» Etiket
security
58 yayınLSM ve eBPF ile güvenilmeyen kullanıcı alanı ajanını denetleme
BPF LSM kullanarak güvenilmeyen kullanıcı alanı ajanlarını denetlemek için yeni bir yöntem. Güvenlik politikaları ve uygulama detayları.
OpenAI ajanları, BM web sitesinin API alanlarını brute force ile denedi
OpenAI ajanları, UNCTAD'ın API'sini brute force ile taradı. API güvenliği ve veri koruma yöntemleri hakkında bilgi edinin.
LuaRocks.org Güvenlik Olayı: Eylül 2026
Eylül 2026'da LuaRocks.org'da uzaktan kod çalıştırma zafiyeti düzeltildi. Kullanıcıların dikkat etmesi gerekenler.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAraştırmacılar, uzaktan kulaklıklardan dinleme yöntemi buldu
Araştırmacılar, kulaklıklardan uzaktan dinleme yapabilen InjectEave yöntemini geliştirdi.
AI kodlama ajanslarındaki 0-tıklama RCE açığı
AI kodlama ajanslarındaki 0-tıklama güvenlik açığı, saldırganlara tam erişim sağlayabilir.
Zeek 9.0: Yeni Ağ Güvenlik İzleme Özellikleri
Zeek 9.0, ağ güvenliği izleme için yeni özellikler ve protokol analiz iyileştirmeleri sunuyor.
LWR: Salesforce WebRuntime API için Pentester Rehberi
Salesforce'un yeni WebRuntime API'si ile LWR, pentesterlar için önemli bir hedef haline geldi. Güvenlik uzmanları için önemli bilgiler içerir.
Yeni donanım, şifreli belleğe RAM saldırısı yapabiliyor
Yeni bir donanım arayüzü, şifreli belleğe erişim sağlıyor. Bu durum, bulut hizmetleri için önemli bir güvenlik açığı oluşturuyor.
Kriptografik Güvenlik Yetersiz: Renegade'deki Gizlilik Açıkları
Renegade'deki kriptografik güvenlik açıkları, karanlık havuzların gizlilik hedeflerini tehlikeye atıyor.
Flock kameraları güvenlik açıkları ve sabit kodlu kimlik bilgileriyle dolu
Flock kameralarında eski Android sürümü ve sabit kodlu kimlik bilgileri tespit edildi. Güvenlik açıkları mühendisler için önemli bir tehdit oluşturuyor.