» Etiket
authentication
29 yayınPasskey ve WebAuthn PRF ile giriş ötesi: veri şifreleme
WebAuthn'ın PRF uzantısı passkey girişini şifreleme anahtarına dönüştürüyor; pknotes projesi bu mimariyi ana parolasız olarak gösteriyor.
13.337$ Ödüllü Açık: Google'da Cihaz Kodu Akışıyla Hesap Ele Geçirme
Google'ın RFC 8628 cihaz yetkilendirme akışında bulunan, 13.337$ ödüllü confused deputy zafiyeti hesap ele geçirmeye izin veriyordu.
Passkey Kayıtları İçin Taşınabilir Format ve Go API Önerisi
WebAuthn passkey kayıtları için taşınabilir bir string formatı ve Go tabanlı stateless API önerisi; kimlik bilgisi depolamada opaklık ve taşınabilirlik.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comSAML replay açığı: imzalı Assertion, imzasız Response zarfı
SAML SSO'da InResponseTo imzasız olduğu için silinip replay koruması atlatılabilir; doğru çözüm imzalı assertion ID'sine dayanmaktır.
AI Ajanları Neden Kendi Yetkili Kimliğini Seçmemeli
AI ajanlarında model tarafından üretilen user_id'ler neden güvenilmez? Kimlik, yetki devri ve iş yetkilendirmesinin ayrılması gerektiği anlatılıyor.
OIDC'de MFA Atlatma: Tek URL Parametresi İkinci Faktörü Es Geçiyordu
OIDC girişinde MFA'yı devre dışı bırakan URL tabanlı bir güvenlik açığı ve token uç noktasında iddia (claim) tabanlı düzeltme.
IETF'ten Cihazlar Arası Akışlar için Güvenlik BCP'si
IETF BCP 247/RFC 10027, cihazlar arası (cross-device) yetkilendirme akışlarındaki güvenlik açıklarını ve pratik azaltım yöntemlerini ele alıyor.
freeq: API anahtarı yerine kimlikle sınırlı yapay zeka bütçesi
freeq, DID tabanlı protokolünü genişleterek yapay zeka model harcamasını kimliğe bağlıyor; API anahtarı paylaşmadan sınırlı kapasite devri sağlıyor.
Gitea Docker Görüntülerinde Kritik Kimlik Doğrulama Aşımı
Gitea Docker görüntülerindeki kritik kimlik doğrulama aşımını öğrenin. Hızla güncelleme yapın ve güvenliğinizi artırın.
Sandbox Mimarisi: Ortamlar Özellik Değil, Sınırdır
Tek frontend, çok ortam: proxy tabanlı yönlendirme, kimlik kopyalama ve sert reload kurallarıyla gerçek bir sandbox mimarisi nasıl kurulur.