Etiket: API

31
Mar
2025

API Erişim Kontrolü güvenlik açıkları neden büyük bir güvenlik riski olmaya devam ediyor?

API güvenliğindeki gelişmelere rağmen, kırık nesne düzeyinde kimlik doğrulama (BOLA) ve kırık fonksiyon seviyesi kimlik doğrulaması (BFLA) gibi erişim kontrolü…

31
Mar
2025

API Güvenlik Manzarasında Gezinme: Godaddy’nin FTC Yerleşiminden Dersler

Günümüzün dijital manzarasında, modern iş operasyonları için API’ler (uygulama programlama arayüzleri) gereklidir. Yenilik ve verimliliği artırarak çeşitli platformlar ve hizmetler…

28
Mar
2025

Dokuz yaşındaki NPM paketleri, API anahtarlarını gizlenmiş komut dosyaları aracılığıyla dışarı atmak için kaçırıldı

28 Mart 2025Ravie LakshmananKripto para birimi / geliştirici güvenliği Siber güvenlik araştırmacıları, NPM Kayıt Defteri’nde, uzlaşmış sistemlerden ortam değişkenleri gibi…

24
Mar
2025

Tahmin hizmeti için üretim dışı API uç noktaları CloudTrail’e giriş yapamaz ve sessiz izin numaralandırması ile sonuçlanır

AWS VDP, Nick_FRICHETTE_DD tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3022516 Source link

23
Mar
2025

Cloudflare artık API uç noktalarına şifrelenmemiş tüm trafiği engelliyor

Cloudflare, tüm HTTP bağlantılarını kapattığını ve şimdi API.cloudflare.com için yalnızca güvenli, HTTPS bağlantılarını kabul ettiğini açıkladı. Hareket, şifrelenmemiş API isteklerinin,…

19
Mar
2025

API Hacking’i öğrenin!

API Hacking’i öğrenin! Source link

18
Mar
2025

Rat Amca Sunuyor: 002 -B: Rat Amca’nın Ultimate Bug Bounty Rehberi – P 2 – Geniş Kapsam ve API Hacking

Rat Amca Sunuyor: 002 -B: Rat Amca’nın Ultimate Bug Bounty Rehberi – P 2 – Geniş Kapsam ve API Hacking…

13
Mar
2025

Belirsiz#BAT kötü amaçlı yazılım, API kancasının risklerini vurgular

Araştırmacılar, gelişmiş ve kalıcı bir rootkit sunmak için birkaç katmanlı toplu iş dosyası ve PowerShell komut dosyası kullanan bir saldırı…

13
Mar
2025

F5, AI saldırılarını ele almak için API güvenliğini ve ağ oluşturmayı entegre eder

Yeni F5 Uygulama Dağıtım Denetleyicisi ve Güvenlik Platformu, BIG-IP, NGNIX ve dağıtılmış bulut hizmetlerini ve yeni AI Gateway ve AI…

12
Mar
2025

Amca Rat’ın 4 saatlik API Hacking Masterclass – Sıfırdan Kahraman – Owasp Top 10 – Araçlar – Demo’s

Amca Rat’ın 4 saatlik API Hacking Masterclass – Sıfırdan Kahraman – Owasp Top 10 – Araçlar – Demo’s Source link

12
Mar
2025

DocumentDB elastik hizmeti için üretim dışı API uç noktaları, CloudTrail’e giriş yapamaz ve sessiz izin numaralandırması ile sonuçlanır

AWS VDP, Nick_FRICHETTE_DD tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3009411 Source link

06
Mar
2025

Avrupalı ​​bulut sağlayıcıları veri egemenliği odaklı API üzerinde birleşiyor

Avrupalı ​​bulut sağlayıcıların, müşterilerin rekabetçi platformlar arasında iş yüklerini ve uygulamaları taşımasını kolaylaştırmak için tasarlanmış yeni oluşturulan açık kaynaklı bir…