|
|
|
|
|
|
|
| Bu makalede Stored Path Traversal Açıklığı (CWE-36), yani Depolu Dizin Gezinme açıklığı anlatılacaktır.
Açıklık Önem Derecesi:
Orta
Açıklığın Etkisi:
Hassas Dosyaların Çalınması, SSRF saldırısı düzenlenmesi
Açıklığın Açıklaması:
Uygulamalar tasarımları gereği bazen “sistem içerisinden” bir dosya yolu bilgisi alabilmektedirler. Bu şekilde sistemin yerel diskindeki dosyalara erişerek kullanabilmektedirler. Saldırganlar bu tarz uygulamalarda bu ... [Devamı] |
| Bu yazı 26.01.2026 tarihinde, saat 14:02:43'de yazılmıştır. |
|
| |
|
|
|
|
| Bu makalede Use of System Exit (CWE-382), yani System.Exit() Kullanılması güvenlik kusuru anlatılacaktır.
Güvenlik Açıklığı vs. Güvenlik Kusuru
Bu makale için seçilen başlıkta "açıklık" kelimesi yer almaktadır. Fakat bu ifade belki "dolaylı açıklık" şeklinde güncellenebilir. İstismar edilebilir güvenlik problemlerine güvenlik açıklığı denirken istismar edilemez güvenlik problemlerine güvenlik kusuru adı verilir. Bu makalede ele alınan esasında bir güvenlik kusurudur. ... [Devamı] |
| Bu yazı 27.10.2025 tarihinde, saat 03:26:38'de yazılmıştır. |
|
| |
|
|
|
|
| Bu makalede Use of NullPointerException Catch to Detect Null Pointer Dereference (CWE-395), yani Null İşaretçi Değeri Kullanımını Saptamak İçin NullPointerException Catch’i Kullanılması güvenlik kusuru anlatılacaktır.
Güvenlik Açıklığı vs. Güvenlik Kusuru
Bu makale için seçilen başlıkta "açıklık" kelimesi yer almaktadır. Fakat bu ifade belki "dolaylı açıklık" şeklinde güncellenebilir. İstismar edilebilir güvenlik problemlerine güvenlik açıklığı denirken istismar edile... [Devamı] |
| Bu yazı 27.10.2025 tarihinde, saat 03:08:31'de yazılmıştır. |
|
| |
|
|
|
|
| Bu makalede Use of Non-Cryptographic Random (CWE-330), yani Kriptografik Olmayan Zayıf PRNG Kullanılması açıklığı anlatılacaktır.
Açıklık Önem Derecesi:
Orta
Açıklığın Etkisi:
Yetkisiz Erişim
Açıklığın Açıklaması:
Uygulama dünyasında oturum jetonları (session token’lar), eposta doğrulama linkleri, captcha gibi birçok alanda sözde rastgele sayı üreteçleri (yani PRNG - Pseudo Random Number Generator) kullanılmaktadır. Sözde rastgele sayı üre... [Devamı] |
| Bu yazı 27.10.2025 tarihinde, saat 02:53:03'de yazılmıştır. |
|
| |
|
|
|
|
| Bu makalede Use of Hardcoded Cryptographic Key (CWE-321), yani Koda Kriptografik Anahtar Yazılması açıklığı anlatılacaktır.
Açıklık Önem Derecesi:
Orta
Açıklığın Etkisi:
Hassas Bilgilere Yetkisiz Erişim, Bilgi İfşası, Sızma girişimlerinde saldırının boyutunun artması
Açıklığın Açıklaması:
Uygulama kaynak kodları hassas verileri şifreleme ve deşifreleme için şifreleme anahtarı kullanabilirler. Bu ihtiyaçtan dolayı gerekli olabilir. Fakat kay... [Devamı] |
| Bu yazı 27.10.2025 tarihinde, saat 02:35:49'de yazılmıştır. |
|
| |
|
<< < 1 2 3 4 5 6 7 8 9 10 ... > >> |
| |