Etiket: SSRF

09
Nis
2025

Bilgisayar korsanları AWS kimlik bilgilerini çalmak için EC2 ile evlenen sitelerde SSRF hatalarını hedefleyin

Hedeflenen bir kampanya, IMDSV1 uç noktasından Kimlik ve Erişim Yönetimi (IAM) kimlik bilgilerini içerebilecek EC2 meta verilerini çıkarmak için AWS…

02
Nis
2025

Aptal SSRF – Tam Ücretsiz 1 Saat Ders – SSRF nasıl bulunur ve kötüye kullanılır

Aptal SSRF – Tam Ücretsiz 1 Saat Ders – SSRF nasıl bulunur ve kötüye kullanılır Source link

18
Mar
2025

Autodesk renderinde SSRF hesap devralmasına yol açar

Autodesk, MetereorPreter tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3024673 Source link

18
Mar
2025

Bilgisayar korsanları Openai’nin Chatgpt altyapısına saldırmak için SSRF güvenlik açığından yararlanıyor

Openai’nin chatgpt altyapısında bir sunucu tarafı isteği ampudu (SSRF) güvenlik açığının aktif olarak kullanılması sonrasında kritik bir siber güvenlik uyarısı…

12
Mar
2025

Koordineli siber saldırıda birden fazla SSRF güvenlik açıkından yararlanan 400’den fazla IPS

12 Mart 2025Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Tehdit istihbarat firması Greynoise, birden fazla platformu kapsayan sunucu tarafı istek asma…

12
Mar
2025

400’den fazla IPS, vahşi doğada aktif olarak birden fazla SSRF güvenlik açığından yararlanıyor

Sunucu tarafı talep ampudu (SSRF) istismarında yakın zamanda yapılan bir artış, bu güvenlik açıklarının ortaya koyduğu tehdidi vurgulayarak greynoise tarafından…

12
Mar
2025

400’den fazla IPS, vahşi doğada aktif olarak birden fazla SSRF güvenlik açığından yararlanıyor

Dünya çapında kuruluşları etkileyen çok sayıda yaygın olarak kullanılan platformda sunucu tarafı istek ampudu (SSRF) sömürüsünde koordineli bir artış tespit…

05
Mar
2025

Gelişmiş SSRF güvenlik açıklarından yararlanmak için eksiksiz bir rehber

Sunucu tarafı isteği amplifikasyonu için Kısa SSRF, avukatlıklar en etkili web güvenlik açıklarından biridir. Hedefler üzerinde daha az yaygın olarak…

10
Şub
2025

Zimbra, SQL enjeksiyonu, depolanan XSS ve SSRF güvenlik açıkları için güvenlik güncellemelerini yayınladı

10 Şub 2025Ravie LakshmananGüvenlik Açığı / Veri Koruması Zimbra, işbirliği yazılımındaki kritik güvenlik kusurlarını ele almak için yazılım güncellemeleri yayınladı…

07
Şub
2025

Bu 3 teknikle SSRF etkisini gösterin

Bu 3 teknikle SSRF etkisini gösterin Source link

28
Oca
2025

PDF jeneratörlerinde SSRF güvenlik açıklarını bulmak için eksiksiz bir rehber

PDF jeneratörleri uygulamalarda yaygın olarak uygulanır. Geliştiriciler, bu bileşenleri, örneğin veritabanından sağlanan dinamik verilere dayalı belgeler oluşturmak için kullanma eğilimindedir….

16
Oca
2025

Veeam Azure Backup Güvenlik Açığı, Saldırganların SSRF Kullanmasına ve Yetkisiz İstekler Göndermesine Olanak Sağlıyor

Microsoft Azure için Veeam Backup’ta özellikle CVE-2025-23082 olarak adlandırılan kritik bir güvenlik açığı belirlendi. Dahili testler sırasında keşfedilen bu güvenlik…