» Etiket
security
153 yayınAraştırma: Qubes OS Açıklarının %80'i Xen ve CPU Kaynaklı
109 Qubes Güvenlik Bülteni analizi, açıkların %79,8'inin Xen/CPU kaynaklı olduğunu, 2018 sonrası oranların sabitlendiğini gösteriyor.
Intercept.js: JavaScript ortamlarında bağlam duyarlı YARA taraması
Intercept.js, YARA kurallarına çalışma zamanı bağlamı ekleyerek tarayıcı indirmelerinde 0-day tehditleri tespit eden açık kaynak JS kütüphanesi.
Sophos: Kodlama Asistanları Saldırgan Tespit Kurallarını Tetikliyor
Sophos raporu: Claude Code, Cursor ve Codex, EDR'nin saldırganları yakalamak için tasarlanmış kurallarını tetikliyor. Operatörler için öneriler.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comGörünmez AI Overlay Araçları Teknik Mülakatları Çökertiyor
Görünmez GPU overlay araçları teknik mülakatlarda AI kopyayı nasıl tespit edilemez hale getiriyor ve mühendisler için gerçek çözüm ne?
AI Tarafından Üretilen Kodu İncelerken Kullandığım Kontrol Listesi
AI üretimi kodun insan kodundan farklı bozulduğu yerleri ve inceleme sırasında öncelik verilmesi gereken üç kritik risk kategorisini inceliyoruz.
Linux'ta TLS Sertifika Doğrulaması: Neden Uygulamalar Aynı Sunucuda Anlaşamaz
Linux'ta TLS sertifika doğrulamasının uygulama bazında nasıl farklılaştığını, sistem güven deposunun sınırlarını ve özel CA sorunlarını inceliyoruz.
Yapay Zeka İşlemlerinde Güvenlik: Semantik İşlem Modeli
Semantik işlem modeli, yapay zeka ajanlarının güvenliğini artırarak, görevleri geri döndürülebilir hale getiriyor ve dış etkilere karşı koruma sağlıyor.
GPT-5.6 Sol'un dosya silme vakası: filtreleme değil, sınırlama gerekir
GPT-5.6 Sol'un dosya silme olayı, ajan davranışını filtrelemenin neden yeterli olmadığını ve gerçek güvenlik sınırlamasının nasıl kurulacağını gösteriyor.
Rust ile CET Uyumlu Çağrı Yığını Sahtekarlığı Yöntemi
Rust ile CET uyumlu çağrı yığını sahtekarlığı, iş parçacığı havuzu ve enum tramplen ile mümkün.
Ajanik Otomatik Onarımı Değerlendirme: Kanarya Kapıları ve Hata Sınıfları
GitHub'ın Temmuz 2026 ajanik otomatik onarım önizlemesi, yapay zeka güvenlik yamalarını kanarya testi ve hata sınıflarıyla değerlendirme yöntemini akla getiriyor.