Etiket: yol

18
Ara
2024

Spring Framework’te Yol Geçişi Güvenlik Açığı (CVE-2024-38819) PoC Açıklarından Yararlanma Yayımlandı

Spring Framework’te CVE-2024-38819 olarak tanımlanan kritik yol geçişi güvenlik açığına yönelik bir Kavram Kanıtı (PoC) istismarı yayımlandı ve işlevsel web…

17
Ara
2024

ABD Kongre Görev Gücü Yapay Zeka Yönetişimi İçin Yol Haritası Sunuyor

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Milletvekilleri Washington’u Tekrarlardan Kaçınmak İçin Mevcut Yasaları Uyarlamaya Çağırdı…

17
Ara
2024

RPC Yönetimi İki Kısa Yılda Uzun Bir Yol Geldi. İşte Nedeni

RPC Yönetimini Keşfedin: Modern merkezi olmayan RPC sağlayıcılarının Web3’teki ölçeklenebilirlik ve bağlantı sorunlarını nasıl çözerek güvenli, güvenilir blockchain iletişimi sağladığını…

13
Ara
2024

Ayrıcalık Yükseltmesi, Shopify’da Kısıtlamasız Yönetici Hesabı Oluşturulmasına Nasıl Yol Açtı?

Ayrıcalık yükseltme saldırısında saldırgan, kimliği, hesabı veya cihazıyla ilişkili olarak amaçlanan düzeyin ötesinde yükseltilmiş haklar, izinler veya yetkiler elde eder….

10
Ara
2024

MacOS veya Linux’taki Python Güvenlik Açığı Belleğin İstismarına Yol Açıyor

CPython’u etkileyen, Python 3.12.0 ve sonraki sürümlerini etkileyen yüksek önem derecesine sahip bir güvenlik açığı (CVE-2024-12254) kamuya açıklandı. Belirtilen kusur,…

06
Ara
2024

Github işlemindeki Kullanıcı API Anahtarı sızıntısı, sql.telemetry.mozilla.org’a yetkisiz erişime yol açıyor

Mozilla, anhchangmutrang tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2735646 Source link

05
Ara
2024

CEO’nun Cinayeti, UHC’nin Yayın Reddi Üzerine Çığlıklara Yol Açtı

Yapay Zeka ve Makine Öğrenimi, Sağlık Hizmetleri, Sektöre Özel Kabuk Muhafaza Yazıtı ‘Reddet’, CEO’nun Öldürülmesindeki Potansiyel Sebebe İşaret Ediyor Marianne…

05
Ara
2024

AcitveStorage’da yol geçişi ve RCE’ye öncülük etme

Ruby on Rails, ooooooo_q tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2334455 Source link

05
Ara
2024

Telefon numarasını değiştirme OTP kusuru, herhangi bir telefon numarasının ele geçirilmesine yol açar

inDrive, polem4rch tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2588329 – Ödül: 2000 ABD doları Source link

05
Ara
2024

Ana bilgisayar başlığı ekleme, hesabın ele geçirilmesine yol açar

Enjin, ndizon_ tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1623672 Source link

04
Ara
2024

api.sorare.com/graphql adresinde tek istekle hizmet reddine ve maliyet tüketimine ve sorgu maliyetine yol açan döngüsel tabanlı iç inceleme Sorgusu

Sorare, thebeast99 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2048725 Source link

04
Ara
2024

DDoS Saldırısı işlevselliğiyle zenginleştirilen uydu alıcıları CEO Tutuklamalarına yol açtı

Uydu alıcıları üretmesiyle tanınan iki Güney Koreli şirket, son zamanlarda cihazlarını Dağıtılmış Hizmet Reddi (DDoS) saldırı yetenekleriyle donatma çalışmaları nedeniyle…