Etiket: API

06
Haz
2025

Chrome Uzantıları Kusur, hassas API anahtarlarını, sırları ve jetonları ortaya çıkarır

API anahtarları, sırlar ve jetonlar gibi hassas kimlik bilgilerini doğrudan kaynak kodları içinde ortaya çıkararak dünya çapında milyonlarca kullanıcıyı etkileyen…

05
Haz
2025

Popüler Chrome Uzantıları sızıntı API tuşları, HTTP aracılığıyla kullanıcı verileri ve sabit kodlu kimlik bilgileri

05 Haz, 2025Ravie LakshmananTarayıcı Güvenliği / Çevrimiçi Güvenlik Siber güvenlik araştırmacıları, HTTP’de veri ve kodlarında sabit kod sırlarını ilettiği tespit…

05
Haz
2025

NIST SP 800-228 ile API Güvenliğinin ele alınması-API Güvenliği

Wallarm Q1 2025 Tehdit Raporuna göre, tüm başvuru saldırılarının% 70’i API’leri hedefliyor. Endüstri artık API güvenliğini bir sidenot olarak ele…

04
Haz
2025

Tuz aydınlatıcı API güvenliğini güçlendirir

Tuz güvenliği, kuruluşların API güvenliğini nasıl benimsediğini yeniden tanımlayan bir platform olan Tuz Illuminate’i tanıttı. Self hizmeti işe alım ve…

03
Haz
2025

Kötü niyetli Rubygems, Telegram API verilerini çalmak için fastlane olarak poz verir

Popüler Fastlane CI/CD eklentileri olarak poz veren iki kötü niyetli Rubygem Pack, Telegram API’sını verileri kesme ve çalma için saldırgan…

03
Haz
2025

Game Export API üzerinden sunucu tarafı isteği asma (SSRF)

Licess, OblivionSage tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3165242 Source link

02
Haz
2025

Yetkilenmemiş API uç noktası aracılığıyla maruz kalan 50.000’den fazla Azure reklam kullanıcısının erişim belirteçleri

CloudSek’in Bevigil platformu, bir havacılık devini etkileyen kritik bir güvenlik açığı ortaya çıkardı; burada, kimliği doğrulanmamış bir API uç noktası…

02
Haz
2025

50.000’den fazla Azure Reklam Kullanıcısı, kimlik doğrulanmamış API uç noktasından maruz kalan belirteci belirtecine erişim

50.000’den fazla Azure Active Directory kullanıcısını etkileyen kritik bir güvenlik açığı keşfedildi ve hassas çalışan verilerini bir JavaScript dosyasına yerleştirilmiş…

29
May
2025

Route 53 hizmeti için üretim dışı API uç noktaları CloudTrail’e giriş yapamaz ve sessiz izin numaralandırması ile sonuçlanır

AWS VDP, Nick_FRICHETTE_DD tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3092085 Source link

29
May
2025

Kırmızı Takım Aracı AI, Kubernetes ve API güvenlik açıklarını hedefler

Oturan AI, gelişmiş güvenlik testini her büyüklükteki kuruluşlara erişilebilir hale getirmek için tasarlanmış açık kaynaklı bir otomatik kırmızı takım motoru…

29
May
2025

Sağlık hizmeti için üretim dışı API uç noktaları CloudTrail’e giriş yapamaz ve sessiz izin numaralandırması ile sonuçlanır

AWS VDP, Nick_FRICHETTE_DD tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3042588 Source link

28
May
2025

Global Hızlandırıcı Hizmeti için Üretim Olmayan API uç noktaları CloudTrail’e giriş yapamaz ve sessiz izin numaralandırması ile sonuçlanır

AWS VDP, Nick_FRICHETTE_DD tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3029552 Source link