Kategori: PortSwigger

19
Tem
2022

Kimlik sağlayıcı Okta’da ‘şifre çıkarma riski’ tartışmalı

Satıcılar kimliğe bürünme tehdidine itiraz ettikten sonra araştırmacılar halka açıldı Güvenlik araştırmacıları, kimlik sağlayıcı Okta’nın sistemlerinde ciddi güvenlik eksikliklerini ortaya…

19
Tem
2022

Tor Browser 11.5 sürümü, kullanıcıların sansürü otomatik olarak atlatmasını sağlar

Yeni güncelleme, baskıcı ülkelerdeki kullanıcıların karşılaştığı zorlukları ele alıyor Tor Browser’ın yeni bir sürümü, kullanıcıların anonim web tarayıcısına daha kolay…

19
Tem
2022

LDAP Hesap Yöneticisi hatası, kimliği doğrulanmamış uzaktan kod yürütme riski oluşturuyor

LAM’ın Sessizliği Bir dahili sızma testi sırasında LDAP Hesap Yöneticisi’nde (LAM) kimliği doğrulanmamış bir rastgele nesne başlatma güvenlik açığı keşfedildi….

18
Tem
2022

ABD hükümeti, ‘Endemik’ Log4j böceğinin en az on yıl boyunca vahşi doğada kalmaya ayarlı olduğu konusunda uyardı

Siber güvenlik panelinden gelen açılış raporu, önemli güvenlik açığının ortaya çıkardığı güçlü ve zayıf yönleri özetliyor Açık kaynak kütüphanesi Log4j’deki…

18
Tem
2022

Blitz.js’deki prototip kirliliği uzaktan kod yürütülmesine neden oluyor

Açıklardan yararlanma zinciri, herhangi bir kimlik doğrulama olmadan tetiklenebilir Bir JavaScript web uygulaması çerçevesi olan Blitz.js, Node.js sunucularında uzaktan kod…

15
Tem
2022

Mozilla statükoyu korumak için kampanya başlatırken AB web kimlik doğrulama planı için kritik zaman

Kar amacı gütmeyen kuruluşun üst düzey kamu politikası yöneticisi, Mozilla’nın MEP’lere mesajının çekiş kazanıyor gibi göründüğünü söylüyor Mozilla, AB milletvekillerini…

15
Tem
2022

Fantasy Premier League futbol uygulaması, hesap devralma hackleriyle mücadele etmek için 2FA’yı tanıtıyor

Hesap ele geçirme tehdidine karşı savunmak için kimlik doğrulama kontrolleri eklendi İngiltere Premier Ligi iki faktörü tanıttı kimlik doğrulama (2FA),…

15
Tem
2022

4.000’den fazla kişinin tıbbi verileri 16 yıl boyunca açıkta kaldı

Özel sağlık bilgileri 2006’dan beri erişilebilirdi 4.000’den fazla hastanın özel sağlık bilgileri, bir ABD tıbbi nakil merkezi tarafından 16 yıl…

14
Tem
2022

Her 13 olaydan biri API güvensizliğinden sorumlu tutuluyor – rapor

Imperva, daha büyük kuruluşların istatistiksel olarak daha fazla risk altında olduğu konusunda uyarıyor Yeni bir araştırmaya göre, siber güvenlik olaylarının…

14
Tem
2022

Splunk, kullanıcılar eski güncellemeleri zorlarken kritik güvenlik açığını giderir

Kullanıcılar, önceki sürümleri desteklemek için güvenlik güncellemesi arka bağlantı noktası çağrısında bulunur Veri izleme ve arama sağlayıcısı Splunk, bir kod…

14
Tem
2022

Birleşik Krallık Bilgisayarın Kötüye Kullanımı Yasası kapsamında etik korsanlık için yasal savunma masaya yatırıldı

Adam Bannister 23 Haziran 2022 saat 14:06 UTC Güncelleme: 23 Haziran 2022, 14:09 UTC Değişiklik, 5G’nin kullanıma sunulması ve bağlantılı…

14
Tem
2022

BSides Cleveland organizatörü, tartışmalı konuğun ‘sürpriz’ konuşmacı olarak eklenmesinden sonra istifa etti

Sunucuyu dahil etme kararı üzerine çevrimiçi topluluk arasında öfke BSides Cleveland’ın organizatörü, tartışmalı bir figürün “sürpriz” olarak konuşmaya davet edilmesinin…