Kategori: PortSwigger

27
Eki
2022

GitHub, başka bir kullanıcının deposuna erişime izin verebilecek hatayı düzeltir

Hesapları yeniden adlandırmak, korsanlığın kapısını açtı GitHub’ın ad alanını kullanımdan kaldırma özelliğindeki bir kusur, saldırganların potansiyel olarak başka bir kullanıcının…

27
Eki
2022

Jira Align kusurları, kötü niyetli kullanıcıların süper yönetici ayrıcalıkları kazanmasını sağladı

Adam Bannister 26 Ekim 2022, 16:00 UTC Güncelleme: 27 Ekim 2022 09:13 UTC Atlassian, araştırmacının daha da ciddi bir etkiyle…

26
Eki
2022

Jira Align kusurları, kötü niyetli kullanıcıların süper yönetici ayrıcalıkları kazanmasını sağladı – ve potansiyel olarak daha kötüsü

Araştırmacı, örneğin ötesinde yanal veya yukarı doğru hareket teorik olarak mümkündü. Bir güvenlik araştırmacısı, Jira Align’da yamalanan bir çift güvenlik…

25
Eki
2022

Melis Platform CMS, kritik RCE kusuru için yamalı

Sömürülebilirliği göstermek için hazırlanmış POP zinciri Açık kaynaklı e-ticaret ve içerik yönetim sistemi (CMS) olan Melis Platform, kritik bir seri…

25
Eki
2022

Vahşi doğada aktif olarak kullanılan Fortinet ürünlerindeki kritik kimlik doğrulama hatası

Çin ve Rus siber casusları güvenlik açığını aktif olarak hedef alıyor Fortinet, müşterilerini vahşi doğada zaten istismar edilmiş olan kritik…

24
Eki
2022

HyperSQL Veritabanı kusuru, kütüphaneyi RCE’ye karşı savunmasız bırakıyor

Geliştiriciler tarafından çözülen güvenilmeyen girdi sorununun yanlış kullanımı Güvenlik araştırmacıları, HyperSQL Veritabanında (HSQLDB) uzaktan kod yürütme (RCE) riski oluşturan ciddi…

21
Eki
2022

GitHub’da oturum açma sahtekarlığı sorunu, araştırmacıya 10 bin dolarlık hata ödülü kazandırıyor

Platform, ‘düşük önemde’ olarak bildirilen hata için yüksek ödül ödüyor Bir araştırmacı, platformun giriş arayüzünü taklit etmenin bir yolunu keşfettikten…

21
Eki
2022

Gömülü RCE istismarı ile Başarısız Kobalt Saldırısı düzeltmesi şimdi yamalı

Kobalt Vuruşu, Red Team operasyonları için gerekli olduğundan, düzeltme hızlı bir şekilde geliştirildi. Cobalt Strike sızma testi aracının arkasındaki ekip,…

20
Eki
2022

Microsoft Office Online Server, SSRF’den RCE’ye istismara açık

Microsoft’un bildirildiği gibi, davranışın amaçlandığı gibi çalıştığını ve bunun yerine azaltma tavsiyesi sunduğunu bildiriyor Güvenlik araştırmacılarına göre, Microsoft Office Online…

19
Eki
2022

Güvenlik sertifikasyon kuruluşu (ISC)² ‘demokratik olmayan’ tüzük değişikliklerini savunuyor

Eski başkan ‘yönetim darbesi’nden yakınıyor Güvenlik sertifikasyon kuruluşu (ISC)², tüzüklerinde bir dizi ‘demokratik olmayan’ değişikliği teşvik etmekle suçlanıyor. (ISC)² –…

19
Eki
2022

Apache Commons Metin RCE: Log4Shell ile benzerlik var ancak maruz kalma riski ‘çok daha düşük’

Log4Shell benzeri hata ciddidir ancak kötü şöhretli Log4j güvenlik açığından daha az tehlikelidir Apache Commons Metin kitaplığında yamalanan kritik bir…

18
Eki
2022

Araştırmacılar, açık kaynak depolarına yönelik siber saldırılarda %633 artış tespit etti

Saldırı artışı ‘önlenebilir’ hatalara suçlandı Araştırmacılar, açık kaynaklı yazılım depolarına karşı başlatılan siber saldırılarda yıldan yıla %633’lük bir artış olduğu…