Etiket: yarış

07
Ara
2024

Bir Yarış Durumu Güvenlik Açığı Nasıl Birden Fazla Oy Kullanabilir?

Yarış durumu güvenlik açıkları, HackerOne platformundaki raporların %0,3’ünden azını oluşturuyor. Ancak araştırmacılar, James Kettle’ın 2023’te BlackHat’ta sunduğu “Devlet Makinesi” araştırmasının…

05
Ara
2024

API Oluşturma İşlevinde Yarış Durumu

Enjin, mo_salah12 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2682392 Source link

02
Ara
2024

Yarış durumu nedeniyle HackerOne 2FA’nın atlanması

HackerOne, akashhamal0x01 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2598548 Source link

27
Kas
2024

Yarış koşullarıyla bankaları hacklemek

Yarış koşullarıyla bankaları hacklemek Source link

24
Kas
2024

Yarış Durumunu Kullanarak Şifre Etkinliğini Atlama

Bir Etkinlik bir uygulamadaki Android bileşenlerinden biridir. Kullanıcının mobil uygulamada gördüğü ekrandır. (Örneğin, ayarın “ekranı”, ana “ekranı” vb.). Basit bir…

21
Kas
2024

macOS WorkflowKit Yarış Kusuru, Kötü Amaçlı Uygulamaların Kısayolları Engellemesine İzin Veriyor

Apple’ın WorkflowKit’inde, kötü amaçlı uygulamaların macOS sistemlerindeki kısayolları ele geçirip değiştirmesine olanak tanıyan bir yarış durumu güvenlik açığı belirlendi. CVE-2024-27821…

14
Ağu
2024

Yarış Durumu Güvenlik Açığı Yoluyla GitHub Depolarını Hacklemek

Güvenlik araştırmacıları GitHub’ın Actions özelliğinde bir güvenlik açığı keşfetti. GitHub Actions eserleri, kuruluşların CI/CD iş akışlarının bir parçası olarak üretilir…

04
Tem
2024

Sahtekarlık Saldırısı Formula 1 Yarış Vücuduna Vuruldu

1950’lerden beri otomobil yarışlarını yöneten Fédération Internationale de l’Automobile (FIA), saldırganların bir kimlik avı saldırısında birkaç FIA e-posta hesabını ele…

12
Nis
2024

Sisense uzlaşmasıyla yarış, etkiyi anlamaya başlıyor

Dalış Özeti: Siber Güvenlik ve Altyapı Güvenliği Ajansı Ajans Perşembe günü bir güvenlik uyarısında, veri analitiği firması Sisense’deki bir uzlaşmaya…

23
Eki
2023

Jaguar TCS Formula E yarış ekibi, elektrikli karayolu araçlarına ince ayar yapacak atılımlar gerçekleştiriyor

Jaguar TCS Racing pilotu Sam Bird, “Adrenalin ve fiziksellik açısından otomobilin nasıl hareket ettiği önemli değil” diyor. Temmuz ayında Dockland…

13
Eyl
2023

GitHub ‘repojacking’e yol açabilecek yarış durumunu düzeltti

GitHub, depo oluşturma ve kullanıcı yeniden adlandırma işlemlerinde, tehdit aktörlerinin repojacking saldırısı olarak bilinen saldırıyı gerçekleştirmesine olanak verebilecek bir yarış…

27
Ağu
2023

Şifrelenmiş bir Alman U-Boat Mesajını Kırmak İçin Düşük Riskli Yarış

“Ne görmem gerekiyor?” diye soruyor Krutzler, ekranına bakıp sanki üzerinde bir bebek varmış gibi dizini sallayarak. Tişörtünde “Nükleer Silahlar Savunma…