» Etiket
security
36 yayınLLM Güvenliğini Aşmanın Yolları: Tehlikeli Bilgiler Elde Etmek
Dave Kuszmar, LLM'lerdeki güvenlik açıklarını keşfetti ve tehlikeli bilgiler elde etti. Bu durum, endüstri genelinde bir güvenlik sorunu olduğunu gösteriyor.
URL Fetching Servisiniz Bir SSRF Motoru - İki Katmanlı Koruma
Kullanıcıdan URL alıp sunucu tarafında yükleyen hizmetler SSRF motoru oluşturur. NorthDuty'de iki katmanlı koruma ile güvenlik sağlıyoruz.
MemGhost: Tek E-posta ile Kalıcı Yanlış Anılar Ekleyen Saldırı Modeli
MemGhost, tek bir e-posta ile OpenClaw ve Claude Code SDK ajanlarında kalıcı yanlış anılar oluşturuyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comTailscale SSH'de Güvensiz Argüman Yönetimi: Root Erişimi İzni
Tailscale SSH'de güvenlik açığı, başında '-' bulunan kullanıcı adları ile root erişimi sağlıyordu. Güncelleme önerilmektedir.
Auth0'dan Ayrılmak: Gerçekten Neler Göç Ediyor?
Auth0'dan ayrılmanın zorlukları ve Authagonal ile nasıl kolaylaştırılacağı hakkında bilgi edinin.
Kendi "varsayılan olarak kapalı hata" iddiamızı denetledik
SidClaw, AI yönetişim katmanındaki 'varsayılan olarak kapalı hata' ilkesini denetledi ve bazı hatalar keşfetti.
Portföy sitemin güvenlik başlıklarını canlı olarak denetledim
Portföy sitem, güvenlik başlıklarını canlı olarak denetliyor. Herhangi bir eksiklikte kullanıcıları uyarıyor.
Amazon CloudFront ile JA4H Eşdeğer Parmak İzi Uygulaması
Amazon CloudFront ile JA4H parmak izi uygulamasını keşfedin. Bot trafiğini azaltmak için etkili yöntemler öğrenin.
Patch Tuesday Rekor Kırdı: İki Kernel Hatası 15 Yaşında
Microsoft'un en büyük Patch Tuesday güncellemesi ve 15 yıllık iki kernel hatası dikkat çekiyor.
OAuth Yenileme Tokeni Rotasyonu Yarışı: İki İstek ile Yeniden Üretme
OAuth yenileme tokeni rotasyonu, eşzamanlı isteklerle güvenlik risklerini yönetmeyi gerektirir.