» Etiket
security
518 yayınPython'da post-kuantum kriptografi artık tek pip install uzağında
pyca/cryptography 48 sürümüyle ML-KEM ve ML-DSA Python'a geldi. Trail of Bits'in Sovereign Tech Agency destekli çalışması, ekosistemin post-kuantum geçişine zemin hazırlıyor.
JADEPUFFER: LLM Destekli Otonom Fidye Yazılımı Saldırısı
Sysdig araştırmacıları, Langflow açığıyla ele geçirilen ve veritabanı sunucularını hedefleyen tamamen otonom LLM fidye yazılımı Jadepuffer'ı belgeledi.
LLM Ajanlarında Aşırı Veri Çekimini Önleyen SQL Guard
Text-to-SQL ajanlarının ürettiği sorguları çalıştırılmadan önce kullanıcı rolüne göre denetleyen, deterministik ve LLM içermeyen bir guard mekanizması tanıtılıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comJanuscape: KVM Shadow MMU'da 16 Yıllık UAF, Host'u Çökertiyor
CVE-2026-53359 Januscape, KVM shadow paging kodundaki 16 yıllık bir UAF ile guest'ten host'a kaçışa yol açıyor; genel PoC host'u çökertip tüm sanal makineleri etkiliyor.
Interlock: Yapay Zeka Ajanlarında Veri Sızıntısını Yakalayan Açık Kaynak Araç
Açık kaynaklı Interlock, MCP çağrıları ve sistem çağrılarında bayt eşleştirmesiyle yapay zeka ajanlarının veri sızıntısını tespit ediyor, sınırlarını da açıklıyor.
gpg.fail sonrası: GPG'de sorumlu ifşa ve güvenliğin durumu
GPG'de bulunan kritik açıkların ifşası, GnuPG'nin yanıtı ve yapay zeka çağında güvenlik araştırmalarının geleceği üzerine 39c3 konuşması.
CertiK, Ethereum'un Besu İstemcisinde Beş DoS Açığı Buldu
CertiK, Ethereum'un Besu istemcisinde beş DoS açığı buldu; açıklar 26.7.1 sürümünde giderildi, ayrıntılar iki hafta sonra yayımlandı.
Python Bytecode Güvenliği: Kaynak Kod Denetimini Aşan Riskler
Ampirik araştırma, Python .pyc bytecode'unun kaynak kod denetimini atlayarak CPython çalışma zamanında ciddi güvenlik risklerine yol açtığını ortaya koyuyor.
RovoBlast: Tek Tıkla Atlassian AI Asistanını Veri Sızıntısına Zorlayan Açık
Varonis, Atlassian Rovo'daki RovoBlast açığını inceliyor: tek tıkla tetiklenen prompt enjeksiyonu kurumsal veri sızıntısına yol açabiliyor.
Cloudflare OS: Yapay Zeka Ajanlarına Güvenmeyen Bir Mimari
Cloudflare OS, onaylanmamış ajan eylemlerini simüle eden bir Gatekeeper, her uygulamayı izole eden sandbox ve kimlik bilgisi yerine yetki modeliyle çalışıyor.