Kategori: PortSwigger

22
Kas
2022

Mastodon, çoklu sistem yapılandırma sorunlarına karşı savunmasız

bütün diş Güvenlik araştırmacısı Lenin Alevski, sosyal medya platformu Mastodon’un birden çok örneğinin sistem yapılandırma sorunlarına karşı savunmasız olduğu konusunda…

18
Kas
2022

Ibexa DXP, GraphQL parola karma sızıntısı güvenlik açığı için yamalandı

Kuruluşlara ihtiyati tedbir olarak parola sıfırlamalarını zorunlu kılmaları tavsiye edildi Norveçli yazılım firması Ibexa, Dijital Deneyim Platformunu (DXP) etkileyen hassas…

17
Kas
2022

HackerOne, müşterilerini bilgisayar korsanlarını yasal sorunlardan korumak için standart bir politika benimsemeye teşvik ediyor

‘Kısa, geniş, kolay anlaşılır güvenli liman beyanı’ sunuldu HackerOne, iyi niyetle hareket eden etik korsanlara yasal sorunlardan daha iyi koruma…

17
Kas
2022

Google Roulette: Geliştirici konsolu hilesi, Chromium tarayıcılarında XSS’yi tetikleyebilir

Ben Dickson 17 Kasım 2022, 13:16 UTC Güncellendi: 17 Kasım 2022, 13:38 UTC Tarayıcı güvenliğinin karmaşıklığına ilişkin bir vaka çalışması…

16
Kas
2022

F5, BIG-IP, BIG-IQ cihazlarında yüksek önem dereceli RCE hatasını düzeltir

Adam Bannister 16 Kasım 2022, 15:02 UTC Güncellendi: 16 Kasım 2022, 15:06 UTC Engeller göz önüne alındığında ‘olası olmayan’ kabul…

15
Kas
2022

Mastodon kullanıcıları parola çalma saldırılarına karşı savunmasız

Jessica Haworth 15 Kasım 2022, 15:39 UTC Güncellendi: 15 Kasım 2022, 15:47 UTC Yamalı hata, kimlik bilgilerini sızdırmış olabilir Bir…

15
Kas
2022

Zendesk Explore kusurları, hesap yağmalamasına kapı açtı

Yamalı SQLi ve mantıksal erişim açıkları ciddi risk oluşturuyordu Varonis’ten güvenlik araştırmacıları, popüler müşteri hizmetleri platformunun kullanıcıları için ciddi bir…

14
Kas
2022

Plesk API’de CSRF etkin sunucu devralma

Ben Dickson 11 Kasım 2022, 11:31 UTC Güncelleme: 11 Kasım 2022, 16:51 UTC Web barındırma yönetici aracının programlama arayüzlerindeki hatalar…

14
Kas
2022

Tüm Gün DevOps: Log4j indirmelerinin üçte biri, tedarik zinciri saldırıları tehdidine rağmen hala savunmasız sürümü çekiyor

AppSec mühendisi açılış konuşması, Log4j’nin Equifax ihlalinden ders alınmadığını ortaya çıkardığını söyledi Ağlarınızın meşhur arka kapısını kapatmak “riskleri azaltır” [of…

11
Kas
2022

Prototip kirlilik projesi başka bir Ayrıştırma Sunucusu RCE’si veriyor

Hata, ‘DoS’un ötesinde uçtan uca istismarlar’ bulma hırsından ortaya çıkıyor Ayrıştırma Sunucusunda uzaktan kod yürütülmesine (RCE) yol açabilecek bir prototip…

11
Kas
2022

Plesk API’de CSRF, ayrıcalık yükseltmeyi etkinleştirdi

Web barındırma yönetici aracının programlama arayüzlerindeki hatalar yamalı Plesk’in REST API’si, kötü amaçlı dosya yükleme ve ayrıcalık yükseltme dahil olmak…

10
Kas
2022

Google Pixel ekran kilidi hack, araştırmacıya 70 bin dolar kazandırdı

Android güvenliği, PUK sıfırlama hilesi tarafından pwned Bir güvenlik araştırmacısı, yanlışlıkla bir Google Pixel kilit ekranı atlama hackini keşfettikten sonra…