Kategori: PortSwigger

30
Ağu
2022

Log4Shell mirası? En kritik güvenlik açıkları için yama süreleri düşüyor – rapor

Trustwave raporu ayrıca 2022’nin kritik CVE’lerin hacmi için 2021’i geçecek şekilde ayarlandığını tespit ediyor Bir rapora göre, Log4Shell güvenlik açığından…

30
Ağu
2022

Grafik tabanlı JavaScript hata tarayıcısı, Node.js kitaplıklarında 100’den fazla sıfırıncı gün güvenlik açığı keşfeder

ODGen aracı bu yılki Usenix Güvenlik Sempozyumu’nda sunuldu Johns Hopkins Üniversitesi’ndeki araştırmacılar, JavaScript programlarındaki çok çeşitli güvenlik açıklarını tespit edebilen…

26
Ağu
2022

Bitbucket Server ve Data Center’da kritik komut ekleme güvenlik açığı keşfedildi

Kusurlara karşı korumak için şimdi güncelleyin Araştırmacılar, bir Bitbucket ürünündeki kritik bir komut enjeksiyon güvenlik açığının bir saldırganın rasgele kod…

26
Ağu
2022

LastPass, saldırganlar kaynak kodunu ve teknik bilgileri çaldıktan sonra güvenlik olayını işaretliyor

Şirketin ‘sıfır bilgi’ mimarisi sayesinde kullanıcıların ana şifreleri güvende LastPass, yetkisiz bir tarafın şirketin dahili ağına erişim kazanmasının ardından kullanıcıları…

25
Ağu
2022

Ethereum Vakfı, hisse kanıtı geçiş çarpanı ile 1 milyon dolarlık hata ödülü ödemeleri sunuyor

Çevre dostu yükseltme, hesaplama talepleri düştüğü için ödüllerin yükselmesine neden oluyor Ethereum blok zinciri için hata ödülü ödülleri, ağın hisse…

24
Ağu
2022

Dur, basın: Parçalanmış satıcı ekosistemi, medya endüstrisini yazılım tedarik zinciri tehditlerine karşı giderek daha savunmasız hale getiriyor

Yeni çalışma, 2022’de medya şirketlerinin karşılaştığı sayısız siber savunma sorununu vurguluyor Yeni araştırmalar, sektöre hizmet edenlerin diğer sektörlerle karşılaştırıldığında orantısız…

23
Ağu
2022

Güvenlik araştırmacıları ‘saçma’ CrowdStrike hata açıklama uygulamalarını patlattı

Charlie Osborne 23 Ağustos 2022, 13:57 UTC Güncelleme: 23 Ağustos 2022, 14:01 UTC Güvenlik açığı dikkate değer olmayabilir, ancak raporlama…

23
Ağu
2022

GitLab, kritik uzaktan kod yürütme hatasını yamalar

Jessica Haworth 23 Ağustos 2022, 11:01 UTC Güncelleme: 23 Ağustos 2022, 11:16 UTC Güvenlik açığından korunmak için şimdi güncelleyin GitLab,…

19
Ağu
2022

API güvenliği: Bozuk erişim kontrolleri, enjeksiyon saldırıları, 2022’de kurumsal güvenlik ortamını rahatsız ediyor

Spring4Shell ve Veeam RCE istismarı, 2022’nin ilk çeyreğinde listenin başında yer aldı API ile ilgili güvenlik açıkları, artık yüksek önem…

18
Ağu
2022

Açık kaynak kimlik yönetim sistemindeki güvenlik açığı Ücretsiz IPA, XXE saldırılarına yol açabilir

Araştırmacılar, saldırganların ‘altyapının tam kontrolünü ele geçirebilir’ Araştırmacılar, Ücretsiz IPA’daki bir güvenlik açığının XML harici varlık (XXE) saldırılarına yol açabileceği…

18
Ağu
2022

Kritik yukarı akış yazılımlarının korunmasına yardımcı olmak için Güvenli Açık Kaynak Ödülleri programı başlatıldı

SOS.dev girişimi, araştırmacıları önemli projelerde güvenlik iyileştirmeleri önermeye teşvik ederek yazılım tedarik zinciri saldırılarıyla mücadele edecek. Yeni bir program, açık…

17
Ağu
2022

Swiss Post, e-oylama hata ödül programını yeniden başlattı

Etik bilgisayar korsanları, seçim altyapısını stres testi yapmaya davet edildi İsviçre federal posta servisi, hata ödül programının son bölümünde güvenlik…