Etiket: API

24
Ara
2024

Postman Workspaces’te 30.000 API Anahtarı ve Hassas Token Sızıntısı

ÖZET 30.000 Kamuya Açık Çalışma Alanı: CloudSEK, Postman çalışma alanlarından kaynaklanan büyük miktarda veri sızıntısını tespit eder. Risk Altındaki Hassas…

24
Ara
2024

API güvenliği kör noktaları işletmeleri riske atıyor

Müşteriye yönelik birçok API korumasız kalıyor ve bu da işletmeleri ihlallere karşı savunmasız bırakıyor. Bu tehditleri ele almak için, hassas…

23
Ara
2024

En İyi Açık Kaynak API Güvenlik Araçları

Modern dünya, Uygulama Programlama Arayüzlerine (API’ler) dayanmaktadır. Veri paylaşımını kolaylaştırmak ve uygulama geliştirmeyi basitleştirmek için uygulamaların birbirleriyle, sunucularla ve tüketicilerle…

20
Ara
2024

BeyondTrust müşterileri, güvenliği ihlal edilmiş API anahtarıyla bağlantılı saldırı dalgasından etkilendi

Şirketin 8 Aralık tarihli ve Çarşamba günü güncellenen blog yazısında, bir saldırganın sınırlı sayıda BeyondTrust müşterisinin erişim yönetimi aracı olan…

19
Ara
2024

Hindistan’da Bankacılık ve Yardımcı Programlar API Saldırıları Arttı

Hindistan merkezli kuruluşları hedef alan siber saldırılar, küresel ortalamanın çok üzerinde bir oranla, yıldan yıla iki katına çıkmaya devam ediyor;…

18
Ara
2024

Wallarm, API Saldırı Eğilimlerini Vurgulayan API Honeypot Raporunu Yayınladı

BASIN BÜLTENİ SAN FRANCISCO–(BUSINESS WIRE)– API saldırılarını gerçek zamanlı engellemede lider olan Walllarm, 17 Aralık’ta dünyanın ilk küresel olarak dağıtılan…

12
Ara
2024

Kimlik Bilgileri ve API Anahtarları Çevrimiçi Sızıyor

12 Aralık 2024Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Siber güvenlik araştırmacıları, Prometheus izleme ve uyarı araç setini barındıran binlerce sunucunun…

11
Ara
2024

Token Erişiminde Uzmanlaşmak: Microsoft Graph API Sırlarını Ortaya Çıkarmak

Token Erişiminde Uzmanlaşmak: Microsoft Graph API Sırlarını Ortaya Çıkarmak Source link

10
Ara
2024

Sosyal Mühendislik: Microsoft Graph API Sırlarına Erişim

Sosyal Mühendislik: Microsoft Graph API Sırlarına Erişim Source link

06
Ara
2024

Github işlemindeki Kullanıcı API Anahtarı sızıntısı, sql.telemetry.mozilla.org’a yetkisiz erişime yol açıyor

Mozilla, anhchangmutrang tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2735646 Source link

06
Ara
2024

Eski bir işlemde Sauce Labs API anahtarı şifrelenmemiş

Ruby on Rails, trufflesecurity tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1302395 Source link

05
Ara
2024

API Oluşturma İşlevinde Yarış Durumu

Enjin, mo_salah12 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2682392 Source link