» Etiket
cloud-security
8 yayınBulut Harcamalarında Mali Hasarı Sınırlamak: Bedrock ve Marketplace Riski
Ele geçirilen bir AWS kimlik bilgisi, Bedrock ve Marketplace gibi hizmetlerle saatler içinde büyük mali zarara dönüşebilir. DevOps ekipleri için önleyici governance modeli.
Writer AI'da Sandbox Açığı Kritik Hesap Ele Geçirmeye Yol Açtı
WriteOut adlı güvenlik açığı, Writer AI'nın sandbox izolasyonunu aşarak oturum çerezlerini sızdırıyor ve tek tıkla hesap ele geçirmeye izin veriyordu. Writer sorunu giderdi.
Januscape: 16 Yıllık Kritik KVM Guest-to-Host Açığı, PoC Yayında
CVE-2026-53359 (Januscape), Linux KVM'in shadow MMU'sunda 2010'dan beri bulunan kritik guest-to-host escape açığı; PoC halka açık, host paniğine yol açıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAI Ajanları: Yerel Dağıtım, Etiket Akışı, Cloudflare Erişimi
Docker tabanlı yerel AI ajan sistemlerinden etiket tabanlı iş akışı yönetimine ve Cloudflare'in geçici hesaplarına kadar ajan dağıtımında öne çıkan yeni yaklaşımlar.
Unboxable: Kariyer Grafiğinden Bulut Faturası Dersine Sekiz Örnek
Unboxable serisinin devamında bir geliştirici kariyerini grafiğe döküyor, WordPress'i statik sitelere köprülüyor ve bir bot ağının bulut faturasını %96 düşürüyor.
Terraform ile S3 için Sıfır Güven Ağ Çevresi Kurmak
IAM anahtarları sızsa bile S3'e erişimi engelleyen VPC Endpoint ve bucket policy tabanlı sıfır güven mimarisini Terraform örnekleriyle inceliyoruz.
Google, Kabul Ettiği Kritik GCP Açığına Ödül Vermeyi Reddetti
Justin O'Leary, Google Cloud'un Config Connector bileşeninde IAM yetkilendirmesini atlatan kritik açık buldu; Google önce onayladı, sonra ödülü reddetti.
Januscape: KVM/x86'da Guest'ten Host'a Escape Açığı
Januscape (CVE-2026-53359), KVM/x86 shadow MMU'sunda 16 yıldır gizli kalan, hem Intel hem AMD'de çalışan kritik bir guest-to-host kaçış açığıdır.