Etiket: Yetkisiz

26
Mar
2025

Crushftp, yetkisiz erişimi sağlayan HPPS bağlantı noktası güvenlik açığı konusunda uyarıyor

Hem popüler bir dosya aktarımı teknolojisi olan Crushftp hem de Web uygulamaları oluşturmak için yaygın olarak kullanılan bir React çerçevesi…

24
Mar
2025

Yetkisiz Erişim ve Kimlik Hırsızlığı için suçlanan eski koç

Michigan Üniversitesi’ndeki eski ortak saldırı koordinatörü ve oyun kurucu koçu Matthew Weiss, bilgisayarlara yetkisiz erişim ve ağırlaştırılmış kimlik hırsızlığı ile…

20
Mar
2025

Sınırlı Ayrıcalık Kullanıcısı, Partners.shopify.com adresinde yetkisiz yönlendirmeler oluşturabilir

Shopify, Samux tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1457471 Source link

10
Mar
2025

Moxa anahtarlarındaki kritik güvenlik açıkları yetkisiz erişimi mümkün kılar

Moxa’nın PT serisi ağ anahtarları serisinde, farklı ürün hatlarında birden fazla modeli etkileyen CVE-2024-12297 olarak tanımlanan kritik bir güvenlik açığı…

05
Mar
2025

Zoho Adfservice artı kusur, bilgisayar korsanlarının yetkisiz erişim kazanmasına izin verir

Zoho’nun yaygın olarak kullanılan kimlik yönetimi çözümünde kritik bir güvenlik kusuru olan AdFersService Plus, araştırmacılar saldırganların kullanıcı oturumlarını ele geçirmesini…

26
Şub
2025

Kötü niyetli Pypi Paketi “Automslc” 104K+ Yetkisiz Deezer Müzik İndirmeleri

26 Şub 2025Ravie LakshmananKötü amaçlı yazılım / kripto para birimi Siber güvenlik araştırmacıları, Python Paket Dizini (PYPI) deposunda Müzik Streaming…

22
Şub
2025

PII’ye yetkisiz erişim, yönetici hesabı devralmasına yol açar

MTN Grubu, h0w tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2450685 Source link

20
Şub
2025

Ads.Tiktok.com’da idor, yetkisiz ürün eklemesine izin verir

Tiktok, P_ORIA tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2848610 – Bounty: 500 $ Source link

20
Şub
2025

Symantec Diagnostic Aracı Kalıp Yetkisiz ayrıcalık artışını sağlar

Broadcom’un bir bölümü olan Symantec, Symantec Teşhis Aracı’nda (Symdiag) belirlenen yüksek şiddetli bir kırılganlığı ele almak için kritik bir güvenlik…

20
Şub
2025

Citrix NetScaler güvenlik açığı, sistemleri yetkisiz komutlara maruz bırakır

Cloud Software Group, yaygın olarak kullanılan NetScaler yönetim altyapısında, kimlik doğrulamalı saldırganların kurumsal ağlar arasında kötü amaçlı komutlar yürütmesini sağlayabilecek…

19
Şub
2025

Yetkisiz profil resim değişikliğine izin veren idor güvenlik açığı

Autodesk, TASIN_ZUCCED___: https://hackerone.com/reports/2962056 tarafından gönderilen bir hatayı açıkladı Source link

10
Şub
2025

Kritik Zimbra Kusurları, saldırganların hassas verilere yetkisiz erişim kazanmasına izin verir

Popüler bir kurumsal e -posta ve işbirliği platformu olan Zimbra İşbirliği Suite (ZCS) ‘de ciddi güvenlik açıkları, siber güvenlik topluluğunda…