Etiket: API

11
Ara
2024

Token Erişiminde Uzmanlaşmak: Microsoft Graph API Sırlarını Ortaya Çıkarmak

Token Erişiminde Uzmanlaşmak: Microsoft Graph API Sırlarını Ortaya Çıkarmak Source link

10
Ara
2024

Sosyal Mühendislik: Microsoft Graph API Sırlarına Erişim

Sosyal Mühendislik: Microsoft Graph API Sırlarına Erişim Source link

06
Ara
2024

Github işlemindeki Kullanıcı API Anahtarı sızıntısı, sql.telemetry.mozilla.org’a yetkisiz erişime yol açıyor

Mozilla, anhchangmutrang tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2735646 Source link

06
Ara
2024

Eski bir işlemde Sauce Labs API anahtarı şifrelenmemiş

Ruby on Rails, trufflesecurity tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1302395 Source link

05
Ara
2024

API Oluşturma İşlevinde Yarış Durumu

Enjin, mo_salah12 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2682392 Source link

04
Ara
2024

Bilgisayar Korsanları, Gafgyt Kötü Amaçlı Yazılım Eklemek İçin Docker Remote API Sunucularından Yararlanıyor

Gafgyt kötü amaçlı yazılımı (genellikle Bashlite veya Lizkebab olarak anılır), halka açık Docker Remote API sunucularını hedef alarak saldırı kapsamını…

04
Ara
2024

Bot Destekli API Kötüye Kullanımına Karşı Koruma

API’ler, mobil uygulamalardan e-ticaret platformlarına kadar her şeye güç vererek modern dijital ekosistemlerin omurgası haline geldi. Ancak API’lerin önemi arttıkça…

04
Ara
2024

paypal cleient_id ve şerit API anahtarı web arşivinde indekslendi

Mozilla, ghaazy tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2380084 Source link

27
Kas
2024

API veri sızıntısı

Planet Labs, y0usef tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1639011 Source link

27
Kas
2024

API Kötüye Kullanımı Botların Web Uygulaması Saldırılarından Nasıl Farklıdır?

API kötüye kullanımı ve web uygulaması bot saldırıları sıklıkla karıştırılır. Her ikisi de otomatik etkileşimler içerdiğinden ve genellikle botlar tarafından…

27
Kas
2024

Güvenli Olmayan API Yanıtı Karma Şifrelerin İfşa Edilmesine Yol Açıyor

Mars, itsmatinx tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2788557 Source link

26
Kas
2024

Gelişmiş Güvenlik için Gelişmiş API Kimlik Doğrulama Stratejileri

Son kullanıcılar için parolasız kimlik doğrulama, dünyayı kasıp kavuruyor ve kuruluşlara ve bireylere benzeri görülmemiş güvenlik, kullanıcı deneyimi ve verimlilik…