» Etiket
security
10 yayınXBOW: Yapay Zeka Linux Çekirdeğinde Kritik Açığı Buldu ve İstismar Etti
XBOW'un yapay zeka güvenlik ajanı, SMC-D üzerinden Linux çekirdeğinde CVE-2026-72018 açığını buldu ve root'a tam yetki yükseltme sağladı.
NPM'de Sahte Express Paketleri: Linux Solucanı Yayılıyor
NPM'de sahte Express paketleri, Linux solucanı yayıyor. Mühendisler için önemli güvenlik uyarısı.
LuaRocks.org Güvenlik Olayı: Eylül 2026
Eylül 2026'da LuaRocks.org'da uzaktan kod çalıştırma zafiyeti düzeltildi. Kullanıcıların dikkat etmesi gerekenler.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comHashiCorp Vault ve OpenBao'da Kritik RCE Açığı: Tam Kontrol Tehdidi
OpenBao 2.6.3 ve 2.7.0 sürümlerine güncelleme yapmanız önerilir. Vault ise hala açık durumda.
Otomatik Algılama Mühendisliğini Denedik, Veri Yetersizdi
Yeni bir kamu portalı ile sunucu uygulamalarında algılama mühendisliğini geliştirmeyi hedefliyoruz.
Anthropic'in Mythos modeli, Rejetto HFS'deki kritik açığı tespit etti
Anthropic'in Mythos modeli, Rejetto HFS'deki kritik bir güvenlik açığını tespit etti. Güncellemelerin önemi vurgulanıyor.
Kguardian: eBPF İzleriyle Güvenlik Politikaları Oluşturma
Kguardian, eBPF ile Kubernetes için otomatik güvenlik politikaları oluşturur. El ile kural yazmaya gerek kalmadan en az ayrıcalık ilkesini uygular.
Spectre açığı yeniden ortaya çıktı, bu sefer JIT motorlarını tehdit ediyor
Spectre açığı, JIT motorlarını hedef alan yeni bir varyasyon ile geri döndü. Araştırmalar, gizli bilgilerin ifşa edilme riskini artırıyor.
Açık Kaynak AI Güvenlik Aracı ile 24 Android Açığı Bulundu
GitHub Security Lab Taskflow Agent ile Android uygulamalarında 24 güvenlik açığı tespit edildi. Bu yazıda, sürecin detayları ve örnekler sunuluyor.
Google, C Bağımlılıklarını Rust'a Dönüştürüyor: AI ve Fuzzing ile Güvenlik
Google, C kodlarını Rust'a çevirerek bellek güvenliğini artırdı ve eski açıkları kapattı. Bu geçiş mühendisler için önemli bir adım.