Etiket: JsonWebToken

11
Oca
2023

9 Milyon Kez İndirilen JsonWebToken Kusuru

Unit 42 araştırmacıları, popüler açık kaynak projesi JsonWebToken’i araştırırken yeni bir güvenlik açığı keşfetti. Siber güvenlik analistleri, açığı CVE-2022-23529 olarak…

10
Oca
2023

22.000’den Fazla Proje Tarafından Kullanılan “jsonwebtoken” Kitaplığında Kritik Güvenlik Hatası Bulundu

10 Ocak 2023Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Açık kaynaklı jsonwebtoken (JWT) kitaplığında, başarılı bir şekilde yararlanılırsa hedef sunucuda uzaktan…

09
Oca
2023

JsonWebToken Güvenlik Hatası, Sunucuları RCE’ye Açıyor

Popüler JsonWebToken (JWT) açık kaynak şifreleme projesinde, saldırganlar tarafından hedef şifreleme sunucusunda uzaktan kod yürütme (RCE) gerçekleştirmek için kullanılabilecek yüksek…

09
Oca
2023

Auth0, 22.000 proje tarafından kullanılan JsonWebToken kitaplığında RCE kusurunu düzeltir

Auth0, 22.000’den fazla proje tarafından kullanılan ve NPM’de ayda 36 milyondan fazla kez indirilen son derece popüler ‘JsonWebToken’ açık kaynak…