|
|
|
|
|
|
|
| Bu makalede Client DOM XSS (CWE-79), yani İstemci DOM XSS açıklığı anlatılacaktır.
Açıklık Önem Derecesi:
Yüksek
Açıklığın Etkisi:
Oturum çalma, oltalama, arayüz tahrifi
Açıklığın Açıklaması:
Uygulamalar kullanıcı girdilerini, sunucu taraftaki veri tabanlarını veya sunucu taraftaki diğer kaynakları kullanarak güvensiz veri içeren web sayfalar inşa edebilirler. Bu gibi durumlarda güvensiz veri web sayfanın bir parçası olarak sayfanın HTML’i... [Devamı] |
| Bu yazı 26.02.2026 tarihinde, saat 10:26:13'de yazılmıştır. |
|
| |
|
|
|
|
| Bu makalede Unchecked Input for Loop Condition (CWE-606), yani Döngü Koşulu için Kontrol Edilmemiş Girdi açıklığı anlatılacaktır.
Açıklık Önem Derecesi:
Orta
Açıklığın Etkisi:
Servis dışı kalma, uzaktan komut çalıştırma
Açıklığın Açıklaması:
Uygulamalar tekrarlı işlemleri uygulamak için for ve while gibi döngüler kullanırlar. Bu
döngülerin sınırları dinamik girdiler ile belirleniyorsa (örn; kullanıcı girdisi ile veya
uygulamanın üzerinde ... [Devamı] |
| Bu yazı 26.02.2026 tarihinde, saat 06:13:56'de yazılmıştır. |
|
| |
|
|
|
|
| Bu makalede SSL Verification Bypass (CWE-599) açıklığı, yani SSL Doğrulama Atlatması açıklığı anlatılacaktır.
Açıklık Önem Derecesi:
Orta
Açıklığın Etkisi:
Trafiğin izlenebilmesi
Açıklığın Açıklaması:
Uygulamaların ve api’lerin haberleşmede https protokolü kullanması güvenli kabul edilir. Fakat https protokolü kullanılırken ssl/tls sertifika doğrulaması kontrolünün uygulanmaması güvensiz kabul edilir. Çünkü ssl/tls kullanıldığı ama sertifika ... [Devamı] |
| Bu yazı 24.02.2026 tarihinde, saat 15:27:27'de yazılmıştır. |
|
| |
|
|
|
|
| Bu makalede Stored Path Traversal Açıklığı (CWE-36), yani Depolu Dizin Gezinme açıklığı anlatılacaktır.
Açıklık Önem Derecesi:
Orta
Açıklığın Etkisi:
Hassas Dosyaların Çalınması, SSRF saldırısı düzenlenmesi
Açıklığın Açıklaması:
Uygulamalar tasarımları gereği bazen “sistem içerisinden” bir dosya yolu bilgisi alabilmektedirler. Bu şekilde sistemin yerel diskindeki dosyalara erişerek kullanabilmektedirler. Saldırganlar bu tarz uygulamalarda bu ... [Devamı] |
| Bu yazı 26.01.2026 tarihinde, saat 14:02:43'de yazılmıştır. |
|
| |
|
|
|
|
| Bu makalede Use of System Exit (CWE-382), yani System.Exit() Kullanılması güvenlik kusuru anlatılacaktır.
Güvenlik Açıklığı vs. Güvenlik Kusuru
Bu makale için seçilen başlıkta "açıklık" kelimesi yer almaktadır. Fakat bu ifade belki "dolaylı açıklık" şeklinde güncellenebilir. İstismar edilebilir güvenlik problemlerine güvenlik açıklığı denirken istismar edilemez güvenlik problemlerine güvenlik kusuru adı verilir. Bu makalede ele alınan esasında bir güvenlik kusurudur. ... [Devamı] |
| Bu yazı 27.10.2025 tarihinde, saat 03:26:38'de yazılmıştır. |
|
| |
|
<< < 1 2 3 4 5 6 7 8 9 10 ... > >> |
| |