» Etiket
cloud-security
12 yayınMCP Güvenliği: Gateway Yetmez, Dört Katmanlı Savunma Gerekir
MCP güvenliğinde tek gateway yetmiyor: dört katmanlı savunma modeli, gerçek CVE'ler ve üretim için pratik kontrol önerileri.
CosmosEscape: Azure Cosmos DB'de Tüm Veritabanlarını Ele Geçiren Açık
Wiz Research'ün bulduğu CosmosEscape zafiyeti, Azure Cosmos DB'de tüm hesapların ele geçirilmesine izin veren platform genelinde bir ana anahtarı ortaya çıkardı.
Bulut Harcamalarında Mali Hasarı Sınırlamak: Bedrock ve Marketplace Riski
Ele geçirilen bir AWS kimlik bilgisi, Bedrock ve Marketplace gibi hizmetlerle saatler içinde büyük mali zarara dönüşebilir. DevOps ekipleri için önleyici governance modeli.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comYapay Zeka Ajanları Altyapıyı Değiştirmemeli, Önermeli
Bulut MCP sunucuları AI ajanlarına altyapıyı doğrudan değiştirme yetkisi veriyor. Çözüm önerisi: önerme, onaylama ve uygulama yetkilerini ayırmak.
Writer AI'da Sandbox Açığı Kritik Hesap Ele Geçirmeye Yol Açtı
WriteOut adlı güvenlik açığı, Writer AI'nın sandbox izolasyonunu aşarak oturum çerezlerini sızdırıyor ve tek tıkla hesap ele geçirmeye izin veriyordu. Writer sorunu giderdi.
Januscape: 16 Yıllık Kritik KVM Guest-to-Host Açığı, PoC Yayında
CVE-2026-53359 (Januscape), Linux KVM'in shadow MMU'sunda 2010'dan beri bulunan kritik guest-to-host escape açığı; PoC halka açık, host paniğine yol açıyor.
Shark Robot Süpürgede AWS Sertifika Açığı Tüm Filoyu Root Komutlarına Açıyor
Shark robot süpürgede AWS IoT sertifika açığı, tek çalınan anahtarla aynı bölgedeki tüm cihazlarda root komutu çalıştırılmasına izin veriyor; hâlâ yamasız.
AI Ajanları: Yerel Dağıtım, Etiket Akışı, Cloudflare Erişimi
Docker tabanlı yerel AI ajan sistemlerinden etiket tabanlı iş akışı yönetimine ve Cloudflare'in geçici hesaplarına kadar ajan dağıtımında öne çıkan yeni yaklaşımlar.
Unboxable: Kariyer Grafiğinden Bulut Faturası Dersine Sekiz Örnek
Unboxable serisinin devamında bir geliştirici kariyerini grafiğe döküyor, WordPress'i statik sitelere köprülüyor ve bir bot ağının bulut faturasını %96 düşürüyor.
Terraform ile S3 için Sıfır Güven Ağ Çevresi Kurmak
IAM anahtarları sızsa bile S3'e erişimi engelleyen VPC Endpoint ve bucket policy tabanlı sıfır güven mimarisini Terraform örnekleriyle inceliyoruz.