Etiket: Bir

06
Ara
2024

Eski bir işlemde Sauce Labs API anahtarı şifrelenmemiş

Ruby on Rails, trufflesecurity tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1302395 Source link

05
Ara
2024

Telefon numarasını değiştirme OTP kusuru, herhangi bir telefon numarasının ele geçirilmesine yol açar

inDrive, polem4rch tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2588329 – Ödül: 2000 ABD doları Source link

05
Ara
2024

2024 Yılının En Beğenilen InfoSec Yenilikçi Ödüllerini Kazanan Bir Kimlik – GBHackers Güvenliği

CyberDefenseCon 2024 kapsamında 12. Cyber ​​Defense Dergisi’nin Yıllık InfoSec Ödülleri’nde Hot Company: Ayrıcalıklı Erişim Yönetimi (PAM) adlı bir Kimlik. One…

05
Ara
2024

Kimlik Avı Saldırılarına Örnekler ve Etkin Bir Şekilde Nasıl Analiz Edilir?

Bu tehditler karmaşık bir şekilde gelişmeye devam ettikçe ve geleneksel savunmaları aşmak için daha karmaşık teknikler kullanıldıkça, kimlik avı saldırılarını…

05
Ara
2024

Eski Sistemlerin Gizli Tehdidi: Son Zamanlardaki Büyük Bir Veri İhlalinden Alınan Dersler

İnovasyonun çoğu zaman uygulamayı geride bıraktığı bir çağda, eski sistemler siber güvenliğe yönelik gizli ancak önemli bir tehdit olmaya devam…

05
Ara
2024

Yapay zekanın sorumlu bir şekilde benimsenmesi konusunda yaramaz veya hoş listede misiniz?

Geçtiğimiz yıl yapay zeka (AI), işletmeler için uzun vadeli bir yatırım olarak değerini kanıtladı. Mükemmel bir şekilde paketlenmiş hediyeleri masaya…

05
Ara
2024

DOS: Github EE’nin kendi kendine barındırılan bir sunucusundan kötü amaçlı bir repoyu içe aktararak 1.000 kullanıcılı Gitlab EE örneğini veya birden fazla Sidekiq örneğini devre dışı bırakmak

GitLab, a92847865 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2499070 Source link

05
Ara
2024

HackSynth Siber Saldırıları Simüle Etmek İçin Otonom Bir Sızma Testi Çerçevesi

HackSynth, Bayrağı Yakalama (CTF) zorluklarını insan müdahalesi olmadan çözmek için Büyük Dil Modellerinden (LLM’ler) yararlanan özerk bir penetrasyon testi aracısıdır….

05
Ara
2024

İstismarcı Bir Evlilikten Kurtuldu; Şimdi Kadınların Siber Tacizle Mücadelesine Yardım Ediyor

Babamın büyüdüğünü görmek Pakistan’ın Pencap eyaletindeki Jhang’da muhafazakar bir ailede yaşıyor. Erken evlilik tehdidi çocukluğunun üzerinde bir bulut gibi asılı…

05
Ara
2024

SAML İmza doğrulamayı atlama, herhangi bir kullanıcıda oturum açmaya olanak tanır (belirli koşullarla)

GitHub, ahacker1 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2579939 – Ödül: 25000 $ Source link

05
Ara
2024

Karar zamanı yaklaştıkça Postane Fujitsu’nun sözleşmesi bir yıl uzatıldı

Postane, Postane şubelerinde kullanılan Horizon yazılımının yerini alacak projenin bir sonraki adımına ilişkin karar ve onayları beklerken Fujitsu ile tartışmalı…

04
Ara
2024

Birebir Görüşmelerinizden En İyi Şekilde Yararlanmanız İçin Bir Kılavuz

Farklı 1:1 türlerine (örneğin yöneticinizle, meslektaşlarınızla veya ürün yöneticinizle 1:1’lere) ilişkin ipuçlarına ve stratejilere dalmadan önce, hepsi için geçerli olan…