı yazılım / kripto para birimi Siber güvenlik araştırmacıları, Python Paket Dizini (PYPI) deposunda Müzik Streaming…

22
Şub
2025

PII’ye yetkisiz erişim, yönetici hesabı devralmasına yol açar

MTN Grubu, h0w tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2450685 Source link