Etiket: API

02
May
2024

Microsoft Graph API, Veri Hırsızlığını Planlayan En İyi Saldırgan Aracı Olarak Ortaya Çıkıyor

Ulus devlet casusluk operasyonları, komuta ve kontrol (C2) ihtiyaçlarını karşılamak için giderek daha fazla yerel Microsoft hizmetlerini kullanıyor. Son yıllarda…

02
May
2024

Dropbox, saldırganların müşteri ve MFA bilgilerine ve API anahtarlarına eriştiğini söylüyor

Dosya barındırma hizmeti Dropbox, saldırganların Dropbox Sign üretim ortamını ihlal ettiğini ve müşterinin kişisel ve kimlik doğrulama bilgilerine eriştiğini doğruladı….

02
May
2024

Saldırganlar API Anahtarlarını ve Karma Şifreleri Çaldı

Dropbox, elektronik imza hizmeti Dropbox Sign’ı (eski adıyla HelloSign) etkileyen önemli bir güvenlik ihlalini açıkladı. 24 Nisan’da gün yüzüne çıkan…

01
May
2024

Postman API Test Platformu Kusuru Hassas Kimlik Bilgilerini Açığa Çıkarıyor

Truffle Security Co. yakın zamanda yaygın olarak kullanılan API test platformu Postman’da büyük bir güvenlik açığı keşfetti. Bu kusur 4.000’den…

30
Nis
2024

ThreatX, geliştirmeden çalışma zamanına kadar her zaman etkin API güvenliği sağlar

ThreatX, Geliştirme aşamasındaki güvenlik açığı tespitini yazılım yaşam döngüsünün SecOps aşamasına kadar genişleterek, geliştirme aşamasından çalışma zamanına kadar her zaman…

26
Nis
2024

APIContext’in Küresel Bulut API Performans Raporu, Bulut API Kullanılabilirliğinde Bir Düşüş Gösteriyor

APIContext, temel API alanında önde gelen bulut hizmeti sağlayıcılarının performansının derinlemesine incelenmesini sunan 2024 Bulut Hizmet Sağlayıcısı API Raporunu açıkladı….

25
Nis
2024

Salt Security, OAuth Koruma Paketi ile API Güvenlik Platformunu Geliştiriyor

Tuz Güvenliği OAuth’tan yararlanma girişimlerini tespit etmek ve güvenlik açıklarını proaktif olarak düzeltmek için yeni çok katmanlı OAuth koruma paketinin…

23
Nis
2024

API Portalındaki Kritik Kusur, Saldırganların SSRF Saldırıları Başlatmasına İzin Veriyor

Perforce Akana Topluluk Yöneticisi Geliştirici Portalı’nda, saldırganların sunucu tarafı istek sahteciliği (SSRF) saldırıları gerçekleştirmesine olanak tanıyan önemli bir güvenlik açığı…

17
Nis
2024

Lanet Savunmasız RESTaurant: Öğrenme için tasarlanmış açık kaynaklı API hizmeti

Damn Vulnerable RESTaurant, geliştiricilerin etkileşimli bir oyun aracılığıyla kodlarındaki güvenlik açıklarını belirlemeyi ve düzeltmeyi öğrenmelerine olanak tanıyan açık kaynaklı bir…

05
Nis
2024

Winnti Hacker'ların Yeni UNAPIMON DLL'yi Ele Geçiriyor ve API Çağrılarını Kaldırıyor

Bilgisayar korsanları, güvenlik önlemlerine zarar vermek ve ihlal edilen sistemlerde zararlı faaliyetlere izin vermek için genellikle dinamik bağlantı kitaplığı (DLL)…

28
Mar
2024

GoPlus'ın Son Raporu, Blockchain Topluluklarının Web3 Tehditlerini Azaltmak İçin Kritik API Güvenlik Verilerinden Nasıl Yararlandığını Vurguluyor

Önde gelen Web3 güvenlik altyapısı sağlayıcısı GoPlus Labs, Web3 kullanıcı güvenliği verilerinin artan, yaygın kullanımını ve risk yönetimine yardımcı olma…

28
Mar
2024

GoPlus'ın Son Raporu, Blockchain Topluluklarının Web3 Tehditlerini Azaltmak İçin Kritik API Güvenlik Verilerinden Nasıl Yararlandığını Vurguluyor – GBHackers on Security

Önde gelen Web3 güvenlik altyapısı sağlayıcısı GoPlus Labs, Web3 kullanıcı güvenliği verilerinin artan, yaygın kullanımını ve risk yönetimine yardımcı olma…