Etiket: Enjeksiyonu

24
Eki
2025

Admin-search.php’nin ‘anahtar kelime’ Parametresinde Hata Tabanlı ve Zaman Tabanlı SQL Enjeksiyonu Revive Adserver v6.0.0’da Tam Veritabanı Erişimine İzin Verme

Revive Adserver, kanon4 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3395221 Source link

20
Eki
2025

Üst Anlatı İstemi Enjeksiyonu · Joseph Thacker

Yapay zeka uygulamalarından yararlanırken kendimi bu tekniği gerçekten sık sık kullanırken buldum, bu yüzden bu konuda kısa bir blog yazmam…

17
Eyl
2025

Ödeme verilerine kötü niyetli JavaScript enjeksiyonu ile yeni Magecart Skimmer saldırısı

E-ticaret web siteleri için tehdit manzarası, gizli JavaScript’in hassas ödeme bilgilerini hasat etmek için konuşlandırılması ile karakterize edilen sofistike bir…

15
Eyl
2025

Filtrelenme kullanırken SQL enjeksiyonu

Django, EyalSec tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3292573 Source link

12
Eyl
2025

Jsonfield Keytransform SQL enjeksiyonu

Django, EyalSec tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2588426 Source link

08
Eyl
2025

Araştırmacılar, parametre kirliliği ile JS enjeksiyonu ile web uygulaması güvenlik duvarını atladı

Siber güvenlik araştırmacıları, HTTP parametre kirliliği ile birleştirilmiş JavaScript enjeksiyonu kullanarak Web Uygulama Güvenlik Duvarlarını (WAFS) atlamak için modern web…

08
Eyl
2025

Parametre kirliliği ile JS enjeksiyonu yoluyla Web Uygulaması Güvenlik Duvarı Bypass

Son zamanlarda yapılan bir otonom penetrasyon testinde, son derece kısıtlayıcı web uygulaması güvenlik duvarlarını (WAF) bile ortadan kaldıran yeni bir…

07
Ağu
2025

İkizler AI, Google Divit Hassas Kullanıcı Verilerini Çalmak İçin Hızlı Enjeksiyonu Davet EDİLDİ

Güvenlik araştırmacıları, Google’ın İkizler AI asistanında, saldırganların masum Google takvim davetiyeleri ve e -postaları aracılığıyla sistemi kullanmalarına izin veren, kullanıcıların…

05
Ağu
2025

WAF korumaları, XSS saldırıları için JS enjeksiyonu ve parametre kirliliği yoluyla atlandı

Çığır açan bir güvenlik araştırması, JavaScript enjeksiyonu ile birlikte parametre kirliliği tekniklerinin, modern web uygulaması güvenlik duvarlarının (WAF)% 70’ini atlayabileceğini…

05
Ağu
2025

WAFS koruması, parametre kirliliği ile JS enjeksiyonu kullanarak XSS yüklerini yürütmek için atladı

JavaScript enjeksiyonu ile birlikte HTTP parametre kirliliği tekniklerini kullanarak Web Uygulaması Güvenlik Duvarı (WAF) korumalarını atlamak için sofistike bir yöntem….

12
Tem
2025

Bilgisayar korsanları, kötü amaçlı kod enjeksiyonu ile WordPress GravityForms eklentisini tehlikeye atar

Bilgisayar korsanları, resmi GravityForms.com alanından indirilen sürümlere kötü amaçlı kod enjekte ederek popüler WordPress eklentisi yerçekimi formlarını hedefledi. İhlal ilk…

12
Tem
2025

OS komut enjeksiyonu (alt işlem modülü kullanımı)

Curl, Bulter tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2904921 Source link