Client DOM XSS Açıklığı (CWE-79)
Bu makalede Client DOM XSS (CWE-79), yani İstemci DOM XSS açıklığı anlatılacaktır. Açıklık Önem Derecesi: Yüksek Açıklığın Etkisi: Oturum çalma, oltalama, arayüz tahrifi Açıklığın Açıklaması: Uygulamalar kullanıcı girdilerini, sunucu taraftaki veri tabanlarını veya sunucu taraftaki diğer kaynakları kullanarak güvensiz veri içeren web sayfalar inşa edebilirler. Bu gibi durumlarda güvensiz veri web sayfanın bir parçası olarak sayfanın HTML’i... [Devamı]
Bu yazı 26.02.2026 tarihinde, saat 10:26:13'de yazılmıştır.
Unchecked Input for Loop Condition Açıklığı (CWE-606)
Bu makalede Unchecked Input for Loop Condition (CWE-606), yani Döngü Koşulu için Kontrol Edilmemiş Girdi açıklığı anlatılacaktır. Açıklık Önem Derecesi: Orta Açıklığın Etkisi: Servis dışı kalma, uzaktan komut çalıştırma Açıklığın Açıklaması: Uygulamalar tekrarlı işlemleri uygulamak için for ve while gibi döngüler kullanırlar. Bu döngülerin sınırları dinamik girdiler ile belirleniyorsa (örn; kullanıcı girdisi ile veya uygulamanın üzerinde ... [Devamı]
Bu yazı 26.02.2026 tarihinde, saat 06:13:56'de yazılmıştır.
SSL Verification Bypass Açıklığı (CWE-599)
Bu makalede SSL Verification Bypass (CWE-599) açıklığı, yani SSL Doğrulama Atlatması açıklığı anlatılacaktır. Açıklık Önem Derecesi: Orta Açıklığın Etkisi: Trafiğin izlenebilmesi Açıklığın Açıklaması: Uygulamaların ve api’lerin haberleşmede https protokolü kullanması güvenli kabul edilir. Fakat https protokolü kullanılırken ssl/tls sertifika doğrulaması kontrolünün uygulanmaması güvensiz kabul edilir. Çünkü ssl/tls kullanıldığı ama sertifika ... [Devamı]
Bu yazı 24.02.2026 tarihinde, saat 15:27:27'de yazılmıştır.
Stored Path Traversal Açıklığı (CWE-36)
Bu makalede Stored Path Traversal Açıklığı (CWE-36), yani Depolu Dizin Gezinme açıklığı anlatılacaktır. Açıklık Önem Derecesi: Orta Açıklığın Etkisi: Hassas Dosyaların Çalınması, SSRF saldırısı düzenlenmesi Açıklığın Açıklaması: Uygulamalar tasarımları gereği bazen “sistem içerisinden” bir dosya yolu bilgisi alabilmektedirler. Bu şekilde sistemin yerel diskindeki dosyalara erişerek kullanabilmektedirler. Saldırganlar bu tarz uygulamalarda bu ... [Devamı]
Bu yazı 26.01.2026 tarihinde, saat 14:02:43'de yazılmıştır.
Use of System Exit Açıklığı (CWE-382)
Bu makalede Use of System Exit (CWE-382), yani System.Exit() Kullanılması güvenlik kusuru anlatılacaktır. Güvenlik Açıklığı vs. Güvenlik Kusuru Bu makale için seçilen başlıkta "açıklık" kelimesi yer almaktadır. Fakat bu ifade belki "dolaylı açıklık" şeklinde güncellenebilir. İstismar edilebilir güvenlik problemlerine güvenlik açıklığı denirken istismar edilemez güvenlik problemlerine güvenlik kusuru adı verilir. Bu makalede ele alınan esasında bir güvenlik kusurudur. ... [Devamı]
Bu yazı 27.10.2025 tarihinde, saat 03:26:38'de yazılmıştır.
<< <    1   2  3  4  5  6  7  8  9  10   ... > >>

#Arşiv


#Giriş

ID :
Şifre :