» Etiket
security
437 yayınAjan ödemelerinde görev ayrılığı: makbuzu denetlenen yazamaz
Ajan ödeme sistemlerinde imza tek başına yetmez; yetkinin yürütme anında hâlâ geçerli olduğunu, tarafsız bir doğrulayıcıyla kanıtlamak gerekir.
Kubernetes'te Sıfır Güven Kimliği: SPIFFE, SPIRE, Cilium
Kubernetes'te IP tabanlı ağ politikaları neden güvensizdir? SPIFFE, SPIRE ve Cilium ile kriptografik workload kimliği ve mTLS uygulamasını ele alıyoruz.
Bad Epoll açığı Linux ve Android'de root erişimi sağlıyor
CVE-2026-46242 kodlu Bad Epoll açığı, Linux çekirdeğinin epoll alt sisteminde yetkisiz kullanıcıların root erişimi kazanmasına izin veriyor; yama zaten mevcut.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comWallet SDK, Math.random() ile BIP39 tohumları üretiyor — ödül uygun mu?
Bir güvenlik araştırmacısı, bir cüzdan SDK'sının BIP39 tohumlarını nasıl ürettiğini ve bunun ödül uygunluğunu değerlendiriyor.
Açık bir ajan güvenlik benchmark'ı: Yakalanamayan saldırılar
Modern LLM ajanlarına yönelik 497 saldırıyı içeren açık bir güvenlik benchmark'ı oluşturuldu.
Bir güvenlik mühendisi işe aldık ve 123 bulgu geri aldık
Profullstack, güvenlik mühendisi ile 123 bulgu tespit etti. CoinPay ve QryptChat üzerindeki güvenlik sorunları önemli dersler içeriyor.
Post-Kuantum TLS: Bulut API'leri ve Mikroservisler için Yeni Yaklaşımlar
Bulut API'leri için post-kuantum TLS geçişinin önemi ve bağlantı noktaları arasındaki yönlü TLS bağlantıları hakkında bilgi edinin.
Damn Vulnerable NGINX Proxy ile NGINX Avcılığı
Damn Vulnerable NGINX Proxy, NGINX sunucularındaki güvenlik açıklarını keşfetmek için bir kaynak sunuyor.
Microsoft'a karşı intikam peşindeki hacker'dan yeni bir sıfır gün açığı
Nightmare Eclipse, Microsoft'a karşı yeni bir sıfır gün açığı yayımladı. ShieldBreak, sistem ayrıcalıkları elde etmeyi sağlıyor.
Kötü Amaçlı SIM Kartlar Telefonları Kapatabilir ve Dosyaları Çalabilir
Kötü amaçlı SIM kartlar, telefonları kapatabilir ve dosyaları çalabilir. Araştırmalar, güvenlik açıklarını ortaya koyuyor.