» Etiket
security
8 yayınRsync 3.5.0: Yol İşleme ve Daemon Protokolünde 33 Güvenlik Açığı Kapatıldı
Rsync 3.5.0, sembolik bağlantı yarış koşulları ve daemon protokolündeki 33 güvenlik açığını kapatan kapsamlı bir güvenlik sürümü olarak yayımlandı.
IETF'ten Cihazlar Arası Akışlar için Güvenlik BCP'si
IETF BCP 247/RFC 10027, cihazlar arası (cross-device) yetkilendirme akışlarındaki güvenlik açıklarını ve pratik azaltım yöntemlerini ele alıyor.
Anahtar Olmadan AWS'den Google Cloud'a: Terraform CI/CD Süreci
inDrive, Terraform CI/CD'yi AWS'den Google Cloud'a anahtarsız genişletti. Workload Identity Federation ile güvenli bir geçiş sağlandı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comPost-Kuantum TLS: Bulut API'leri ve Mikroservisler için Yeni Yaklaşımlar
Bulut API'leri için post-kuantum TLS geçişinin önemi ve bağlantı noktaları arasındaki yönlü TLS bağlantıları hakkında bilgi edinin.
Damn Vulnerable NGINX Proxy ile NGINX Avcılığı
Damn Vulnerable NGINX Proxy, NGINX sunucularındaki güvenlik açıklarını keşfetmek için bir kaynak sunuyor.
Yönetilen PostgreSQL Sektöründe Sistemik Riskler: Uzantı Riskleri Gerçek
Yönetilen PostgreSQL sektöründeki uzantı güvenlik açıkları ve kritik riskler üzerine yapılan araştırmalar. Mühendisler için önemli bulgular.
Yapay Zeka Yeni Güvenlik Araştırmaları Yapabilir mi? HTTP Terminator
HTTP Terminator projesi, yapay zekanın yeni saldırı teknikleri geliştirme yeteneğini araştırıyor. Güvenlik mühendisleri için önemli bulgular sunuyor.
Max Corbridge ile AI Ajanlarını Güvende Tutma Üzerine
Max Corbridge, AI ajanlarının güvenliğini tartışıyor. Mühendisler için kritik öneme sahip savunmasızlıklar ve koruma stratejileri ele alınıyor.