Etiket: Enjeksiyonu

12
Eyl
2025

Jsonfield Keytransform SQL enjeksiyonu

Django, EyalSec tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2588426 Source link

08
Eyl
2025

Araştırmacılar, parametre kirliliği ile JS enjeksiyonu ile web uygulaması güvenlik duvarını atladı

Siber güvenlik araştırmacıları, HTTP parametre kirliliği ile birleştirilmiş JavaScript enjeksiyonu kullanarak Web Uygulama Güvenlik Duvarlarını (WAFS) atlamak için modern web…

08
Eyl
2025

Parametre kirliliği ile JS enjeksiyonu yoluyla Web Uygulaması Güvenlik Duvarı Bypass

Son zamanlarda yapılan bir otonom penetrasyon testinde, son derece kısıtlayıcı web uygulaması güvenlik duvarlarını (WAF) bile ortadan kaldıran yeni bir…

07
Ağu
2025

İkizler AI, Google Divit Hassas Kullanıcı Verilerini Çalmak İçin Hızlı Enjeksiyonu Davet EDİLDİ

Güvenlik araştırmacıları, Google’ın İkizler AI asistanında, saldırganların masum Google takvim davetiyeleri ve e -postaları aracılığıyla sistemi kullanmalarına izin veren, kullanıcıların…

05
Ağu
2025

WAF korumaları, XSS saldırıları için JS enjeksiyonu ve parametre kirliliği yoluyla atlandı

Çığır açan bir güvenlik araştırması, JavaScript enjeksiyonu ile birlikte parametre kirliliği tekniklerinin, modern web uygulaması güvenlik duvarlarının (WAF)% 70’ini atlayabileceğini…

05
Ağu
2025

WAFS koruması, parametre kirliliği ile JS enjeksiyonu kullanarak XSS yüklerini yürütmek için atladı

JavaScript enjeksiyonu ile birlikte HTTP parametre kirliliği tekniklerini kullanarak Web Uygulaması Güvenlik Duvarı (WAF) korumalarını atlamak için sofistike bir yöntem….

12
Tem
2025

Bilgisayar korsanları, kötü amaçlı kod enjeksiyonu ile WordPress GravityForms eklentisini tehlikeye atar

Bilgisayar korsanları, resmi GravityForms.com alanından indirilen sürümlere kötü amaçlı kod enjekte ederek popüler WordPress eklentisi yerçekimi formlarını hedefledi. İhlal ilk…

12
Tem
2025

OS komut enjeksiyonu (alt işlem modülü kullanımı)

Curl, Bulter tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2904921 Source link

12
Tem
2025

Netrc CRLF enjeksiyonu

Curl Nyymi tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2831558 Source link

04
Tem
2025

Araştırmacılar, HTML enjeksiyonu yoluyla içerik güvenlik politikası korumalarını yener

Güvenlik araştırmacıları, NonC tabanlı içerik güvenliği politikasının (CSP) algılanan güvenliğini zorlayan bir atılımda, HTML enjeksiyonu, CSS tabanlı nonce sızıntısı ve…

02
Tem
2025

Yeni macOS kötü amaçlı yazılım, anahtarlık kimlik bilgilerini çalmak için proses enjeksiyonu ve uzaktan erişim kullanır

MacOS kötü amaçlı yazılım taktiklerinde endişe verici bir evrim sergileyen Kuzey Koreli (DPRK)-Web3 ve kripto para birimi işletmelerini hedefleyen hassas…

28
Haz
2025

Scripts/firefox-db2pem.sh’da OS komut enjeksiyonu güvenilmeyen sertifika takma adları

Curl Backtheblackwall tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3225565 Source link