Etiket: XSS

05
May
2023

WordPress özel alan eklentisi hatası, 1 milyondan fazla siteyi XSS saldırılarına maruz bırakır

Güvenlik araştırmacıları, milyonlarca yüklemeye sahip ‘Gelişmiş Özel Alanlar’ ve ‘Gelişmiş Özel Alanlar Pro’ WordPress eklentilerinin siteler arası komut dosyası çalıştırma…

26
Nis
2023

Cisco, sunucu yönetim aracında XSS sıfır gün kusurunu açıkladı

Cisco bugün, şirketin Prime Collaboration Deployment (PCD) yazılımında siteler arası komut dosyası çalıştırma saldırıları için kullanılabilecek sıfır günlük bir güvenlik…

24
Şub
2023

Serileştirilmiş web güvenliği toplaması: Twitter 2FA geri tepmesi, GoDaddy yıllarca süren saldırı kampanyasına maruz kalıyor ve XSS Hunter, e2e şifreleme ekliyor

Jessica Haworth 24 Şubat 2023, 13:09 UTC Güncellendi: 24 Şubat 2023, 13:15 UTC AppSec güvenlik açıkları, yeni bilgisayar korsanlığı teknikleri…

10
Şub
2023

XSS sıfır gün boyunca DMS satıcı dörtlüsünden radyo sessizliği

Güvenlik açığı bulunan belge yönetim sistemleri sağlayıcılarından henüz bir yanıt veya yama gelmiyor Araştırmacılar, henüz sorunları çözmemiş olan dört kurumsal…

09
Şub
2023

Yeni XSS Hunter sunucusu Truffle Security, gizlilik tepkisiyle karşı karşıya

Anonimleştirilmiş sayıda hata keşfi, geri itmeden sonra hızla silinir Popüler bilgisayar korsanlığı aracı XSS ​​Hunter’ın yeni sürümünün sahipleri, ortaya çıkarılan…

09
Şub
2023

Çoklu Belge Yönetimi XSS Hatası

Rapid7, dört farklı sağlayıcıdan açık kaynaklı ve ücretsiz Doküman Yönetim Sistemi (DMS) hizmetlerinin kurum içi kurulumlarında bir dizi güvenlik açığını…

08
Şub
2023

Gartner Peer Insights widget’ındaki DOM XSS güvenlik açığı yamalandı

Başarısız düzeltmeden sonra web saldırısı vektörü kapatıldı Gartner, Peer Insights widget’ında bulunan bir DOM XSS güvenlik açığını yamaladı; bu güvenlik…

02
Şub
2023

Truffle Security, XSS Hunter aracını yeni özelliklerle yeniden başlattı

Popüler bilgisayar korsanlığı yardımı, kullanım ömrünün sona erdiğinin duyurulmasının ardından yeniden canlandı XSS Hunter’ın artık Truffle Security’de bir evi var…

22
Ara
2022

Zoom Whiteboard, XSS hatasını yamalar

Ben Dickson 22 Aralık 2022, 12:00 UTC Güncellendi: 22 Aralık 2022, 12:03 UTC Video konferans platformu, siteler arası komut dosyası…

25
Kas
2022

ConnectWise, uzaktan ele geçirme dolandırıcılığı için XSS vektörünü kapatır

Araştırmacılar ayrıca dolandırıcılar tarafından kötüye kullanılan özelleştirme özelliğinin terk edilmesini de alkışlıyor Uzaktan izleme ve yönetim (RMM) platformu ConnectWise Control’deki…

03
Kas
2022

Gatsby, Cloud Image CDN’de SSRF, XSS hatalarını yamalıyor

‘Bir arabanın hareket halindeyken lastiklerini değiştirme’ ile karşılaştırıldığında düzeltme Gatsby Cloud Image CDN hizmetindeki yüksek riskli bir hata, saldırganların, bulutta…

14
Eki
2022

Adobe, siteleri devralma riskine sokan kritik Magento XSS yamaları

E-ticaret platformu yöneticileri en kısa sürede güncellemelidir Hatayı ortaya çıkaran güvenlik araştırmacısına göre, Adobe Magento’daki süper kritik bir güvenlik açığı,…