Etiket: XSS

27
Oca
2025

Siteler Arası Komut Dosyası Çalıştırmanın (XSS) Etkileri [With Real Examples]

HackerOne’ın 8. Yıllık Hacker Destekli Güvenlik Raporu’na göre XSS, hata ödülü açısından en yaygın bir numaralı, sızma testi açısından ise…

24
Oca
2025

SMTP hata mesajı aracılığıyla XSS depolandı

XVIDEOS, chse_: https://hackerone.com/reports/2956266 tarafından gönderilen bir hatayı açıkladı – Bounty: 250 $ Source link

24
Oca
2025

CISA, Beş yaşındaki JQuery XSS kusurunu sömürülen güvenlik açıkları listesine ekliyor

24 Ocak 2025Ravie LakshmananGüvenlik Açığı / JavaScript ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Perşembe günü, popüler JQuery JavaScript…

23
Oca
2025

Next.js Çerçevesi Web Sitelerini Önbellek Zehirlenmesine ve XSS Saldırılarına Maruz Bırakıyor

Tam yığın web uygulamaları oluşturmak için yaygın olarak kullanılan popüler Next.js çerçevesinde CVE-2024-46982 olarak tanımlanan kritik bir güvenlik açığı keşfedildi….

13
Oca
2025

IBM Watsonx.ai Güvenlik Açığı Saldırganların XSS Saldırılarını Tetiklemesine İzin Veriyor

Yakın zamanda açıklanan ve CVE-2024-49785 olarak tanımlanan bir güvenlik açığı, IBM Cloud Pak for Data ile entegrasyonu da dahil olmak…

08
Oca
2025

Mutasyon XSS Peyniri Nedir? mXSS – XSS’deki En Yeni Tekniklerden Biri

Mutasyon XSS Peyniri Nedir? mXSS – XSS’deki En Yeni Tekniklerden Biri Source link

04
Oca
2025

Kör XSS açıklarını avlamak: Eksiksiz bir kılavuz

Siteler arası komut dosyası çalıştırma (XSS) güvenlik açıkları oldukça yaygındır ve bulunması eğlencelidir. Ayrıca diğer güvenlik açıklarıyla zincirlendiklerinde büyük etki…

24
Ara
2024

Amazon EC2 Örneğine Yansıyan XSS

AWS VDP, perigou tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2787650 Source link

19
Ara
2024

XSS Yansıtıldı

ABD Savunma Bakanlığı, k0x tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2741110 Source link

09
Ara
2024

Araştırmacı, Saldırganın XSS İle Nasıl Tam Yönetici Erişimi Elde Edebileceğini Gösterdi

Bir siber güvenlik araştırmacısı, güçlü güvenlik önlemlerinin varlığında bile basit bir Siteler Arası Komut Dosyası Çalıştırma (XSS) güvenlik açığından, bir…

04
Ara
2024

SolarWinds Platformu XSS Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Yerleştirmesine İzin Veriyor

BT yönetim yazılımında önemli bir oyuncu olan SolarWinds’in Platform ürününde yakın zamanda kritik bir güvenlik açığı ortaya çıktı. CVE-2024-45717 olarak…

04
Ara
2024

MobSF XSS Güvenlik Açığı, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

Mobile Security Framework’te (MobSF), saldırganların sisteme kötü amaçlı komut dosyaları yerleştirmesine olanak tanıyan kritik bir güvenlik açığı belirlendi. Bu güvenlik…