Etiket: XSS

17
Eyl
2024

CISA, yazılım geliştiricilerini XSS güvenlik açıklarını temizlemeye çağırıyor

CISA ve FBI, teknoloji üretim şirketlerini yazılımlarını gözden geçirmeye ve gelecekteki sürümlerin piyasaya sürülmeden önce çapraz site komut dosyası güvenlik…

12
Eyl
2024

Gallup Web Sitesindeki XSS Hatalarını Gideriyor

GÜNCELLEME Editörün Notu: Dark Reading, Checkmarx’ın bu güvenlik açıklarına ilişkin orijinal araştırmasının bir kısmının tartışmalı olduğunun farkına vardı ve bu…

16
Ağu
2024

Zimbra XSS Açığı, Bilgisayar Korsanlarının Kötü Amaçlı JavaScript Kodunu Çalıştırmasına İzin Veriyor

Zimbra İşbirliği Paketi’nde (ZCS) kritik bir güvenlik açığı keşfedildi; bu açık, bilgisayar korsanlarının kötü amaçlı JavaScript kodu çalıştırmasına olanak tanıyor….

09
Ağu
2024

Roundcube’daki Kritik XSS Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Yaygın olarak kullanılan açık kaynaklı bir webmail uygulaması olan Roundcube, popüler cPanel web hosting kontrol paneline varsayılan olarak dahil edilmiştir…

01
Ağu
2024

OAuth Güvenlik Açığı 1 Milyon Web Sitesini XSS Saldırılarına Maruz Bırakıyor

Güçlü savunmalara rağmen, Cross-Site Scripting (XSS), istismarı giderek daha zorlu hale geldiğinden, kalıcı bir web güvenlik açığı olmaya devam ediyor….

31
Tem
2024

RedCAP’teki Tehlikeli XSS Hataları Akademik ve Bilimsel Araştırmaları Tehdit Ediyor

Araştırmacılar, bilimsel ve akademik araştırmacılar için çevrimiçi anketler ve veritabanları oluşturmak ve yönetmek amacıyla kullanılan bir web uygulaması olan Research…

31
Tem
2024

Kritik OAuth Güvenlik Açığı 1 Milyon Siteyi XSS Saldırılarına Maruz Bırakıyor

Güvenlik araştırmacıları bir milyondan fazla web sitesini etkileyen kritik bir güvenlik açığını ortaya çıkardı. Güvenlik açığı, OAuth uygulama kusurlarını çapraz…

29
Tem
2024

XSS ve OAuth Kombosu Hotjar Açığı Nedeniyle Milyonlarca Kullanıcıyı Tehdit Ediyor

Siber Güvenlik Uzmanları, Önde Gelen Web Analitiği Platformu Hotjar’da Kritik Güvenlik Açıklarını Ortaya Çıkardı; Bu Açıklar, Küresel Markalara ve İşletmelere…

25
Tem
2024

GitLab Yama XSS Güvenlik Açığı – Saldırganlar Keyfi Kod Çalıştırıyor

GitLab, birden fazla güvenlik açığını gidermek için yeni Community Edition (CE) ve Enterprise Edition (EE) sürümlerini yayınladı. Bunlar arasında, saldırganların…

13
Tem
2024

Netgear, kullanıcıları kimlik doğrulama atlama ve XSS yönlendirici kusurlarını düzeltmeleri konusunda uyarıyor

Resim: MidjourneyNetgear, müşterilerini cihazlarını, çeşitli WiFi 6 yönlendirici modellerinde depolanan çapraz site betik çalıştırma (XSS) ve kimlik doğrulama atlama güvenlik…

27
Haz
2024

WordPress, XSS ve Yol Geçiş Kusurlarını Düzeltmek için Acil Güvenlik Güncellemesi Yayınladı

WordPress, milyonlarca web sitesinin güvenliğini tehlikeye atabilecek kritik güvenlik açıklarını ele alan acil bir güvenlik güncellemesi olan 6.5.5 sürümünü yayınladı….

25
Haz
2024

Bilgisayar Korsanları Keyfi Komutları Yürütmek İçin Windows XSS Kusurunu Kullanıyor

Saldırganlar, MSC dosyalarından yararlanan GrimResource adlı yeni bir enfeksiyon tekniğinden yararlanıyor. Kötü amaçlı MSC dosyaları oluşturarak, bir kullanıcı tıklamasıyla mmc.exe…