Kategori: PortSwigger

08
Ara
2022

NodeBB prototip kirlilik kusuru, hesabın ele geçirilmesine yol açabilir

“Normalde anlayabileceğiniz gibi bir prototip kirlilik güvenlik açığı değil” Forum uygulamaları oluşturmaya yönelik bir Node.js platformu olan NodeBB, saldırganların diğer…

07
Ara
2022

Black Hat Europe 2022: Savunulabilir bir internet mümkün, ancak yalnızca sektörel makyajla

John Leyden 07 Aralık 2022, 15:19 UTC Güncellendi: 07 Aralık 2022, 15:22 UTC Konferans katılımcılarına göre, alıcıları güçlendirin ve sıfır…

02
Ara
2022

Serileştirilmiş web güvenliği toplaması: Algolia API anahtarı sızıntısı, GitHub CVE raporlaması, CVSS puanlarını puanlama

Adam Bannister 02 Aralık 2022, 17:19 UTC Güncellendi: 02 Aralık 2022, 17:20 UTC AppSec güvenlik açıkları, yeni bilgisayar korsanlığı teknikleri…

02
Ara
2022

Go SAML kitaplığı, kimlik doğrulama atlamasına karşı savunmasız

Saldırgan, kimlik bilgilerini sunmadan kimliği doğrulanmış bir kullanıcı kılığına girebilir SAML protokolünün açık kaynaklı bir Go uygulaması, saldırganların kitaplığı kullanan…

01
Ara
2022

Kritik güvenlik açığı, saldırganların Hyundai, Genesis araçlarının kilidini uzaktan açmasına ve kontrol etmesine izin verdi

2012’den sonra üretilen araçlar, web uygulaması istismarına karşı savunmasızdı Araştırmacılar, Hyundai ve Genesis araçlarında, bir arabayı uzaktan kontrol etmek için…

01
Ara
2022

Bug Bounty Radarı // Aralık 2022 için en son bug ödül programları

Zeki bilgisayar korsanı için yeni web hedefleri Hata ödül platformu HackerOne müşterilerini bilgisayar korsanlarını potansiyel yasal sorunlardan korumaya yönelik standart…

30
Kas
2022

DNS yeniden bağlamaya, RCE’ye karşı savunmasız olan Tailscale VPN düğümleri

Kullanıcılar şimdi en son sürüme manuel olarak güncelleme yapmalıdır Açık kaynaklı bir ağ sanal özel ağ (VPN) yazılımı olan Tailscale’deki…

29
Kas
2022

Intel, Veri Merkezi Yöneticisi kimlik doğrulama kusurunun ciddiyetine itiraz ediyor

Güvenlik araştırmacısı 10 bin dolarlık hata ödülü aldı Bir güvenlik araştırmacısı, Intel’in Veri Merkezi Yöneticisini (DCM) nasıl hackleyebileceklerinin ayrıntılarını yayınladı….

29
Kas
2022

Milyon dolarlık böcek ödülleri: Rekor kıran ödemelerdeki artış

Yedi rakamlı güvenlik açığı ödülleri manşetlere çıkmaya devam ederken, hata ödül enflasyonunu yönlendiren nedir? Hata ödülleri 1 milyon doları aştı…

29
Kas
2022

Nasıl penetrasyon test cihazı olunur: 1. Bölüm – saldırgan güvenlik testine giden yolunuz

Bir pratisyenin ‘dünyanın en iyi işi’ olarak tanımladığı bir işte kariyer yapmak ister misiniz? Nasıl olduğunu öğrenmek için okumaya devam…

25
Kas
2022

ConnectWise, uzaktan ele geçirme dolandırıcılığı için XSS vektörünü kapatır

Araştırmacılar ayrıca dolandırıcılar tarafından kötüye kullanılan özelleştirme özelliğinin terk edilmesini de alkışlıyor Uzaktan izleme ve yönetim (RMM) platformu ConnectWise Control’deki…

25
Kas
2022

AWS AppSync’teki güvenlik açığı, bulut kaynaklarına yetkisiz erişime izin verdi

Saldırganlar, bulutta barındırılan bir veritabanının tam kontrolünü ele geçirebilir Güvenlik araştırmacılarının bulgularına göre, Amazon Web Services (AWS) AppSync’teki bir güvenlik…