» Etiket
security
15 yayınLinux Çekirdeğinde Dört Yeni Yerel Root Açığı Ortaya Çıktı
Linux çekirdeğinde 10-21 yıllık dört yerel root açığı (DirtyAH6, TUNderflow, PPPoEject, DiagSpill) ifşa edildi; PoC'lar ve yamalar yayınlandı.
Araştırmacılar, uzaktan kulaklıklardan dinleme yöntemi buldu
Araştırmacılar, kulaklıklardan uzaktan dinleme yapabilen InjectEave yöntemini geliştirdi.
AI kodlama ajanslarındaki 0-tıklama RCE açığı
AI kodlama ajanslarındaki 0-tıklama güvenlik açığı, saldırganlara tam erişim sağlayabilir.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comZeek 9.0: Yeni Ağ Güvenlik İzleme Özellikleri
Zeek 9.0, ağ güvenliği izleme için yeni özellikler ve protokol analiz iyileştirmeleri sunuyor.
Yeni donanım, şifreli belleğe RAM saldırısı yapabiliyor
Yeni bir donanım arayüzü, şifreli belleğe erişim sağlıyor. Bu durum, bulut hizmetleri için önemli bir güvenlik açığı oluşturuyor.
Flock kameraları güvenlik açıkları ve sabit kodlu kimlik bilgileriyle dolu
Flock kameralarında eski Android sürümü ve sabit kodlu kimlik bilgileri tespit edildi. Güvenlik açıkları mühendisler için önemli bir tehdit oluşturuyor.
Cloudflare Güvenlik Denetimi Becerisi
Cloudflare, kodlama ajanlarını güvenlik denetçisi haline getiren bir beceri geliştirdi. Bu beceri, güvenlik denetim süreçlerini otomatikleştiriyor.
Docker Hypervisor'da Sandbox Kaçışı Düzeltildi
Docker, Mac hypervisor'ındaki sandbox kaçışını düzeltti. CVE-2026-77179 ile ilgili detaylar ve etkilenen sürümler burada.
TPM2+PIN Şifreleme Şemaları: Güvenlik Değerlendirmesi ve Geliştirme
TPM2+PIN şemalarının güvenlik açıkları ve sistemd-cryptenroll ile güvenlik geliştirmeleri üzerine bir inceleme.
Ajans güvenliği ilk komuttan önce başlar
Ajans güvenliği, ilk komuttan önce başlar. Manifold'un araştırması, kodlama ajanslarının güvenlik açıklarını ortaya koydu.