» Etiket
web-security
6 yayınPasskey ve WebAuthn PRF ile giriş ötesi: veri şifreleme
WebAuthn'ın PRF uzantısı passkey girişini şifreleme anahtarına dönüştürüyor; pknotes projesi bu mimariyi ana parolasız olarak gösteriyor.
WordPress Çekirdeğinde Kimlik Doğrulamasız SQL Enjeksiyonu
WordPress REST batch endpoint'indeki dizi kayması pre-auth SQL enjeksiyonuna yol açıyor; CVE-2026-63030/60137 detayları ve hızlı veri çıkarma tekniği.
Chrome 148'den beri Math.tanh, işletim sistemini ele veriyor
Chrome 148'den itibaren Math.tanh, host libm'i kullanarak işletim sistemini bit düzeyinde ele veriyor; tarayıcı parmak izi ve spoofing için önemli bir detay.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comShareMyPage JavaScript'i Nasıl Zararsız Hale Getiriyor?
ShareMyPage, yüklenen HTML ve JavaScript'i temizlemek yerine izole sandbox ve çerezsiz ayrı origin ile çalıştırarak XSS ve oturum çalma risklerini ortadan kaldırıyor.
Trafiğin Yarısı Bottu: 4 Günde Kurulan Katmanlı Savunma
Bir geliştirici, JS çalıştıran headless botların trafiğinin yarısını oluşturduğunu fark edince robots.txt, ISR, Redis ve Vercel BotID ile 4 günlük katmanlı bir savunma kurdu.
WordPress'te CORS Açığından RCE'ye Uzanan Zincir
Yanlış yapılandırılmış CORS başlıkları WordPress eklentilerinde CSRF ve dosya yükleme açıklarıyla birleşerek RCE'ye dönüşebiliyor. Bug bounty araştırmacıları için teknik analiz.