» Etiket
web-security
3 yayınShareMyPage JavaScript'i Nasıl Zararsız Hale Getiriyor?
ShareMyPage, yüklenen HTML ve JavaScript'i temizlemek yerine izole sandbox ve çerezsiz ayrı origin ile çalıştırarak XSS ve oturum çalma risklerini ortadan kaldırıyor.
Trafiğin Yarısı Bottu: 4 Günde Kurulan Katmanlı Savunma
Bir geliştirici, JS çalıştıran headless botların trafiğinin yarısını oluşturduğunu fark edince robots.txt, ISR, Redis ve Vercel BotID ile 4 günlük katmanlı bir savunma kurdu.
WordPress'te CORS Açığından RCE'ye Uzanan Zincir
Yanlış yapılandırılmış CORS başlıkları WordPress eklentilerinde CSRF ve dosya yükleme açıklarıyla birleşerek RCE'ye dönüşebiliyor. Bug bounty araştırmacıları için teknik analiz.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.com