Etiket: API

07
Kas
2024

Azure API Yönetimi güvenlik açıkları Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

Binary Security tarafından yapılan son keşifler, Azure API Management’ta (APIM) minimum ayrıcalıklara sahip saldırganların erişimlerini artırmasına ve APIM hizmeti üzerinde…

07
Kas
2024

Azure API Yönetim Kusurları, Saldırganların APIM Hizmetinin Tam Denetimini Ele Geçirmesine Olanak Sağlıyor

Binary Security’deki güvenlik araştırmacıları, Microsoft’un Azure API Yönetimi (APIM) hizmetinde, temel Okuyucu izinlerine sahip saldırganların hizmetin tam yönetim kontrolünü ele…

30
Eki
2024

Ürün tanıtımı: API güvenliğini StackHawk ile sola kaydırın

API’lerin çoğalması ve AI işlevselliğinin inovasyonu artırmaya yardımcı olma hızıyla birlikte, API’lerin güvenliğine yönelik stratejik bir yaklaşıma sahip olmak artık…

22
Eki
2024

Siber Suçlular, SRBMiner Kripto Madenciliği Saldırıları İçin Docker API Sunucularından Yararlanıyor

22 Ekim 2024Ravie LakshmananDocker Güvenliği / Bulut Güvenliği Trend Micro’nun yeni bulgularına göre, kötü aktörlerin SRBMiner kripto madencisini tehlikeye atılmış…

22
Eki
2024

Bilgisayar Korsanları Açık Docker Remote API Sunucularını perfctl Kötü Amaçlı Yazılımlarla İstismar Ediyor

Siber suçlular, perfctl kötü amaçlı yazılımını dağıtmak için giderek daha fazla açıkta kalan Docker Remote API sunucularını hedef alıyor ve…

22
Eki
2024

Bilgisayar Korsanları Açık Docker Remote API Sunucularını perfctl Kötü Amaçlı Yazılımlarla İstismar Ediyor

Siber suçlular, perfctl kötü amaçlı yazılımını dağıtmak için giderek daha fazla açıkta kalan Docker Remote API sunucularını hedef alıyor ve…

21
Eki
2024

İnternet Arşivi Yine İhlal Edildi, Bilgisayar Korsanları Döndürülmemiş API Tokenlarını Sömürdü

İnternet Arşivi, Ekim 2024’teki üçüncü büyük güvenlik olayına işaret eden başka bir siber saldırının kurbanı oldu. 20 Ekim’de bilgisayar korsanları,…

16
Eki
2024

Akamai, Uygulama ve API Koruması için Davranışsal DDoS Motorunu piyasaya sürdü

Akamai, Uygulama ve API Koruyucu çözümü için Davranışsal DDoS Motorunun kullanılabilirliğini açıkladı. Bu yeni yetenek, uygulama katmanı DDoS saldırılarına karşı…

15
Eki
2024

API güvenliğinin karanlık tarafı

API’ler, uygulamaları kuruluşlar arasında birbirine bağlayan dijital dönüşüm çabalarının omurgasıdır; dolayısıyla bunların güvenliği son derece önemlidir. Bu Help Net Security…

26
Eyl
2024

Salt Security, Google Cloud ile gelişmiş API koruması sağlar

Salt Security, Google Cloud’un Apigee API Yönetim platformuyla entegrasyonunu duyurdu. Bu teknik iş birliğiyle müşteriler, gölge ve kullanım dışı API’ler…

24
Eyl
2024

Versa Director Kusuru API Saldırılarına ve Token Hırsızlığına Yol Açabilir

Versa Director’daki güvenlik açıkları asla küçük bir mesele değildir, zira platform Versa’nın SD-WAN yazılımı için ağ yapılandırmalarını yönetmektedir. Bu yazılım…

17
Eyl
2024

PCI DSS 4.0’da API güvenliğinin son tarihten önce ele alınması

Ödeme kartı veri hırsızlığı büyük bir sorun olmaya devam ediyor ve Verizon 2024 Veri İhlali Soruşturmaları Raporu’na (DBIR) göre ihlallerin…