Kategori: PortSwigger

15
Şub
2023

Belçika, etik bilgisayar korsanları için ülke çapında güvenli liman başlattı

Adam Bannister 15 Şubat 2023, 16:49 UTC Güncellendi: 15 Şubat 2023, 17:30 UTC Güvenlik araştırmacıları için yeni yasal korumalar, herhangi…

15
Şub
2023

Apache Kafka’da yamalanan uzaktan kod yürütme kusuru

Kafka Connect’te keşfedilen olası RCE ve hizmet reddi sorunu Apache, Kafka Connect kullanarak uzaktan kod yürütme (RCE) saldırıları başlatmak için…

14
Şub
2023

Parola yöneticisi güvenliği: Hangisi benim için doğru seçenek?

İki bölümden oluşan serimizin ilk kılavuzu, tüketicilerin oturum açma kimlik bilgilerini yönetmenin en iyi yolunu seçmesine yardımcı oluyor. Biz uzun…

10
Şub
2023

Serileştirilmiş web güvenliği toplaması: KeePass ‘güvenlik açığı’ raporunu reddediyor, OpenSSL yamalı ve Reddit kimlik avı saldırısını kabul ediyor

AppSec güvenlik açıkları, yeni bilgisayar korsanlığı teknikleri ve diğer siber güvenlik haberlerinin iki haftada bir özetini KeePass iddia edilen bir…

10
Şub
2023

OAuth ‘ustalık sınıfı’, 2022’nin en iyi web korsanlığı tekniğini taçlandırdı

Adam Bannister 10 Şubat 2023, 14:56 UTC Güncellendi: 10 Şubat 2023, 14:58 UTC Tek oturum açma ve talep kaçakçılığı, web…

10
Şub
2023

XSS sıfır gün boyunca DMS satıcı dörtlüsünden radyo sessizliği

Güvenlik açığı bulunan belge yönetim sistemleri sağlayıcılarından henüz bir yanıt veya yama gelmiyor Araştırmacılar, henüz sorunları çözmemiş olan dört kurumsal…

09
Şub
2023

Yeni XSS Hunter sunucusu Truffle Security, gizlilik tepkisiyle karşı karşıya

Anonimleştirilmiş sayıda hata keşfi, geri itmeden sonra hızla silinir Popüler bilgisayar korsanlığı aracı XSS ​​Hunter’ın yeni sürümünün sahipleri, ortaya çıkarılan…

08
Şub
2023

İkinci Birleşik Krallık Bilgisayar Kötüye Kullanımı Yasası istişaresi ‘çok az ilerleme’ yansıtıyor

Kampanyacı, gözden geçirmenin buz gibi ilerlemesinden yakınıyor ve hükümeti net bir takvim belirlemeye çağırıyor Birleşik Krallık’ın gıcırdayan siber suç yasalarının…

08
Şub
2023

Gartner Peer Insights widget’ındaki DOM XSS güvenlik açığı yamalandı

Başarısız düzeltmeden sonra web saldırısı vektörü kapatıldı Gartner, Peer Insights widget’ında bulunan bir DOM XSS güvenlik açığını yamaladı; bu güvenlik…

07
Şub
2023

Toyota, küresel tedarikçi yönetimi ağına bir arka kapı kapattı

Adam Bannister 07 Şubat 2023, 17:34 UTC Güncellendi: 07 Şubat 2023, 17:38 UTC Hacker, araba üreticisinin (merhametle) iyi niyetli pwnage’e…

06
Şub
2023

Google mühendisleri prototip kirliliğini azaltmak için plan yapıyor

John Leyden 06 Şubat 2023, 15:57 UTC Güncellendi: 06 Şubat 2023, 16:01 UTC JavaScript nesneleri ve planları arasında sınır oluşturmayı…

03
Şub
2023

Infosec aracı binwalk’ta ciddi güvenlik açığı takıldı

Adam Bannister 03 Şubat 2023, 16:36 UTC Güncellendi: 03 Şubat 2023, 16:37 UTC Yol geçişleri ‘tersine mühendislik çabalarını geçersiz kılabilir…