Etiket: XSS

09
Şub
2023

Çoklu Belge Yönetimi XSS Hatası

Rapid7, dört farklı sağlayıcıdan açık kaynaklı ve ücretsiz Doküman Yönetim Sistemi (DMS) hizmetlerinin kurum içi kurulumlarında bir dizi güvenlik açığını…

08
Şub
2023

Gartner Peer Insights widget’ındaki DOM XSS güvenlik açığı yamalandı

Başarısız düzeltmeden sonra web saldırısı vektörü kapatıldı Gartner, Peer Insights widget’ında bulunan bir DOM XSS güvenlik açığını yamaladı; bu güvenlik…

02
Şub
2023

Truffle Security, XSS Hunter aracını yeni özelliklerle yeniden başlattı

Popüler bilgisayar korsanlığı yardımı, kullanım ömrünün sona erdiğinin duyurulmasının ardından yeniden canlandı XSS Hunter’ın artık Truffle Security’de bir evi var…

22
Ara
2022

Zoom Whiteboard, XSS hatasını yamalar

Ben Dickson 22 Aralık 2022, 12:00 UTC Güncellendi: 22 Aralık 2022, 12:03 UTC Video konferans platformu, siteler arası komut dosyası…

25
Kas
2022

ConnectWise, uzaktan ele geçirme dolandırıcılığı için XSS vektörünü kapatır

Araştırmacılar ayrıca dolandırıcılar tarafından kötüye kullanılan özelleştirme özelliğinin terk edilmesini de alkışlıyor Uzaktan izleme ve yönetim (RMM) platformu ConnectWise Control’deki…

03
Kas
2022

Gatsby, Cloud Image CDN’de SSRF, XSS hatalarını yamalıyor

‘Bir arabanın hareket halindeyken lastiklerini değiştirme’ ile karşılaştırıldığında düzeltme Gatsby Cloud Image CDN hizmetindeki yüksek riskli bir hata, saldırganların, bulutta…

14
Eki
2022

Adobe, siteleri devralma riskine sokan kritik Magento XSS yamaları

E-ticaret platformu yöneticileri en kısa sürede güncellemelidir Hatayı ortaya çıkaran güvenlik araştırmacısına göre, Adobe Magento’daki süper kritik bir güvenlik açığı,…

23
Eyl
2022

Netlify, önbellek zehirlenmesi yoluyla XSS, SSRF saldırılarına karşı savunmasız

Sorun o zamandan beri düzeltildi Netlify’daki bir güvenlik açığı, bir saldırganın desteklenen herhangi bir web sitesinde kalıcı siteler arası komut…

15
Eyl
2022

Açık kaynaklı CMS TYPO3, XSS güvenlik açığını ele alıyor

Yukarı akış paketindeki sorunun ayrıştırılmasıyla ortaya çıkan hata Saygın açık kaynaklı içerik yönetim sistemi (CMS) TYPO3’ün koruyucuları, bir dizi yazılım…

05
Ağu
2022

Gmail’in E-posta için AMP’sindeki XSS, araştırmacıya 5.000 ABD Doları kazandırdı

Araştırmacı, ilham veren stil etiketi hilesiyle e-posta filtresini atlıyor Gmail’in dinamik e-posta özelliği olan AMP for Email’deki bir siteler arası…

03
Ağu
2022

Jenkins güvenliği: En son eklenti danışmanlığında bulunan yamasız XSS, CSRF hataları

James Walker 03 Ağustos 2022, 13:52 UTC Güncelleme: 03 Ağustos 2022, 13:55 UTC ‘Zor bir sorun için en iyi çözümün…

02
Ağu
2022

Açık kaynaklı web uygulamalarındaki üçlü XSS hatası, sistemden tamamen ödün verilmesine neden olabilir

Maksimum etki için zincirlenmiş Evolution CMS, FUDForum ve GitBucket güvenlik açıkları Araştırmacılar, popüler açık kaynaklı uygulamalarda uzaktan kod yürütmeye (RCE)…