Kategori: PortSwigger

20
Oca
2023

Git güvenlik denetimi, kritik taşma hatalarını ortaya koyuyor

Ortaya çıkarılan güvenlik açıkları arasında birkaç yüksek, orta ve düşük güvenlik sorunu yer alır Git’in kaynak kodunun güvenlik denetimi, iki…

20
Oca
2023

Güvenilir olmayan web sitelerinde kimlik bilgilerini otomatik olarak dolduran popüler şifre yöneticileri

John Leyden 20 Ocak 2023, 12:09 UTC Güncellendi: 20 Ocak 2023, 12:12 UTC Dashlane, Bitwarden ve Safari’nin tümü Google araştırmacıları…

19
Oca
2023

Google, hacker ikilisine birden çok bulut projesindeki kusurlar için hata ödüllerinde 22 bin dolar ödüyor

Theia, Vertex AI, Compute Engine ve Cloud Workstations’ta ortaya çıkarılan hatalar için altı ödeme yapıldı Dört Google Cloud Platform (GCP)…

18
Oca
2023

WAGO, endüstriyel cihazlardan veri sızıntısını tehdit eden yapılandırma dışa aktarma kusurunu düzeltir

Önem derecesi, yeniden başlatmayla ilgili uyarı nedeniyle biraz azaldı Güvenlik araştırmacıları, WAGO ürünlerinde potansiyel olarak hassas verilerin açığa çıkmasına ve…

17
Oca
2023

ABD hükümeti üçüncü Hack The Pentagon yarışmasını duyurdu

Etik bilgisayar korsanları ve böcek ödül avcıları, Savunma Bakanlığı varlıklarını test etmeye davet edildi ABD Savunma Bakanlığı (DoD) bu hafta…

16
Oca
2023

CircleCI’yi Kareleme: DevOps platformu, son ihlalle ilgili otopsi yayınlıyor

Yapı boru hattının güvenliği nasıl ihlal edildi? Popüler DevOps platformu CircleCI, yakın zamanda meydana gelen bir güvenlik ihlalinden dahili bir…

16
Oca
2023

Serileştirilmiş web güvenliği toplaması – Slack ve Okta ihlalleri, gevşek ABD hükümeti şifreleri raporu ve daha fazlası

Jessica Haworth 13 Ocak 2023, 18:31 UTC Güncellendi: 16 Ocak 2023, 14:29 UTC AppSec güvenlik açıkları, yeni bilgisayar korsanlığı teknikleri…

13
Oca
2023

Serileştirilmiş web güvenliği toplaması – Slack, Okta güvenlik ihlalleri, gevşek ABD hükümeti şifreleri raporu ve daha fazlası

AppSec güvenlik açıkları, yeni bilgisayar korsanlığı teknikleri ve diğer siber güvenlik haberlerinin iki haftada bir özetini Gevşek mesajlaşma platformuna göre…

12
Oca
2023

Yeni araç, popüler dosya dönüştürücü ImageMagick’teki güvenlik açıklarına karşı koruma sağlar

Kitaplık, ciddi hataların geçmişi göz önüne alındığında bir şekilde bir görüntü sorununa sahip Yeni bir araç, geliştiricilerin geçmişte çeşitli güvenlik…

11
Oca
2023

Threema, kripto kusurlarının ifşa edilmesine karşı çıkıyor, güvenlik kanadını harekete geçiriyor

Güvenlik açığı ifşasına ‘küçümseyici’ yanıt, infosec topluluğunu kızdırdı Güvenlik araştırmacıları, şifreli mesajlaşma uygulamasının geliştiricileri tarafından yaptıkları eleştirilerin ardından Threema’da birkaç…

10
Oca
2023

Python’da keşfedilen prototip kirlilik benzeri böcek varyantı

JavaScript ve benzer dillerde bulunan tehlikeli güvenlik açığı türüne benzer ‘sınıf kirliliği’ kusuru Prototip kirliliği, aralarında en popüler olan JavaScript…

09
Oca
2023

Teler-waf ile tanışın: Go çerçevesi için güvenlik odaklı HTTP ara yazılımı

Go tabanlı web uygulamaları için XSS, SQLi ve diğer web saldırılarına karşı koruma Bir geliştirici, web tabanlı saldırılarla mücadele etmek…