» Etiket
security
345 yayınAI Tarafından Üretilen Kodu İncelerken Kullandığım Kontrol Listesi
AI üretimi kodun insan kodundan farklı bozulduğu yerleri ve inceleme sırasında öncelik verilmesi gereken üç kritik risk kategorisini inceliyoruz.
Linux'ta TLS Sertifika Doğrulaması: Neden Uygulamalar Aynı Sunucuda Anlaşamaz
Linux'ta TLS sertifika doğrulamasının uygulama bazında nasıl farklılaştığını, sistem güven deposunun sınırlarını ve özel CA sorunlarını inceliyoruz.
Yapay Zeka İşlemlerinde Güvenlik: Semantik İşlem Modeli
Semantik işlem modeli, yapay zeka ajanlarının güvenliğini artırarak, görevleri geri döndürülebilir hale getiriyor ve dış etkilere karşı koruma sağlıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comGPT-5.6 Sol'un dosya silme vakası: filtreleme değil, sınırlama gerekir
GPT-5.6 Sol'un dosya silme olayı, ajan davranışını filtrelemenin neden yeterli olmadığını ve gerçek güvenlik sınırlamasının nasıl kurulacağını gösteriyor.
Rust ile CET Uyumlu Çağrı Yığını Sahtekarlığı Yöntemi
Rust ile CET uyumlu çağrı yığını sahtekarlığı, iş parçacığı havuzu ve enum tramplen ile mümkün.
ShareMyPage JavaScript'i Nasıl Zararsız Hale Getiriyor?
ShareMyPage, yüklenen HTML ve JavaScript'i temizlemek yerine izole sandbox ve çerezsiz ayrı origin ile çalıştırarak XSS ve oturum çalma risklerini ortadan kaldırıyor.
Python'da post-kuantum kriptografi artık tek pip install uzağında
pyca/cryptography 48 sürümüyle ML-KEM ve ML-DSA Python'a geldi. Trail of Bits'in Sovereign Tech Agency destekli çalışması, ekosistemin post-kuantum geçişine zemin hazırlıyor.
JADEPUFFER: LLM Destekli Otonom Fidye Yazılımı Saldırısı
Sysdig araştırmacıları, Langflow açığıyla ele geçirilen ve veritabanı sunucularını hedefleyen tamamen otonom LLM fidye yazılımı Jadepuffer'ı belgeledi.
LLM Ajanlarında Aşırı Veri Çekimini Önleyen SQL Guard
Text-to-SQL ajanlarının ürettiği sorguları çalıştırılmadan önce kullanıcı rolüne göre denetleyen, deterministik ve LLM içermeyen bir guard mekanizması tanıtılıyor.
Januscape: KVM Shadow MMU'da 16 Yıllık UAF, Host'u Çökertiyor
CVE-2026-53359 Januscape, KVM shadow paging kodundaki 16 yıllık bir UAF ile guest'ten host'a kaçışa yol açıyor; genel PoC host'u çökertip tüm sanal makineleri etkiliyor.