Etiket: açık

27
Kas
2024

configUrl parametresi aracılığıyla RXSS açık

Mars, kh4rish34v3n tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2684274 Source link

26
Kas
2024

Muhafazakar emsal, hükümeti açık kaynaklı yapay zekayı sınırlamamaya çağırıyor

Büyük dil modellerine ve üretken yapay zekaya (GenAI) bakan bir Lordlar Kamarası tartışmasında, Lordlar İletişimi ve Dijital Seçim Komitesi başkanı…

25
Kas
2024

Q parametresi aracılığıyla RXSS açık

Mars, mo_salah12 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2166843 Source link

24
Kas
2024

Yaygın Açık Yönlendirme Hatası Ödül Hataları

Yaygın Açık Yönlendirme Hatası Ödül Hataları Source link

24
Kas
2024

Açık Susam: Elektron Kodu İncelemesiyle Açık Yönlendirmeyi RCE’ye Yükseltiyoruz | Eugene Lim tarafından | Başlangıç

İyisiyle kötüsüyle Node.js, geliştiricilerin popülerlik tablolarını hızla yükseltti. React, React Native ve Electron gibi çerçeveler sayesinde geliştiriciler mobil ve yerel…

24
Kas
2024

küçük bir açık yönlendirme bypass hikayesi | kaydeden Mert Taşçı

bugcrowd’daki özel bir programda üç farklı açık yönlendirme hata yöntemiyle karşılaştım. Birincibu, aşağıdaki gibi zahmetsiz bir açık yönlendirme güvenlik açığıdır…

22
Kas
2024

Google AI Aracı Açık Kaynak Projelerinde 26 Hata Buldu

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Araştırmacılar, Bir Güvenlik Açığının Yirmi Yıldır Keşfedilmediğini Söyledi Rashmi…

22
Kas
2024

ABD ve Avrupa, Küresel Açık ICS Sistemlerinin %73’ünü Oluşturuyor

Küresel olarak açığa çıkan ICS sistemlerinin %73’ü ABD ve Avrupa’da olup, ABD %38 ile lider konumdadır. Censys, eski protokollerdeki ve…

21
Kas
2024

Google’ın Yapay Zeka Destekli OSS-Fuzz Aracı Açık Kaynak Projelerinde 26 Güvenlik Açığı Buluyor

21 Kasım 2024Ravie LakshmananYapay Zeka / Yazılım Güvenliği Google, yapay zeka destekli bulanıklaştırma aracı OSS-Fuzz’ın, aralarında OpenSSL şifreleme kütüphanesindeki orta…

21
Kas
2024

AxoSyslog: Açık kaynaklı ölçeklenebilir güvenlik veri işlemcisi

AxoSyslog, sistem günlüğünün orijinal yaratıcısı Balazs Scheidler ve ekibi tarafından oluşturulan ve bakımı yapılan bir sistem günlüğü çatalıdır. “İlk olarak…

20
Kas
2024

Açık Dizinlerdeki Rekoobe Arka Kapısı Muhtemelen TradingView Kullanıcılarına Saldırıyor

Araştırmacılar, TradingView’i taklit eden kötü amaçlı alan adlarını keşfettiklerinden, Rekoobe arka kapısını kullanan APT31’in popüler bir finansal platform olan TradingView’i…

20
Kas
2024

GitHub Güvenli Açık Kaynak Fonu: Proje sahipleri, hemen başvurun!

GitHub, açık kaynak projelerinin koruyucularını yeni açılan Güvenli Açık Kaynak Fonu’na başvurmaya, yazılımlarının güvenliğini ve sürdürülebilirliğini artıracak fon ve bilgi…