» Etiket
security
60 yayınWordJS: Node.js Tabanlı CMS ile Güvenli Eklentiler
WordJS, Node.js tabanlı bir CMS olup, eklentileri ayrı süreçlerde çalıştırarak güvenliği artırır.
Yeni Defcon Rozetleri: Açık Kaynak Çip ve Güvenlik Anahtarı
Defcon 2023'te, Andrew Huang'ın tasarladığı açık kaynak çip, güvenlik anahtarı olarak kullanılacak. Katılımcılar, çipin iç yapısını inceleyebilecek.
Açık kaynak projesi, yapay zeka tarayıcılarını zehirli fontla kandırıyor
ShieldFont, yapay zeka tarayıcılarını kandırarak içerik koruma sağlıyor. Detaylar burada.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comKindaRails2Shell: Rails Active Storage'da RCE'ye yol açan dosya okuma
Rails Active Storage'da vips ile dosya okuma açığı ve RCE riski; yamalar mevcut.
DMARC 2012'den Beri Kamuya Açık. Alanların %68,4'ü Uygulamıyor
DMARC, 2012'den beri mevcut. Ancak, alanların %68,4'ü hala uygulama yapmıyor. Bu durum mühendisler için önemli bir sorun oluşturuyor.
Claude ile Kriptografik Zayıflıkların Keşfi
Claude Mythos Preview, kriptografik algoritmalara karşı yeni saldırı yöntemleri keşfetti. HAWK ve AES üzerinde önemli bulgular elde edildi.
Otonom AI Sistemlerinin Kimlik Bilgisi Sorunu
Hugging Face'in otonom AI ajanlarıyla yaşadığı siber saldırı, mühendisler için kimlik bilgisi yönetiminin önemini vurguluyor.
NPM ve GitHub Actions'ta Tedarik Zinciri Saldırılarını Önlemek
npm ve GitHub Actions'ta yapılan değişiklikler, tedarik zinciri saldırılarını önlemeyi amaçlıyor.
Windows 11 Uygulamalarını İndirmede Dikkatli Olun
70'ten fazla Windows uygulaması sahte sitelerle taklit ediliyor. Güvenli indirme için dikkatli olun.
AWS, Amazon GuardDuty Soruşturma Ajanını Tanıttı
AWS, Amazon GuardDuty soruşturma ajanını tanıttı; güvenlik araştırmalarını hızlandırmak için AI destekli bir araç.