Kategori: PortSwigger

26
Tem
2022

FileWave MDM kimlik doğrulamasını atlama hataları, yönetilen cihazları kaçırma riskine maruz bırakır

Kullanıcıların ‘büyük çoğunluğu’, satıcı uyarıları sayesinde sistemleri güncelledi Güvenlik araştırmacıları, FileWave’in mobil cihaz yönetimi (MDM) platformundaki güvenlik açıklarının, saldırganların savunmasız…

26
Tem
2022

Grails’deki kritik güvenlik açığı, uzaktan kod yürütülmesine neden olabilir

Bakımcılar, açık kaynak web uygulaması çerçevesinin tüm sürümlerine yama yapmaları konusunda uyarıyor – savunmasız sayılmayanlar bile AntGroup FG Security Lab’den…

26
Tem
2022

Bulut faks şirketi, sağlık uzmanlarının ‘daha güvenli’ faks için e-postayı terk ettiğini iddia ediyor

Faks öldü. Yaşasın çevrimiçi faks? Yeni bir araştırma, birçok sağlık uzmanının günümüzün web güvenliği ortamındaki kusurların “son derece” güvenli bir…

25
Tem
2022

Cisco, Nexus Dashboard’da tehlikeli hata üçlüsünü yamalar

Yetersiz erişim denetimi ve CSRF korumaları, kritik ve yüksek önem derecesine sahip sorunları ortaya çıkarır Cisco Nexus Dashboard’daki ciddi güvenlik…

25
Tem
2022

Düşman saldırıları, DNS amplifikasyonuna neden olabilir, ağ savunma sistemlerini kandırabilir, makine öğrenimi araştırması bulguları

Yeni araştırma, ağa izinsiz giriş tespiti için eğitilmiş derin öğrenme modellerinin nasıl atlanabileceğini gösteriyor Son yıllarda, siber güvenlikte, özellikle ağa…

22
Tem
2022

‘Hala son on yılın savaşını veriyoruz’ – Sonatype CTO’su Brian Fox, ihmal edilen yazılım tedarik zincirini güvence altına alma mücadelesi üzerine

Açık kaynak güvenlik uzmanı, bir sonraki saldırı dalgasına hazırlanmak için hala ‘uzun bir yol’ olduğu konusunda uyarıyor RÖPORTAJ YAPMAK Yazılım…

22
Tem
2022

Zyxel güvenlik duvarı güvenlik açıkları, iş ağlarını kötüye kullanıma açık bıraktı

Önceki yamanın ‘yüksek alımı’ ile hafifletilen kod yürütme hatasının ciddiyeti Zyxel, iş ağlarını istismara açık bırakan iki güvenlik açığının keşfedilmesinin…

22
Tem
2022

Grafana, yönetici hesabının ele geçirilmesine yol açabilecek güvenlik açığı yamaları

Açık kaynak analiz platformu, kimlik doğrulama atlamasına, ayrıcalık yükseltmeye yol açabilecek hatayı düzeltir Araştırmacılar, OAuth oturum açma işlevindeki bir güvenlik…

21
Tem
2022

Atlassian, birden çok üründe kritik güvenlik açıklarını yamalar

Jira, Bamboo, Bitbucket, Confluence, Fisheye/Pota ve Confluence için Sorular etkilendi Atlassian, Confluence için Sorular’da kodlanmış bir kimlik bilgisi kusurunu ve…

21
Tem
2022

WordPress eklentisi güvenlik denetimi, 60.000 web sitesini etkileyen düzinelerce güvenlik açığını ortaya çıkardı

Emma Woollacott 21 Temmuz 2022, 13:33 UTC Güncelleme: 21 Temmuz 2022, 13:45 UTC Kimliği doğrulanmamış SQL enjeksiyon hataları, binlerce WordPress…

20
Tem
2022

GPS izleyicideki sıfır gün kusurları, araçlar için gözetim ve yakıt kesintisi riskleri oluşturuyor

Adam Bannister 20 Temmuz 2022, 16:18 UTC Güncelleme: 20 Temmuz 2022, 16:22 UTC Çinli satıcının daha geniş mimari hataları, potansiyel…

20
Tem
2022

W3C, Merkezi Olmayan Tanımlayıcıları bir web standardı olarak başlattı

DID, kullanıcılara ve kuruluşlara daha fazla güvenlik ve gizlilik sağlamak için tasarlanmıştır World Wide Web Consortium’un (W3C) bir haber bültenine…