» Etiket
security
29 yayınColdcard’ın Entropi Hatası Donanım Cüzdan Güvenliğinde Zayıflık Ortaya Çıkardı
Coldcard donanım cüzdanındaki entropi hatası, güvenlik zayıflıklarını ortaya çıkardı. Kullanıcılar için kritik bilgiler.
Signal, güvenli sohbetler için yeni bir güvenlik katmanı ekliyor
Signal, yeni Otomatik Anahtar Doğrulama (AKV) özelliği ile güvenli sohbetleri artırıyor.
Açık Kaynak eBPF Volumetrik DDoS Koruması
Tempesta xFW, Linux için açık kaynaklı volumetrik DDoS koruma çözümüdür. XDP ve eBPF ile güçlendirilmiştir.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comBdThemes WordPress Eklentilerinde Tedarik Zinciri Saldırısı
BdThemes WordPress eklentilerinde tedarik zinciri saldırısı: gizli yönetici hesapları oluşturuldu.
NoiseHound – Algılamaya Duyarlı BloodHound Saldırı Yolu Skorlama
NoiseHound, BloodHound verilerini kullanarak algılama yüzeyine göre saldırı yollarını puanlar.
Güvenlik Madenciliği Raporu: Val Town'daki Zorluklar
Val Town'daki güvenlik zorlukları ve modern web uygulamalarında karşılaşılan yeni tehditler.
Max Corbridge ile AI Ajanlarını Güvende Tutma Üzerine
Max Corbridge, AI ajanlarının güvenliğini tartışıyor. Mühendisler için kritik öneme sahip savunmasızlıklar ve koruma stratejileri ele alınıyor.
Loongson işlemcilerinde güvenlik açığı: Sızıntılı önbellekler
Loongson işlemcilerinin sızıntılı önbellekleri, saldırganların verilere erişim sağlamasına olanak tanıyor. Almanya'dan araştırmacılar, bu açığı keşfetti.
Microsoft'un Ağustos Yamanı: 421 Hata ve Kuzey Kore Saldırısı
Microsoft, Ağustos ayında 421 güvenlik açığını düzeltti. Kuzey Kore'nin Lazarus Grubu, bu açıkları hedef alarak siber saldırılar düzenledi.