Etiket: API

13
Şub
2025

Microsoft Graph API üzerinden iletişim kanalı olarak Outlook’u kullanan yeni kötü amaçlı yazılımlardan yararlanıyor

Microsoft Graph API üzerinden Microsoft Outlook’u bir iletişim kanalı olarak kullanan yeni bir kötü amaçlı yazılım ailesi keşfedildi. Bu sofistike…

10
Şub
2025

Premium içerik ve finansal verileri ortaya çıkaran yetkili olmayan API erişimi

Xvideos, McBlockchamp tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2979176 Source link

09
Şub
2025

API Veri Sızıntısı Güvenlik Açığı Raporu – `xvcams.com`

Xvideos, McBlockchamp tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2979153 Source link

07
Şub
2025

LLM korsanları hızlı bir şekilde Deepseek API Keys’i içerir

Sofistike “LLMJacking” operasyonları, halka açık serbest bırakılmasından sadece haftalar sonra Deepseek modellerine çalınan erişim elde etti. Llmjacking, gibi proxyjacking Ve…

07
Şub
2025

AI Güvenliği API Güvenliği: CISOS ve CIO’ların bilmesi gerekenler

CIO’lar ve Cisos API güvenliği üzerinde bir kavrama aldıklarını düşündüklerinde AI geldi ve bir şeyler salladı. Son birkaç yılda, sayısız…

07
Şub
2025

Idor API Hacking’in Küçük Bir Masalı – BAC #OWASP #BAC #BUGBOUNTY nasıl aranacağının gösterisi

Idor API Hacking’in Küçük Bir Masalı – BAC #OWASP #BAC #BUGBOUNTY nasıl aranacağının gösterisi Source link

07
Şub
2025

XSS Legacy “Graphie to Png” API kullanıyor

Khan Academy, Sikn tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2846011 Source link

05
Şub
2025

API güvenlik krizi ve işletmelerin neden risk altında olduğunu

Bu yardımda net güvenlik videosunda, Wallarm CEO’su Ivan Novikov, 2025 API tehditleri raporunu tartışıyor ve API’lerin geçen yıl nasıl birincil…

03
Şub
2025

BeyondTrust Sıfır Gün İhlali – 17 SaaS Müşteri API Anahtar Tahsisili

Önde gelen bir kimlik ve erişim yönetim firması olan BeyondTrust, uzak destek SaaS platformunun 17 müşterisini etkileyen kritik bir güvenlik…

01
Şub
2025

Deepseek API, Sohbet Günlüğü Maruziyeti Bir ‘Çaylak’ Siber Hata

Bilinmeyen provenansın önemli bir siber saldırısından günler sonra, acil Çin üretken yapay zeka (genai) modeli Deepseek kullanıcıları için önemli bir…

01
Şub
2025

BeyondTrust Sıfır Gün İhlali, 17 SaaS müşterisini tehlikeye atılmış API Anahtarı aracılığıyla ortaya çıkardı

01 Şub 2025Ravie LakshmananGüvenlik Açığı / Sıfır Gün BeyondTrust, son zamanlarda yapılan bir siber güvenlik olayıyla ilgili bir soruşturmayı tamamladığını…

29
Oca
2025

API Güvenliği, Openai ve Deepseek İddialarının Merkezi –

Openai ile Çin rakibi olan Deepseek, API güvenliği arasında yüksek bahisli bir savaşla, bugün AI topluluğunda bir numaralı öncelikle manşet…