Etiket: Yetkisiz

10
Şub
2025

Kritik Zimbra güvenlik açıkları, saldırganların iç kaynaklara yetkisiz erişimine izin veriyor

Popüler bir açık kaynaklı e-posta ve işbirliği yazılımı olan Zimbra işbirliğinin yakın zamanda, kullanıcıları için ciddi riskler oluşturan kritik güvenlik…

03
Şub
2025

Alibaba bulut depolama hizmeti güvenlik açığı yetkisiz veri yüklemelerine izin verir

Alibaba Cloud Nesne Depolama Hizmeti’nde (OSS) önemli bir güvenlik açığı keşfedilmiştir, bu da yetkisiz kullanıcıların bulut depolama alanına veri yüklemesini…

29
Oca
2025

İdor güvenlik açığı yoluyla yetkisiz rezervasyon iptali

Yelp, noeed tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2944357 Source link

24
Oca
2025

TikTok Hesabına Yetkisiz Erişim [Private Videos] API Uç Noktası aracılığıyla

TikTok, datph4m tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2868084 Source link

24
Oca
2025

Özel kişisel bilgilerin yetkisiz bir aktöre maruz kalması – PII ve Asker Verileri (MOS, Okullar ve Uzmanlık Eğitimi)

ABD Savunma Bakanlığı Hxhbrofessess: https://hackerone.com/reports/1556950 tarafından gönderilen bir hatayı açıkladı Source link

21
Oca
2025

Eski CIA Analisti, Çok Gizli Verileri Yetkisiz Taraflarla Paylaşmaktan Suçunu İtiraf Etti

ABD Merkezi İstihbarat Teşkilatı (CIA) için çalışan eski bir analist, çok gizli Ulusal Savunma Bilgilerini (NDI) almak için gerekli yetkiye…

16
Oca
2025

Veeam Azure Backup Güvenlik Açığı, Saldırganların SSRF Kullanmasına ve Yetkisiz İstekler Göndermesine Olanak Sağlıyor

Microsoft Azure için Veeam Backup’ta özellikle CVE-2025-23082 olarak adlandırılan kritik bir güvenlik açığı belirlendi. Dahili testler sırasında keşfedilen bu güvenlik…

16
Oca
2025

W3 Total Cache Eklentisindeki Güvenlik Açığı, Saldırganların Hassas Verilere Yetkisiz Erişim Sağlamasına Olanak Sağlıyor

WordPress için W3 Total Cache eklentisinde, 2.8.1’e kadar olan tüm sürümleri etkileyen önemli bir güvenlik açığı tespit edildi. CVE-2024-12365 olarak…

20
Ara
2024

Yetkisiz Erişim Hassas Verileri Açığa Çıkarıyor

ABD Savunma Bakanlığı moha1sd tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2858876 Source link

11
Ara
2024

Microsoft Azure MFA Güvenlik Açığı Yetkisiz Kullanıcı Hesabı Erişimine İzin Veriyor

Microsoft’un Multi-Factor Authentication (MFA) uygulamasındaki kritik bir güvenlik açığı, Oasis Security’nin araştırma ekibi tarafından ortaya çıkarıldı ve potansiyel olarak 400…

10
Ara
2024

Stamus Networks Clear NDR, yetkisiz etkinlikleri ortaya çıkarır

Stamus Networks, siber savunucuların ciddi tehditleri ve yetkisiz faaliyetleri kuruluşa zarar vermeden önce ortaya çıkarmasına ve durdurmasına olanak tanıyan açık…

06
Ara
2024

Github işlemindeki Kullanıcı API Anahtarı sızıntısı, sql.telemetry.mozilla.org’a yetkisiz erişime yol açıyor

Mozilla, anhchangmutrang tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2735646 Source link