» Etiket
security
6 yayınRedis'te Kimlik Doğrulamalı RCE: Stream, TDigest ve TopK Açıkları
Redis 6.2.22'den 8.8.1'e kadar birden fazla sürümde kimlik doğrulamalı RCE: stream NACK double-free, TDigest ve TopK modül hataları, iki CVE yaması atlatılıyor.
RubyGems'te CDN Önbellek Hatası: Eski API Anahtarları Sızabilirdi
RubyGems.org'da CDN önbellekleme hatası eski API anahtarlarının başka kullanıcılara sızmasına yol açtı; CVSS 7.2, tüm eski anahtarlar iptal edildi.
Mohabi: Firefox JavaScript Motorunu Ayrıştırma ve Sandboxing
Mohabi, Firefox JavaScript motorunu ayrıştırarak güvenlik ve performans artırıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comP2P Altyapısında Syscall Katmanı Araçlarının Göremediği Tehditler
Syscall katmanı tespiti, blockchain düğüm altyapısındaki ağ kaynak tüketim saldırılarını kaçırıyor. Bu durumun nedenleri ve etkileri inceleniyor.
AI Tabanlı PR'ler Kötü Niyetleri Gizleyebilir
AI destekli geliştirme, kod incelemesinde yeni bir zorluk yaratıyor. Zararlı niyetler, birden fazla PR arasında gizlenebilir.
HermeticReader (CVE-2026-48294): WhatsApp Web'de 3 Chrome uzantı hatası
Adobe'un Acrobat Chrome uzantısındaki üç hata, WhatsApp Web'de veri sızdırma zinciri oluşturdu. Hızla yamanan bu sorun mühendisler için önemli bir ders niteliğinde.