» Etiket
security
42 yayınRedis'te Kimlik Doğrulamalı RCE: Stream, TDigest ve TopK Açıkları
Redis 6.2.22'den 8.8.1'e kadar birden fazla sürümde kimlik doğrulamalı RCE: stream NACK double-free, TDigest ve TopK modül hataları, iki CVE yaması atlatılıyor.
RefluXFS: XFS reflink yarışı Linux'ta root yetkisi kazandırıyor (CVE-2026-64600)
Qualys, root'a yükselme sağlayan XFS reflink yarış açığı RefluXFS'i (CVE-2026-64600) inceliyor; RHEL, Rocky ve Fedora Server varsayılan kurulumları risk altında.
RubyGems'te CDN Önbellek Hatası: Eski API Anahtarları Sızabilirdi
RubyGems.org'da CDN önbellekleme hatası eski API anahtarlarının başka kullanıcılara sızmasına yol açtı; CVSS 7.2, tüm eski anahtarlar iptal edildi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comDocker Desktop Açığı: Codex, Cursor ve Gemini CLI Sandbox'ını Deliyor
Docker Desktop, Codex, Cursor ve Gemini CLI'daki sıkı sandbox profillerini ayrıcalıklı soket ve VirtioFS mount yoluyla aşmayı mümkün kılıyor.
Anthropic, yapay zeka odaklı yazılım geliştirme sürecini nasıl güvenli hale getiriyor
Anthropic'in Claude tabanlı geliştirme sürecinde güvenliği kod, test ve dağıtım aşamalarına nasıl entegre ettiğini inceliyoruz.
Statik Tarayıcı AI Ajan Framework'lerinde 30 Korumasız Yıkıcı Eylem Buldu
Açık kaynaklı bir tarayıcı, 25 AI ajan framework'ünde modellerin yetkilendirme kontrolü olmadan silme, deploy ve webhook çağırabildiği 30 gerçek bulgu tespit etti.
LLM Destekli Formal Doğrulama nftables'ta İki Kritik Hata Buldu
Basis, LLM destekli formal doğrulama ile Linux'un nftables optimizasyoncusunda 2022'den beri süregelen iki kritik hata keşfetti.
Node.js Prototip Kirliliğine Karşı Güçlendirilemez
Node.js'te prototip kirliliği gadget'ları neden bir güvenlik açığı değil, uygulama sınırındaki bir hatanın semptomu olduğunu inceliyoruz.
Jailbox: AI Ajanları için Ağı Kısıtlanmış, Sertleştirilmiş Linux VM'leri
Jailbox, AI ajanları ve tedarik zinciri riskleri için host'a erişimi olmayan, internete açık sertleştirilmiş KVM sandbox VM'leri oluşturuyor.
QuantmLayer: AI Kodlama Ajanları için Çekirdek Seviyesinde İzolasyon
QuantmLayer, AI kodlama ajanlarını çekirdek seviyesinde (BPF-LSM, seccomp, cgroups) izole ederek Docker'ın engelleyemediği saldırıları durduruyor.