Bu belge, HackerOne üzerinden curl bug bounty programına gönderilen güvenlik raporlarını içerir.
Raporlar arasında kritik seviyede CVE-2023-38545 açıklaması dahil çeşitli kod hataları bulunur.
Buffer overflow, format string, double free ve path traversal gibi bellek güvenlik açıkları raporlanmıştır.
WebSocket işleme, strcpy, MQTT testi sunucusu ve HTTP/2 ile HTTP/3 protokollerine yönelik zafiyetler tespit edilmiştir.
Zayıf kriptografik algoritma kullanımı ve hafıza sızıntısı gibi ek riskler de raporlanmıştır.
Politikaya göre AI slop gönderen rapor sahipleri derhal yasaklanmaktadır.
Get notified when new stories are published for "🇹🇷 Hacker News Türkçe"