» Etiket
security
29 yayınRsync 3.5.0: Yol İşleme ve Daemon Protokolünde 33 Güvenlik Açığı Kapatıldı
Rsync 3.5.0, sembolik bağlantı yarış koşulları ve daemon protokolündeki 33 güvenlik açığını kapatan kapsamlı bir güvenlik sürümü olarak yayımlandı.
IETF'ten Cihazlar Arası Akışlar için Güvenlik BCP'si
IETF BCP 247/RFC 10027, cihazlar arası (cross-device) yetkilendirme akışlarındaki güvenlik açıklarını ve pratik azaltım yöntemlerini ele alıyor.
MCP Güvenliği: Güven Sınırları, Confused Deputy ve Spesin Görmediği Riskler
MCP protokolünün güven sınırları, stdio sunucu riskleri, OAuth 2.1/PKCE/CIMD ilerlemeleri ve confused deputy saldırı sınıfı mühendisler için özetlendi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comPython Bytecode Güvenliği: Kaynak Kod Denetimini Aşan Riskler
Ampirik araştırma, Python .pyc bytecode'unun kaynak kod denetimini atlayarak CPython çalışma zamanında ciddi güvenlik risklerine yol açtığını ortaya koyuyor.
RovoBlast: Tek Tıkla Atlassian AI Asistanını Veri Sızıntısına Zorlayan Açık
Varonis, Atlassian Rovo'daki RovoBlast açığını inceliyor: tek tıkla tetiklenen prompt enjeksiyonu kurumsal veri sızıntısına yol açabiliyor.
Anahtar Olmadan AWS'den Google Cloud'a: Terraform CI/CD Süreci
inDrive, Terraform CI/CD'yi AWS'den Google Cloud'a anahtarsız genişletti. Workload Identity Federation ile güvenli bir geçiş sağlandı.
Özel LLM API'lerinden Akıl Yürütme İzlerini Çalma
Sınır AI modellerinin API'lerinde bulunan güvenlik açığı ile akıl yürütme izlerini çıkarmayı başardık. Bu durum mühendisler için önemli güvenlik riskleri oluşturuyor.
Derin Savunma ve Linux Yetkileri: Seccomp Filtreleri Üzerine Bir İnceleme
Derin savunma doktrini, Linux yetkileri ve seccomp filtreleri ile inceleniyor. Güvenlik katmanlarının nasıl etkili bir şekilde bir araya getirileceği açıklanıyor.
Bir güvenlik mühendisi işe aldık ve 123 bulgu geri aldık
Profullstack, güvenlik mühendisi ile 123 bulgu tespit etti. CoinPay ve QryptChat üzerindeki güvenlik sorunları önemli dersler içeriyor.
Post-Kuantum TLS: Bulut API'leri ve Mikroservisler için Yeni Yaklaşımlar
Bulut API'leri için post-kuantum TLS geçişinin önemi ve bağlantı noktaları arasındaki yönlü TLS bağlantıları hakkında bilgi edinin.