» Etiket
security
11 yayınRust'ta arrayref 0.3.10 paketi proc-macro1 üzerinden zararlı yazılım kuruyor
crates.io'daki arrayref 0.3.10, proc-macro1 üzerinden zararlı ikili indirip çalıştırıyor; Rust GUI ekosistemini (egui, iced) etkiliyor.
Python kütüphanesi imzalı AI ajan trafiğini doğruluyor (RFC 9421)
regent-httpsig: OpenAI'nin imzaladığı AI ajan HTTP trafiğini Python'da doğrulayan ve imzalayan açık kaynak kütüphane, RFC 9421 ve Web Bot Auth destekli.
Cloudflare Workers'ta Spectre: Uzak Zamanlayıcılarla JWT Sızıntısı
Cloudflare Workers'ta DyPrIs korumasını aşan yeni bir Spectre saldırısı, mikromimari zamanlayıcılarla JWT token sızdırıyor; Cloudflare MPK tabanlı izolasyonla yanıt verdi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comKötü Amaçlı Rust Kütüphanesi Arrayref'in Derleme Zamanı Yükü
Arrayref kütüphanesinin kötü amaçlı sürümü, derleme sırasında zararlı bir yükü çalıştırıyor. Geliştiriciler için önemli bir güvenlik uyarısı.
Grok sohbeti, enjekte edilmiş talimatları kabul eden bir saldırıya uğradı
xAI'nin Grok sohbeti, Adversa AI tarafından keşfedilen yeni bir prompt enjeksiyonu saldırısına maruz kaldı.
WebAuthn Level 3: Geçiş Anahtarları için Yeni Özellikler
WebAuthn Level 3, geçiş anahtarları desteği ve geliştirilmiş kullanılabilirlik sunuyor.
Postgres Performansını Row-Level Security ile Hızlandırma
Postgres'te Row-Level Security (RLS) ile performans sorunlarını çözmek için ipuçları.
Güvenlik Webhook'unuzun Fail-Open Modu Hakkında Bilmeniz Gerekenler
PandoCore, güvenlik webhook'unda fail-open politikası ile potansiyel riskleri yönetiyor.
Coinkite'in AI Denetimi Başarısız Olmadı, Yanlış Yöne Odaklandı
Coinkite'in AI denetimi, hatayı bulmakta başarısız olmadı; yanlış yöne odaklandı. Yazılım güvenliği için dersler çıkarılmalı.
AutoGPT E-posta Bloğu: SSRF Açığı ve Etkileri
AutoGPT'nin `SendEmailBlock` özelliğinde tespit edilen SSRF açığı, iç ağların taranmasına ve hizmet bilgileri sızdırılmasına neden oluyor.