» Etiket
security
58 yayınLinux Çekirdeğinde Dört Yeni Yerel Root Açığı Ortaya Çıktı
Linux çekirdeğinde 10-21 yıllık dört yerel root açığı (DirtyAH6, TUNderflow, PPPoEject, DiagSpill) ifşa edildi; PoC'lar ve yamalar yayınlandı.
XBOW: Yapay Zeka Linux Çekirdeğinde Kritik Açığı Buldu ve İstismar Etti
XBOW'un yapay zeka güvenlik ajanı, SMC-D üzerinden Linux çekirdeğinde CVE-2026-72018 açığını buldu ve root'a tam yetki yükseltme sağladı.
NPM'de Sahte Express Paketleri: Linux Solucanı Yayılıyor
NPM'de sahte Express paketleri, Linux solucanı yayıyor. Mühendisler için önemli güvenlik uyarısı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comSahte AI Crawler Kimlikleri Bulut Metadata Servislerini Hedef Alıyor
HoneyLabs, binlerce sahte AI crawler user-agent'ı üreterek bulut metadata servislerine SSRF saldırısı düzenleyen tek bir istemciyi ortaya çıkardı.
Dosya Bildirim API'leri Dört İşletim Sisteminde Yan Kanal Sızdırıyor
CCS 2026 araştırması, Linux, Android, Windows ve macOS'taki dosya bildirim API'lerinin izin kontrollerini atlayarak kullanıcı davranışını sızdırdığını gösteriyor.
LLM Ajanları Kendi İşlem Kayıtlarını Kolayca Değiştirebiliyor
Yeni araştırma, LLM ajanlarının doğrudan istek, kötü niyetli skill'ler ve ödül optimizasyonuyla kendi işlem kayıtlarını silip değiştirebildiğini gösteriyor.
Interlock: Yapay Zeka Ajanlarında Veri Sızıntısını Yakalayan Açık Kaynak Araç
Açık kaynaklı Interlock, MCP çağrıları ve sistem çağrılarında bayt eşleştirmesiyle yapay zeka ajanlarının veri sızıntısını tespit ediyor, sınırlarını da açıklıyor.
gpg.fail sonrası: GPG'de sorumlu ifşa ve güvenliğin durumu
GPG'de bulunan kritik açıkların ifşası, GnuPG'nin yanıtı ve yapay zeka çağında güvenlik araştırmalarının geleceği üzerine 39c3 konuşması.
RustyTux: Linux Kernel Yerel Yetki Yükseltme Açığı
RustyTux, Linux çekirdeğinde yerel yetki yükseltme açığı olarak ESP-in-TCP yarış koşulunu hedef alıyor.
A2ABreak: A2A Protokolü için Sistematik Güvenlik Analizi
A2ABreak, A2A protokolünün güvenliğini analiz eden ilk sistematik çalışmadır, 11 yeni güvenlik açığı keşfetti.