Kategori: PortSwigger

02
Mar
2023

Teetotal gidiyoruz: The Daily Swig’e veda ediyoruz

PortSwigger bugün The Daily Swig’in kapandığını duyurdu Son beş buçuk yılda, günlük yudum siber güvenlik haberlerine ve konularına bağımsız ve…

28
Şub
2023

Bug Bounty Radarı // Mart 2023 için en son bug ödül programları

Zeki bilgisayar korsanı için yeni web hedefleri Belçika geçen ay ülke çapında bir güvenli liman anlaşmasının kabul edilmesinin ardından etik…

28
Şub
2023

Hindistan ulaştırma bakanlığı kusurları potansiyel olarak sahte sürücü belgelerinin oluşturulmasına izin verdi

Charlie Osborne 28 Şubat 2023, 14:15 UTC Güncellendi: 28 Şubat 2023, 14:51 UTC Kişisel veri parçalarıyla donanmış bir araştırmacı ayrıca…

27
Şub
2023

Parola yöneticileri: Kurumsal gizli platformlar için kabaca bir kılavuz

Parola yöneticisi serimizin ikinci bölümü, API belirteçlerini, oturum açma kimlik bilgilerini ve daha fazlasını işlemek için işletme sınıfı teknolojiyi ele…

27
Şub
2023

Chromium hatası, Android cihazlarda SameSite çerezinin atlanmasına izin verdi

Siteler arası istek sahteciliğine karşı korumalar atlanabilir Chromium projesinde yakın zamanda yamalanan bir hata, kötü niyetli aktörlerin Android tarayıcılardaki hassas…

24
Şub
2023

Serileştirilmiş web güvenliği toplaması: Twitter 2FA geri tepmesi, GoDaddy yıllarca süren saldırı kampanyasına maruz kalıyor ve XSS Hunter, e2e şifreleme ekliyor

Jessica Haworth 24 Şubat 2023, 13:09 UTC Güncellendi: 24 Şubat 2023, 13:15 UTC AppSec güvenlik açıkları, yeni bilgisayar korsanlığı teknikleri…

23
Şub
2023

NIST, Siber Güvenlik Çerçevesinde bugüne kadarki en büyük reformu planlıyor

CSF 2.0 taslağı genel incelemeye sunuldu ANALİZ ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), Siber Güvenlik Çerçevesinde (CSF) beş yıl…

22
Şub
2023

Cisco ClamAV kötü amaçlı yazılımdan koruma tarayıcısı, ciddi güvenlik kusurlarına karşı savunmasız

Savunmasız teknolojiler için kritik bir risk oluşturan hata için yama yayınlandı Bir paket kötü amaçlı yazılımdan koruma tarayıcı ürünündeki bir…

21
Şub
2023

CVSS sistemi, gerçek dünyadaki etkiyi ele almadığı için eleştirildi

JFrog, güvenlik açığı risk ölçümlerinin tamamen yenilenmesi gerektiğini savunuyor ANALİZ Mevcut CVSS puanlama sistemindeki zayıflıklar, bazı güvenlik açıklarının “fazla abartılmasından”…

20
Şub
2023

“Çoğu web API kusuru, standart güvenlik testlerinde gözden kaçıyor” – Corey J Ball, ihmal edilmiş bir saldırı vektörünün güvenliğini sağlama üzerine

API güvenliği, kalem testi kariyerine açılan ‘harika bir kapıdır’, bu alandaki uzmanlara tavsiyede bulunur RÖPORTAJ Standart testler rutin olarak en…

17
Şub
2023

HAProxy’de yamalanan HTTP isteği kaçakçılığı hatası

Ben Dickson 17 Şubat 2023, 16:05 UTC Güncellendi: 17 Şubat 2023, 16:07 UTC Sömürü, saldırganların arka uç sunucularına erişmesini sağlayabilir…

16
Şub
2023

Bununla ilgili her şeyi okuyun: Yeni bültenimiz Daily Swig Seri Halinden Kaldırıldı

Ücretsiz iki haftada bir toplama ve yalnızca aboneler için özel içerik En son web güvenlik haberlerini doğrudan gelen kutunuza almak…