» Etiket
authentication
5 yayınIETF'ten Cihazlar Arası Akışlar için Güvenlik BCP'si
IETF BCP 247/RFC 10027, cihazlar arası (cross-device) yetkilendirme akışlarındaki güvenlik açıklarını ve pratik azaltım yöntemlerini ele alıyor.
Güvenlik Anahtarları Neden PIN ile Gelmiyor?
FIDO2 güvenlik anahtarlarının çoğu, kutudan çıktığında PIN ile gelmiyor. Bu durum kullanıcı güvenliğini nasıl etkiliyor?
Önceden İmzalanmış URL'ler: Güvenlik Açığı mı?
Önceden imzalanmış URL'ler, güvenlik açığı olarak değerlendiriliyor. Tigris gibi sistemlerde bu durum risk oluşturuyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comWebAuthn Level 3: Geçiş Anahtarları için Yeni Özellikler
WebAuthn Level 3, geçiş anahtarları desteği ve geliştirilmiş kullanılabilirlik sunuyor.
Google Passkey Sistemine Yönelik Üç Yeni Saldırı Tekniği
Google Password Manager'daki passkey kimlik bilgilerini hedef alan üç yeni saldırı tekniği açıklandı. Cihaz güvenliği ihlalleri ve riskleri üzerine önemli bulgular.