Etiket: Enjeksiyonu

20
Haz
2025

Insomnia API İstemci Güvenlik Açığı, Şablon Enjeksiyonu yoluyla keyfi kod yürütülmesini sağlar

API’larla etkileşim kurmak için geliştiriciler ve güvenlik testçileri tarafından yaygın olarak kullanılan bir araç olan uykusuzluk API istemcisinde ciddi bir…

19
Haz
2025

Bilgisayar korsanları Amatera Stealer’ı Gelişmiş Web Enjeksiyonu ve Anti-Analiz Tekniklerini Kullanarak Dağıtım

Proofpoint, daha önce bilinen ACR Stealer’dan türetilen Amatera Stealer adlı yeniden markalı ve önemli ölçüde geliştirilmiş bir bilgi çalkayı ortaya…

15
Haz
2025

Sunucu Tarafı Şablon Enjeksiyonu (SSTI) Nasıl Yapılır: Adım Adım Kılavuz

Sunucu Tarafı Şablon Enjeksiyonu (SSTI) Hakkında Her Şey Geliştiriciler, uygun girdi doğrulamaları uygulamak konusunda zorlanırken, sunucu tarafı şablon enjeksiyonu (SSTI)…

09
Haz
2025

Salesforce’daki 0 ​​günlük güvenlik açığı kritik SOQL enjeksiyonu dünya çapında milyonları etkiliyor

Salesforce’un varsayılan denetleyicisinde keşfedilen kritik bir sıfır günlük güvenlik açığı, dünya çapında binlerce dağıtımda milyonlarca kullanıcı kaydı ortaya koydu. Yerleşik…

06
Haz
2025

Görüntü yükleme uç noktasında ImageId Format Enjeksiyonu

Licess, OblivionSage tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3175928 Source link

05
Haz
2025

Wireshark güvenlik açığı, kötü amaçlı paket enjeksiyonu yoluyla DOS saldırısını sağlar

Popüler ağ protokolü analizörü Wireshark’ta kritik bir güvenlik açığı keşfedildi ve saldırganların paket enjeksiyonu veya kötü biçimlendirilmiş yakalama dosyalarının kullanımı…

27
May
2025

Kimlik doğrulamalı kullanıcı tarafından Apache Airflow SQL enjeksiyonu

İnternet Bug Bounty, NXCZJE tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3078856 – Bounty: 505 $ Source link

07
May
2025

LinkedIn Premium Destek Sohbetinde HTML Enjeksiyonu

LinkedIn, NAGU123 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3079966 Source link

06
May
2025

BAC Bypass Chatbot Kısıtlamaları Yetkisiz Mansiyon Enjeksiyonu ile

Toz, Yoyomiski tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3112106 Source link

01
May
2025

CSS enjeksiyonu yoluyla eksfiltrasyon. Bugünün konusu… | D0NUT tarafından

Son olarak, raporumuz için kullandığımız POC’nin anonimleştirilmiş bir sürümü: https://gist.github.com/d0nutptr/928301bde1d2aa761d1632628e8f24e Bu, sunucu yan kodunu içermez, çünkü bunların çoğu oldukça açık…

12
Nis
2025

#** Paylaşılan şifrelerdeki CSV enjeksiyonu, özel tonoz eksfiltrasyonunu tamamlamaya yol açar **

1password – Enterprise şifre yöneticisi Stomper4 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3042984 Source link

09
Nis
2025

HTML enjeksiyonu ile daha iyi eksfiltrasyon | D0NUT tarafından

Google çizimlerini kullandım ve bundan utanç yok Bu, bir sömürü tekniğini nasıl keşfettiğim ve mevcut hafifletmeleri atlayarak 5 basamaklı bir…