Kategori: Mix

06
Ara
2024

On Yılı Aşkın Çağrı Üzerine Çalışmalardan Öğrenilen Dersler

Her kuruluşun uyarı ve çağrı üzerine stratejisi vardır. Farklı takımlarda farklı yığınlar için çağrıda bulunma deneyimi asla aynı değildir, ancak…

06
Ara
2024

Eski bir işlemde Sauce Labs API anahtarı şifrelenmemiş

Ruby on Rails, trufflesecurity tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1302395 Source link

05
Ara
2024

AI İstemi Ekleme: Güvenlik Açığı, Etki ve Düzeltme

OWASP Yüksek Lisans Uygulamaları için En İyi 10, anında enjeksiyonu Yüksek Lisans’ların bir numaralı riski olarak tanımlıyor ve bunu “bir…

05
Ara
2024

AcitveStorage’da yol geçişi ve RCE’ye öncülük etme

Ruby on Rails, ooooooo_q tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2334455 Source link

05
Ara
2024

HackerOne’ın Sonraki Büyüme Aşaması

9 yıl önce katıldığımda kuruculara belli bir gelir hedefine ulaşmak için 10 yıla ihtiyacımız olacağını söylemiştim. Kategorisini tanımlayan ve yönlendiren…

05
Ara
2024

Telefon numarasını değiştirme OTP kusuru, herhangi bir telefon numarasının ele geçirilmesine yol açar

inDrive, polem4rch tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2588329 – Ödül: 2000 ABD doları Source link

05
Ara
2024

HackerOne ve Zoom #Hackforgood İçin En Son Hayır Kurumu Olarak EverythingALS’yi Seçti

“ALS tedavisini desteklemek, Zoom için hem sosyal sorumluluk açısından hem de çalışanların katılımı, marka itibarı, yetenek kazanımı ve kuruluş içindeki…

05
Ara
2024

Uzaktan kod yürütme [CVE-2023-36845]

MTN Group, m4lc0lmx tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2182202 Source link

05
Ara
2024

Neden CREST Sertifikalı Pentest Ortağına İhtiyacınız Var?

Pentestingde CREST’in Önemi Dijital mülkünüz dahilinde bir hizmeti gerçekleştirmek üzere herhangi bir profesyoneli görevlendirdiğinizde, bu profesyonelin faaliyetlerinin herhangi bir hasar…

05
Ara
2024

Gitlab sayfalarında alt alan adının devralınması

GitLab, fdeleite tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2523654 Source link

05
Ara
2024

Bayrağı ele geçirin! Docker Katmanlarına Göre Komut Ekleme

Bayrağı ele geçirin! Docker Katmanlarına Göre Komut Ekleme Source link

05
Ara
2024

HackerOne’ın Bahar Hizmet Günü

Açılış için HackerOne çalışanlarına ulaşmak için hiç vakit kaybetmedik Hizmet Günü. Kısa bir süre içinde dünya çapında çeşitli projeler için…