Etiket: XSS

28
Haz
2023

IBM QRadar SIEM Hatası, XSS Saldırısına Yol Açıyor

IBM QRadar, kuruluşların tehditleri algılamak ve izlemek için kullandığı popüler bir SIEM (Güvenlik Olayı ve Olay Yönetimi) aracıdır. IBM QRadar…

28
Haz
2023

Cisco AsyncOS Kusuru, Uzak Bilgisayar Korsanlarının XSS Saldırısı Başlatmasına İzin Verdi

Cisco Secure Email and Web Manager, Cisco Secure Email Gateway (önceden Cisco Email Security Appliance; ESA) ve Cisco Secure Web…

23
Haz
2023

XSS (Siteler Arası Komut Dosyası Çalıştırma) nedir?

XSS, çok yaygın olarak kullanılan bir güvenlik açığı türüdür. çok yaygın Ve kolayca algılanabilir, ve ayrıca OWASP TOP 10’daki önemli…

16
Haz
2023

Azure Hizmetlerindeki XSS Güvenlik Açıkları Komut Dosyası Yürütmelerine Yol Açıyor

PostMessage iframe’deki bir kusurdan yararlanarak Siteler Arası Komut Dosyası Çalıştırmaya (XSS) izin veren Azure hizmetlerinde, Azure Bastion ve Azure Container…

14
Haz
2023

Microsoft Azure Bulut Hizmetlerinde Bulunan XSS Güvenlik Açıkları

Microsoft Azure’un hizmetlerinde “bir saldırganın iframe-postMessages kullanarak siteler arası komut dosyası çalıştırma (XSS) gerçekleştirmesine olanak tanıyan Azure Bastion ve Azure…

12
May
2023

Bilgisayar Korsanları WordPress Eklentisi XSS Kusurunu Agresif Bir Şekilde İstismar Ediyor

Akamai’deki siber güvenlik araştırmacıları yakın zamanda, web uygulamalarının ve üçüncü taraf araçlarının daha yaygın hale gelmesiyle, daha geniş bir saldırı…

06
May
2023

2 Milyondan Fazla WordPress Web Sitesi XSS Saldırılarına Maruz Kaldı

Patchstack güvenlik araştırmacıları geçtiğimiz günlerde ‘Gelişmiş Özel Alanlar’ ve ‘Gelişmiş Özel Alanlar Pro’ WordPress eklentilerinin siteler arası komut dosyası çalıştırma…

05
May
2023

WordPress özel alan eklentisi hatası, 1 milyondan fazla siteyi XSS saldırılarına maruz bırakır

Güvenlik araştırmacıları, milyonlarca yüklemeye sahip ‘Gelişmiş Özel Alanlar’ ve ‘Gelişmiş Özel Alanlar Pro’ WordPress eklentilerinin siteler arası komut dosyası çalıştırma…

26
Nis
2023

Cisco, sunucu yönetim aracında XSS sıfır gün kusurunu açıkladı

Cisco bugün, şirketin Prime Collaboration Deployment (PCD) yazılımında siteler arası komut dosyası çalıştırma saldırıları için kullanılabilecek sıfır günlük bir güvenlik…

24
Şub
2023

Serileştirilmiş web güvenliği toplaması: Twitter 2FA geri tepmesi, GoDaddy yıllarca süren saldırı kampanyasına maruz kalıyor ve XSS Hunter, e2e şifreleme ekliyor

Jessica Haworth 24 Şubat 2023, 13:09 UTC Güncellendi: 24 Şubat 2023, 13:15 UTC AppSec güvenlik açıkları, yeni bilgisayar korsanlığı teknikleri…

10
Şub
2023

XSS sıfır gün boyunca DMS satıcı dörtlüsünden radyo sessizliği

Güvenlik açığı bulunan belge yönetim sistemleri sağlayıcılarından henüz bir yanıt veya yama gelmiyor Araştırmacılar, henüz sorunları çözmemiş olan dört kurumsal…

09
Şub
2023

Yeni XSS Hunter sunucusu Truffle Security, gizlilik tepkisiyle karşı karşıya

Anonimleştirilmiş sayıda hata keşfi, geri itmeden sonra hızla silinir Popüler bilgisayar korsanlığı aracı XSS ​​Hunter’ın yeni sürümünün sahipleri, ortaya çıkarılan…