Kategori: PortSwigger

06
Oca
2023

Control Web Panel’de uzaktan kod yürütme hatası için açıklardan yararlanma düşüşleri

Satıcı, kırmızı bir ekip uyarısının ardından güvenlik açığını Ekim ayında yamaladı Popüler web barındırma platformu Control Web Panel (CWP) için…

05
Oca
2023

Tesla, dahili ağları savunmasız bırakan CORS yanlış yapılandırmalarıyla mücadele ediyor

Typosquatting hilesi, birden çok kuruluşun güvenlik duvarlarını başarıyla atladı Tesla, güvenlik araştırmacılarının otomobil üreticisinin dahili ağından veri sızdırabileceklerini kanıtlamalarının ardından,…

05
Oca
2023

Devs, CircleCI güvenlik ihlali yaşadıktan sonra sırları döndürmeye çağırdı

DevOps platformu, müşterilere API belirteçlerini iptal etmelerini tavsiye ediyor Geliştiriciler, popüler DevOps platformu CircleCI’de bir ihlalin keşfedilmesinin ardından sırları ve…

04
Oca
2023

Otomobil şirketleri büyük ölçüde web güvenlik açıklarına maruz kalıyor

Büyük hack otomatik Güvenlik araştırmacıları, büyük otomobil üreticilerinin, telematik (araç izleme ve kayıt teknolojisi) satıcılarının ve filo operatörlerinin web uygulamaları…

04
Oca
2023

Bize ne düşündüğünüzü söyleyin: Daily Swig okuyucu anketi 2023

Burp Suite promosyonunu kazanma şansı için söz sahibi olun… günlük yudumBurp Suite’in yapımcıları PortSwigger’in buluşu olan 2017’de lanse edildi. O…

30
Ara
2022

Bug Bounty Radarı // Ocak 2023 için en son bug ödül programları

Zeki bilgisayar korsanı için yeni web hedefleri 2022 sona ererken, HackerOne Kuruluşlar dijital dönüşüme başlarken bu yıl bulut tabanlı güvenlik…

30
Ara
2022

Doğru yapılan güvenlik – 2022’nin infosec galibiyeti

Yılın kadeh kaldırmaları, zaferleri ve en büyük güvenlik zaferleri 2022 sona ererken, günlük yudum yılın en dikkate değer web güvenliği…

29
Ara
2022

Aptal güvenlik 2022 – bu yılki bilgi güvenliği başarısız oluyor

Destansı web güvenliği başarısızlığı ve bilgi güvenliğinde kaçınılmaz olarak olaylarla dolu bir başka yıldan alınan faydalı dersler 2022 sona ererken,…

23
Ara
2022

Bir sonraki Log4j’yi bulmak – OpenSSF’den Brian Behlendorf, açık kaynak geliştirmenin ‘risk merkezli görüşüne’ dönme konusunda

Apache öncüsü, OpenSSF son kullanıcı katılımını artırdığı için ‘riski size ait olmak üzere kullanın’ modelinin artık savunulamaz olduğunu söylüyor Açık…

22
Ara
2022

Yalın, yeşil kodlama makinesi: Sürdürülebilir bilgi işlem sürücüsü saldırı yüzeylerini nasıl azaltabilir?

Hem bilgi güvenliği hem de çevre dostu bilgi işlem uygulamaları söz konusu olduğunda daha azı genellikle daha fazladır Bilgi işlem…

22
Ara
2022

Zoom Whiteboard, XSS hatasını yamalar

Ben Dickson 22 Aralık 2022, 12:00 UTC Güncellendi: 22 Aralık 2022, 12:03 UTC Video konferans platformu, siteler arası komut dosyası…

21
Ara
2022

Passwordstate kimlik bilgisi yöneticisinde şifre hırsızlığı hata zinciri yamalandı

Parolaları şifresiz metin olarak almak için kusurlar birleştirilebilir Kurumsal parola yöneticisi Passwordstate’teki, saklanan kimlik bilgilerine sızmak için birleştirilebilen güvenlik açıkları…