Kategori: PortSwigger

20
Ara
2022

Nasıl penetrasyon testçisi olunur: 2. Bölüm – ‘Sonsuz merak’ sayesinde ‘Bay Hacking’ John Jackson

Deniz Piyadeleri mühendisinden saldırı güvenliği uzmanına dönüşen kariyer tavsiyesi ve en iyi ve en kötü deneyimlerini sunuyor john jackson beş…

20
Ara
2022

Akamai, AWS S3 web önbelleği zehirlenme hatasıyla mücadele ediyor

Davranış, RFC uyumlu olmayan istekleri işleyen müşterilerden kaynaklandığı için kesin çözüm “önemsizdir” Akamai’nin Amazon Web Services (AWS) S3 kaynaklarını alma…

19
Ara
2022

Safeurl HTTP kitaplığı, Go uygulamalarına SSRF koruması sağlar

Kütüphaneyi atlayıp bayrağı ele geçirebilen herkese sunulan ödüller Mimarlarına göre, sunucu tarafı istek sahteciliği (SSRF) saldırılarını engellemek için tasarlanan yeni…

16
Ara
2022

Serileştirilmiş web güvenliği özeti – Fortinet, Citrix hataları; başka bir Uber ihlali; Black Hat’ta NFT’leri hacklemek

AppSec güvenlik açıkları, yeni bilgisayar korsanlığı teknikleri ve diğer siber güvenlik haberlerinin iki haftada bir özetini İkinci web güvenlik derlememiz,…

15
Ara
2022

Cacti’de kritik IP sahtekarlığı hatası düzeltildi

“Saldırganın Cacti çalıştıran bir izleme platformuna erişimi varsa yürütmek o kadar da zor değil” RRDTool ön ucu ve performans/hata yönetimi…

14
Ara
2022

Akamai WAF, RCE’yi tetiklemek için Spring Boot aracılığıyla atlandı

Charlie Osborne 14 Aralık 2022, 12:01 UTC Güncellendi: 14 Aralık 2022, 12:04 UTC Akamai, kusuru çözmek için birkaç ay önce…

13
Ara
2022

Hata ödül güvenlik açıkları 2022’de 65.000’e ulaştığında bulut kusurları ön plana çıktı – HackerOne

Buluta geçişin ve uzaktan çalışmaya geçişin etkisi yeni raporda açıkça görülüyor Yeni bir rapora göre, böcek ödül avcıları, kuruluşlar “dijital…

12
Ara
2022

Black Hat Europe redux: 2022 için en iyi web korsanlığı konuşmaları

Geçen haftaki siber güvenlik konferansının önemli noktalarını takip edin Bilgisayar korsanlığı araçlarının piyasaya sürülmesi ve düşündürücü bir açılış konuşmasının yanı…

12
Ara
2022

Black Hat Europe 2022: Bilgisayar korsanlığı araçları yıllık güvenlik konferansında sergileniyor

Bu yılki cephanelik pistinde gösterilen yardımlar ve teknikler Bu hafta Londra Excel Center’da düzenlenen bu yılki Black Hat Europe konferansında…

09
Ara
2022

Sahte hata ödülü için ChatGPT teklifi engellendi

Büyük dil modellerinin iyileştirilmesi, ‘koda saldırmak için yalnızca bir yol ve kodu savunmak için bir yol daha’ sunar Sözde bir…

09
Ara
2022

Sahte kripto böcek ödülü için ChatGPT teklifi engellendi

Büyük dil modellerinin iyileştirilmesi, ‘koda saldırmak için yalnızca bir yol ve kodu savunmak için bir yol daha’ sunar Sözde bir…

09
Ara
2022

JSON sözdizimi saldırısı, SQL enjeksiyon yüklerinin WAF’lerden kaçırılmasına izin verdi

Beş satıcı, jenerik hack’i engellemek için harekete geçiyor Güvenlik araştırmacıları, web uygulaması güvenlik duvarlarının (WAF’ler) SQL enjeksiyon saldırılarını algılamasını önleyen…