» Etiket
security
8 yayınCVE-2026-64560: Linux Çekirdeğinde posix-cpu-timers UAF Açığı
Linux çekirdeğinde posix-cpu-timers alt sisteminde exec() yarış durumu kaynaklı UAF açığı CVE-2026-64560 detaylandırıldı ve çözümü açıklandı.
Git worktree'ler AI kodlama ajanları için izolasyon sağlamaz
Git worktree'lerin AI kodlama ajanları için gerçek bir izolasyon sınırı olmadığını, hook injection ve config sızıntısı örnekleriyle inceliyoruz.
Cisco, 900 açık modelin soyunu doğruladı: 69%'i belirsizdi
Cisco, 900 açık modelin soyunu doğrulayan bir veritabanı yayınladı. Bu, mühendisler için önemli bir gelişme.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comShow HN: Noisegate – Güvensiz AI Ajanları için Diferansiyel Gizlilik Geçidi
Noisegate, AI ajanlarına güvenli veri erişimi sağlayan diferansiyel gizlilik geçididir.
Chrome'un AI ile Güvenlik Açıklarını Daha Hızlı Bulması
Chrome, AI ile güvenlik açıklarını keşfetme ve düzeltme süreçlerini hızlandırıyor. Mühendisler için önemli gelişmeler.
LLM Tabanlı Analizlere Karşı Savunma: Adversarial Kod Obfuscation
Acoda, LLM tabanlı kod analizlerine karşı etkili bir savunma mekanizması sunuyor.
Açık kaynak projesi, yapay zeka tarayıcılarını zehirli fontla kandırıyor
ShieldFont, yapay zeka tarayıcılarını kandırarak içerik koruma sağlıyor. Detaylar burada.
KindaRails2Shell: Rails Active Storage'da RCE'ye yol açan dosya okuma
Rails Active Storage'da vips ile dosya okuma açığı ve RCE riski; yamalar mevcut.