Kategori: Mix

05
Ara
2024

DOS: Github EE’nin kendi kendine barındırılan bir sunucusundan kötü amaçlı bir repoyu içe aktararak 1.000 kullanıcılı Gitlab EE örneğini veya birden fazla Sidekiq örneğini devre dışı bırakmak

GitLab, a92847865 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2499070 Source link

05
Ara
2024

HackerOne Yeni Gelişim Programıyla Liderlere Yatırım Yapıyor

14 haftalık program, kişisel farkındalıkla liderlik etmek, empatiyle iletişim kurmak, ekipler arasında dönüşümsel çalışmaya ilham vermek ve insan odaklı, dijital…

05
Ara
2024

SAML İmza doğrulamayı atlama, herhangi bir kullanıcıda oturum açmaya olanak tanır (belirli koşullarla)

GitHub, ahacker1 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2579939 – Ödül: 25000 $ Source link

05
Ara
2024

Takip veya Başarısız | HackerOne

“Evet” Demenin Tuzakları Hiç bir Minimum Uygulanabilir Ürünü (MVP) piyasaya sürdükten sonra hemen vazgeçtiğiniz oldu mu? Bir şey kırdı mı?…

05
Ara
2024

Ana Dinamik Gruplar: Graphrunner’da Ayrıcalıkların Kilidini Açmak

Ana Dinamik Gruplar: Graphrunner’da Ayrıcalıkların Kilidini Açmak Source link

05
Ara
2024

IDOR güvenlik açığı, mesaj kimliğini kullanarak gruptan ayrıldıktan/gruptan yasaklandıktan sonra mesajın silinmesine neden oluyor

Rocket.Chat, yash24 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2028450 Source link

05
Ara
2024

Çok katmanlı savunmayla güvende kalmak

Güvenlik kontrollerine dalmadan veya hata ödül programlarını uygulamaya koymadan önce, öncelikle risk yönetiminde güçlü bir temel oluşturun ve risk kabul…

05
Ara
2024

Tatil Hack Yarışmasının Son Görevi

Tatil Hack Yarışmasının Son Görevi Source link

05
Ara
2024

HackerOne’ın Elçisi Dünya Kupası’na katılın

Büyükelçi Dünya Kupası’na katılan müşteriler, motivasyonu yüksek ve uzman bilgisayar korsanlarından oluşan ekiplerden özel ilgi görüyor. Geçen yıl bilgisayar korsanları…

05
Ara
2024

X-Forwarded-For başlığı aracılığıyla IP kısıtlamasını atlama

Acronis, mrityu tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1224089 – Ödül: 250 $ Source link

05
Ara
2024

ISO 27001 ve Pentest: Bilmeniz Gerekenler

Günümüzde çoğu kuruluş belli bir düzeyde bilgi güvenliğine sahiptir ancak çoğu zaman bağımsız olarak konuşlandırılan ve silolar halinde çalışan nokta…

05
Ara
2024

API Oluşturma İşlevinde Yarış Durumu

Enjin, mo_salah12 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2682392 Source link