» Etiket
cve
6 yayınMCP Güvenliği: Gateway Yetmez, Dört Katmanlı Savunma Gerekir
MCP güvenliğinde tek gateway yetmiyor: dört katmanlı savunma modeli, gerçek CVE'ler ve üretim için pratik kontrol önerileri.
CosmosEscape: Azure Cosmos DB'de Tüm Veritabanlarını Ele Geçiren Açık
Wiz Research'ün bulduğu CosmosEscape zafiyeti, Azure Cosmos DB'de tüm hesapların ele geçirilmesine izin veren platform genelinde bir ana anahtarı ortaya çıkardı.
FFmpeg'in 16 Yıllık MagicYUV Açığı Videoyla RCE'ye Yol Açıyor
FFmpeg'in MagicYUV kod çözücüsündeki 16 yıllık açık (CVE-2026-8461), hazırlanmış AVI dosyalarıyla Jellyfin ve Nextcloud'da uzaktan kod yürütmeye yol açıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comCVE-2026-64560: Linux Çekirdeğinde posix-cpu-timers UAF Açığı
Linux çekirdeğinde posix-cpu-timers alt sisteminde exec() yarış durumu kaynaklı UAF açığı CVE-2026-64560 detaylandırıldı ve çözümü açıklandı.
OVSwrap (CVE-2026-64531): Yapay Zeka Destekli Linux Çekirdek LPE Keşfi
OVSwrap (CVE-2026-64531): İç içe eylemlerdeki 16 bit uzunluk taşmasından kaynaklanan, yapay zeka destekli keşfedilen Linux OVS LPE açığı.
KindaRails2Shell: Rails Active Storage'da RCE'ye yol açan dosya okuma
Rails Active Storage'da vips ile dosya okuma açığı ve RCE riski; yamalar mevcut.