» Etiket
bug-bounty
2 yayınWordPress'te CORS Açığından RCE'ye Uzanan Zincir
Yanlış yapılandırılmış CORS başlıkları WordPress eklentilerinde CSRF ve dosya yükleme açıklarıyla birleşerek RCE'ye dönüşebiliyor. Bug bounty araştırmacıları için teknik analiz.
Google, Kabul Ettiği Kritik GCP Açığına Ödül Vermeyi Reddetti
Justin O'Leary, Google Cloud'un Config Connector bileşeninde IAM yetkilendirmesini atlatan kritik açık buldu; Google önce onayladı, sonra ödülü reddetti.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.com