» Etiket
cve
6 yayınWordPress Çekirdeğinde Kimlik Doğrulamasız SQL Enjeksiyonu
WordPress REST batch endpoint'indeki dizi kayması pre-auth SQL enjeksiyonuna yol açıyor; CVE-2026-63030/60137 detayları ve hızlı veri çıkarma tekniği.
Microsoft'un AI Güvenlik Taraması: CVE Sayısı 3 Kat Arttı
Microsoft'un Temmuz 2026 yamasında CVE sayısı 3 kat arttı. Kamuya açık CVRF verileriyle AI destekli açık keşfinin gerçek etkisi ölçüldü.
TP-Link Kasa kameraları 6 yıldır GPS konumunu kimliksiz UDP ile sızdırdı
TP-Link Kasa EC71 kamerasında altı yıldır bilinen bir protokol açığı GPS konumunu, ayrıca sabit RSA anahtarı ve MD5 parolaları ifşa ediyordu.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAI, Linux Çekirdeğinde 15 Yıllık Root Açığını Ortaya Çıkardı
GhostLock (CVE-2026-43499): AI aracı VEGA, Linux çekirdeğinin futex alt sisteminde 15 yıllık bir use-after-free root açığını buldu. Etki ve düzeltme adımları.
Güvenlik Açığı Onarıldı, Ama Ben Kendi Gözlerimle Gördüm
Mühendis, apktool'daki CVE-2026-39973 açığını test ederek güvenlik düzeltmelerinin önemini vurguladı.
CVE-2026-63087: Grafana Oncall EOL Duyurusu
CVE-2026-63087, Grafana OnCall'da kimlik doğrulamasız yeniden yapılandırma açığına işaret ediyor.