Kategori: PortSwigger

02
Şub
2023

Truffle Security, XSS Hunter aracını yeni özelliklerle yeniden başlattı

Popüler bilgisayar korsanlığı yardımı, kullanım ömrünün sona erdiğinin duyurulmasının ardından yeniden canlandı XSS Hunter’ın artık Truffle Security’de bir evi var…

01
Şub
2023

Araştırmacı, güvenlik açığını ‘fındık için’ satmak yerine sıfır gün Lexmark RCE’yi bıraktı

Yazıcı istismar zinciri, 100’den fazla modelden tamamen ödün vermek için silah haline getirilebilir Bir güvenlik araştırmacısı, kendisine sunulan açıklama ödülünün…

31
Oca
2023

Bug Bounty Radarı // Şubat 2023 için en son bug ödül programları

Zeki bilgisayar korsanı için yeni web hedefleri baypas Facebook‘nin SMS tabanlı iki faktörlü kimlik doğrulaması (2FA), Meta’nın 2022’deki en etkileyici…

27
Oca
2023

Serileştirilmiş web güvenliği toplaması: ‘Yıkıcı siber olaylar’, başka bir T-Mobile ihlali, daha fazla LastPass sorunu

AppSec güvenlik açıkları, yeni bilgisayar korsanlığı teknikleri ve diğer siber güvenlik haberlerinin iki haftada bir özetini Ankete katılan siber güvenlik…

27
Oca
2023

Facebook iki faktörlü kimlik doğrulama atlama sorunu yamalı

Güvenlik açığı, Meta’nın 2022’deki en büyük hatalarından biriydi Meta, Facebook’ta bir saldırganın SMS tabanlı iki faktörlü kimlik doğrulamayı (2FA) atlamasına…

26
Oca
2023

Ruby on Rails uygulamaları, Ransack arama yoluyla veri hırsızlığına açık

Ben Dickson 26 Ocak 2023, 17:27 UTC Güncellendi: 26 Ocak 2023, 17:41 UTC Birkaç uygulama, kaba kuvvet saldırılarına karşı savunmasızdı;…

26
Oca
2023

Trellix, açık kaynak güvenlik açıklarıyla geniş ölçekte mücadele etmeyi otomatik hale getirir

Charlie Osborne 26 Ocak 2023, 13:52 UTC Güncellendi: 26 Ocak 2023, 13:55 UTC 61.000’den fazla güvenlik açığı yamalandı ve artmaya…

25
Oca
2023

Bitwarden, şifreleme tasarımı kusuru eleştirisine yanıt veriyor

Parola kasası satıcısı, bir şifreleme karması oluşturmakla suçlanıyor Parola kasası satıcısı Bitwarden, mekanizmanın varsayılan güvenlik yapılandırmasını geliştirerek, kullanıcıların gizli şifreleme…

25
Oca
2023

Yellowfin, RCE’ye kapı açan auth bypass hata üçlüsünün üstesinden geliyor

Pwnage için kimlik doğrulama öncesi ve sonrası yol Popüler kurumsal analitik platformu Yellowfin BI’da, sabit kodlanmış anahtarların kullanımından kaynaklanan üçlü…

24
Oca
2023

IoT sağlayıcıları, güvenlik açığı ifşa programlarının ayarlanmasında yavaş ilerleme nedeniyle hata yaptı

John Leyden 24 Ocak 2023, 13:22 UTC Güncellendi: 24 Ocak 2023, 13:30 UTC Güvenlik uzmanı, üretici kayıtsızlığının “tüketiciler için kabul…

23
Oca
2023

AWS yamaları, CloudTrail API izleme aracındaki hatayı atlar

AWS ortamlarını ve API çağrılarını kurcalayan tehdit aktörleri radarın altında kalabilir Amazon Web Services (AWS), saldırganların CloudTrail API izlemesini atlatmak…

23
Oca
2023

Bize ne düşündüğünüzü söyleyin: Daily Swig okuyucu anketi 2023

Burp Suite promosyonunu kazanma şansı için söz sahibi olun… GÜNCELLENMİŞ günlük yudumBurp Suite’in yapımcıları PortSwigger’in buluşu olan 2017’de lanse edildi….