Etiket: yol

13
Ara
2024

Ayrıcalık Yükseltmesi, Shopify’da Kısıtlamasız Yönetici Hesabı Oluşturulmasına Nasıl Yol Açtı?

Ayrıcalık yükseltme saldırısında saldırgan, kimliği, hesabı veya cihazıyla ilişkili olarak amaçlanan düzeyin ötesinde yükseltilmiş haklar, izinler veya yetkiler elde eder….

10
Ara
2024

MacOS veya Linux’taki Python Güvenlik Açığı Belleğin İstismarına Yol Açıyor

CPython’u etkileyen, Python 3.12.0 ve sonraki sürümlerini etkileyen yüksek önem derecesine sahip bir güvenlik açığı (CVE-2024-12254) kamuya açıklandı. Belirtilen kusur,…

06
Ara
2024

Github işlemindeki Kullanıcı API Anahtarı sızıntısı, sql.telemetry.mozilla.org’a yetkisiz erişime yol açıyor

Mozilla, anhchangmutrang tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2735646 Source link

05
Ara
2024

CEO’nun Cinayeti, UHC’nin Yayın Reddi Üzerine Çığlıklara Yol Açtı

Yapay Zeka ve Makine Öğrenimi, Sağlık Hizmetleri, Sektöre Özel Kabuk Muhafaza Yazıtı ‘Reddet’, CEO’nun Öldürülmesindeki Potansiyel Sebebe İşaret Ediyor Marianne…

05
Ara
2024

AcitveStorage’da yol geçişi ve RCE’ye öncülük etme

Ruby on Rails, ooooooo_q tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2334455 Source link

05
Ara
2024

Telefon numarasını değiştirme OTP kusuru, herhangi bir telefon numarasının ele geçirilmesine yol açar

inDrive, polem4rch tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2588329 – Ödül: 2000 ABD doları Source link

05
Ara
2024

Ana bilgisayar başlığı ekleme, hesabın ele geçirilmesine yol açar

Enjin, ndizon_ tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1623672 Source link

04
Ara
2024

api.sorare.com/graphql adresinde tek istekle hizmet reddine ve maliyet tüketimine ve sorgu maliyetine yol açan döngüsel tabanlı iç inceleme Sorgusu

Sorare, thebeast99 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2048725 Source link

04
Ara
2024

DDoS Saldırısı işlevselliğiyle zenginleştirilen uydu alıcıları CEO Tutuklamalarına yol açtı

Uydu alıcıları üretmesiyle tanınan iki Güney Koreli şirket, son zamanlarda cihazlarını Dağıtılmış Hizmet Reddi (DDoS) saldırı yetenekleriyle donatma çalışmaları nedeniyle…

04
Ara
2024

Yüksek Performanslı Bir Veri Merkezinin İşletmenize Yardımcı Olabileceği En Önemli 3 Yol – İş Ortağı İçeriği – Tanıtılan İçerik

CIO’lar, CTO’lar ve diğer teknik liderler, farklı önceliklere sahip farklı geçmişlerden geliyor. Ancak onları birleştiren bir şey var: Hepsinin zamanlarını…

02
Ara
2024

Arama Sonuçlarındaki Kötü Amaçlı Reklamlar Yeni Nesil Dolandırıcılığa Yol Açıyor

Araştırmacılar, arama sonuçlarında düzenli olarak kendilerini meşru işletmelerden ve kuruluşlardan geliyormuş gibi gösteren kötü amaçlı reklamlar görüyor. İster bölgesel bir…

02
Ara
2024

Alışveriş Sezonu yeni Siber Tehditlere yol açıyor

Noel 2024 hızla yaklaşırken, tatil alışverişlerinin heyecanı da tüm hızıyla sürüyor. Pek çok kişi Kara Cuma ve Siber Pazartesi sırasında…