» Etiket
security
95 yayınClaude Code'da Gizli Veri Toplama: Çin NVDB Uyarısı
Anthropic'in Claude Code aracı, Nisan-Haziran 2026 sürümlerinde kullanıcı onayı olmadan konum ve kimlik verisi gönderiyordu. Çin NVDB uyardı, Anthropic geri aldı.
Cursor Sandbox Kaçışı: AI Ajanlarına Çekirdek Düzeyi Sınır Gerek
Cursor'ın sandbox'ında iki kritik güvenlik açığı, saldırgan kontrolündeki AI ajanının dosya yazıp RCE elde etmesine izin verdi. Cursor 3.0 açıkları giderdi.
Go 16 Yaşında: Concurrency Testleri, Güvenlik ve GC İyileştirmeleri
Go'nun 16. yılında testing/synctest, container-aware scheduling, Green Tea GC ve FIPS 140-3 sürecine dair teknik özet ve mühendisler için önemi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comGitea Docker Görüntülerinde Kritik Kimlik Doğrulama Aşımı
Gitea Docker görüntülerindeki kritik kimlik doğrulama aşımını öğrenin. Hızla güncelleme yapın ve güvenliğinizi artırın.
Log tarayıcısındaki boyut sınırı, dosyayı ölçemediğinde devre dışı kalıyor
SIEMForge'deki log tarayıcısının boyut sınırı, dosya ölçülemediğinde devre dışı kalıyor. Bu, güvenlik açısından önemli bir sorun yaratıyor.
AI Gizli Aracı: Ajanlara Anahtar Vermeden Erişim Sağlayın
AI ajanlar için güvenli bir erişim katmanı olan gizli aracılar hakkında bilgi edinin.
EWS Impersonation Neden Bozuluyor? Sorun Throttling Değil
EWS mailbox erişimi bazı hesaplarda aniden kesiliyorsa suçlu genelde throttling değil, Application Access Policy kapsam grubudur. Teşhis ve kalıcı çözüm burada.
Ajan ödemelerinde görev ayrılığı: makbuzu denetlenen yazamaz
Ajan ödeme sistemlerinde imza tek başına yetmez; yetkinin yürütme anında hâlâ geçerli olduğunu, tarafsız bir doğrulayıcıyla kanıtlamak gerekir.
Kubernetes'te Sıfır Güven Kimliği: SPIFFE, SPIRE, Cilium
Kubernetes'te IP tabanlı ağ politikaları neden güvensizdir? SPIFFE, SPIRE ve Cilium ile kriptografik workload kimliği ve mTLS uygulamasını ele alıyoruz.
Bad Epoll açığı Linux ve Android'de root erişimi sağlıyor
CVE-2026-46242 kodlu Bad Epoll açığı, Linux çekirdeğinin epoll alt sisteminde yetkisiz kullanıcıların root erişimi kazanmasına izin veriyor; yama zaten mevcut.