Yair Mizrahi
JFrog Security Research Team LeaderYair Mizrahi is a Security Research Team Leader at JFrog Security. He has over a decade of experience and specializes in vulnerability research and reverse engineering. He is responsible for discovering and analyzing emerging security vulnerabilities. In addition, Yair discovered various zero-days and exploited multiple zero-clicks as an Android vulnerability researcher.
Das Neueste von Yair Mizrahi
-
Die CVE-2025-29927-Sicherheitslücke zur Umgehung der Autorisierung in Next.js: Alles, was Sie darüber wissen müssen
| 8 min readCVE-2025-29927 - Am 21. März 2025 gaben die Maintainer von Next.js eine neue Sicherheitslücke bekannt, die eine Umgehung der Autorisierung ermöglicht – CVE-2025-29927. Diese Sicherheitslücke kann leicht ausgenutzt werden, um die Autorisierung zu umgehen. In einigen Fällen kann die Ausnutzung der Sicherheitslücke auch zu Cache Poisoning und einem Denial-of-Service führen. Welche Versionen von Next.js sind betroffen? Next.js 15.x –…
Weiterlesen -
Schwachstelle im SSH-Protokoll – Was Sie über den Terrapin-Angriff CVE-2023-48795 wissen müssen
| 13 min readDer SSH-Terrapin-Angriff (CVE-2023-48795) hat kürzlich Aufmerksamkeit erregt, da er durch das Abschneiden kryptografischer Informationen auf die Sicherheit des SSH-Protokolls abzielt. Der inhärente Fehler im SSH-Protokoll selbst betrifft eine Vielzahl von Implementierungen von SSH-Clients und -Servern. Im Anschluss an unsere erste Forschungsmitteilung werden in diesem Beitrag die Grundlagen und Auswirkungen näher erläutert. Betroffene Implementierungen Auswirkungen des…
Weiterlesen