» Etiket
sql-injection
2 yayınWordPress Çekirdeğinde Kimlik Doğrulamasız SQL Enjeksiyonu
WordPress REST batch endpoint'indeki dizi kayması pre-auth SQL enjeksiyonuna yol açıyor; CVE-2026-63030/60137 detayları ve hızlı veri çıkarma tekniği.
API Kimlik Doğrulamasında Veritabanına Neden Güvenilmemeli
SQL injection ile hash değiştirerek tenant ele geçirme riski, HMAC-SHA512 pepper imzalama ve çok katmanlı tenancy kontrolleriyle nasıl önlenir, teknik detaylarıyla anlatılıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.com