» Etiket
security
153 yayınGüvenlik Açığı Onarıldı, Ama Ben Kendi Gözlerimle Gördüm
Mühendis, apktool'daki CVE-2026-39973 açığını test ederek güvenlik düzeltmelerinin önemini vurguladı.
corpus-scrub 0.1.0: PII ve gizli bilgileri tespit et ve redakte et
corpus-scrub 0.1.0, eğitim verilerini temizleyerek PII ve gizli bilgileri redakte eder.
E2EE Uygulamalarında Passkey ile Şifreleme Anahtarı
E2EE uygulamalarında passkey ile şifreleme anahtarı kullanımı ve pknotes projesi hakkında bilgi edinin.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comMonkeyCode İnsan İncelemesi: Onay İçin Hangi Kanıtlar Gerekli?
MonkeyCode SaaS için insan inceleme çerçevesi önerisi. Onay sürecinde dikkate alınması gereken kanıtlar ve durdurma koşulları hakkında bilgi.
Agentmetry – AI Ajanları için Açık Kaynak Uçuş Kaydedici
Agentmetry, AI ajanları için açık kaynak bir uçuş kaydedici ve güvenlik katmanı sunar.
Güvendiğim API'lerle İletişim Kuran MCP Sunucumun Sorunları
MCP sunucularında API güvenliği yeterli değil; veri güvenilirliği de sorgulanmalı.
LLM Güvenliğini Aşmanın Yolları: Tehlikeli Bilgiler Elde Etmek
Dave Kuszmar, LLM'lerdeki güvenlik açıklarını keşfetti ve tehlikeli bilgiler elde etti. Bu durum, endüstri genelinde bir güvenlik sorunu olduğunu gösteriyor.
URL Fetching Servisiniz Bir SSRF Motoru - İki Katmanlı Koruma
Kullanıcıdan URL alıp sunucu tarafında yükleyen hizmetler SSRF motoru oluşturur. NorthDuty'de iki katmanlı koruma ile güvenlik sağlıyoruz.
MemGhost: Tek E-posta ile Kalıcı Yanlış Anılar Ekleyen Saldırı Modeli
MemGhost, tek bir e-posta ile OpenClaw ve Claude Code SDK ajanlarında kalıcı yanlış anılar oluşturuyor.
Tailscale SSH'de Güvensiz Argüman Yönetimi: Root Erişimi İzni
Tailscale SSH'de güvenlik açığı, başında '-' bulunan kullanıcı adları ile root erişimi sağlıyordu. Güncelleme önerilmektedir.