» Etiket
security
518 yayınCodeCrucible: LLM Tabanlı SAST için Yeniden Kullanılabilir Şablon
Block'un CodeCrucible aracı, parça bazlı taramalar yerine tüm depoyu analiz eden LLM tabanlı SAST için yeniden kullanılabilir bir tasarım şablonu sunuyor.
Anthropic, yapay zeka odaklı yazılım geliştirme sürecini nasıl güvenli hale getiriyor
Anthropic'in Claude tabanlı geliştirme sürecinde güvenliği kod, test ve dağıtım aşamalarına nasıl entegre ettiğini inceliyoruz.
Statik Tarayıcı AI Ajan Framework'lerinde 30 Korumasız Yıkıcı Eylem Buldu
Açık kaynaklı bir tarayıcı, 25 AI ajan framework'ünde modellerin yetkilendirme kontrolü olmadan silme, deploy ve webhook çağırabildiği 30 gerçek bulgu tespit etti.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comLLM Destekli Formal Doğrulama nftables'ta İki Kritik Hata Buldu
Basis, LLM destekli formal doğrulama ile Linux'un nftables optimizasyoncusunda 2022'den beri süregelen iki kritik hata keşfetti.
Node.js Prototip Kirliliğine Karşı Güçlendirilemez
Node.js'te prototip kirliliği gadget'ları neden bir güvenlik açığı değil, uygulama sınırındaki bir hatanın semptomu olduğunu inceliyoruz.
.AL'in DNSSEC Rollover'ı Bozuldu, 1.1.1.1 Artık Atlanan Doğrulamayı Bildiriyor
Cloudflare, bozulan .AL DNSSEC rollover'ını Negative Trust Anchor ile onardı ve DNS doğrulamasının atlandığını gösteren yeni bir EDE kodu tanıttı.
Popüler ModHeader Uzantısı Kullanıcı Verisini Sızdırıyor
1.6M+ kurulumlu ModHeader uzantısının AES-GCM şifreli, gizli veri sızdırma mekanizması ters mühendislikle ortaya çıkarıldı.
Docker Socket Riskine Karşı: Podman ve Buildah ile Rootless CI/CD
Docker socket'ini pipeline'da paylaşmak, edge donanımına giden yollarda ciddi risk oluşturur. Podman ve Buildah'ın rootless, daemonsuz mimarisi bu tehdidi nasıl azaltıyor?
Dosya Bildirim API'leri Dört İşletim Sisteminde Yan Kanal Sızdırıyor
CCS 2026 araştırması, Linux, Android, Windows ve macOS'taki dosya bildirim API'lerinin izin kontrollerini atlayarak kullanıcı davranışını sızdırdığını gösteriyor.
Trusting-Trust Saldırısı Derleyicilerin Ötesine Taşındı: NixOS Örneği
Araştırma, GNU strip aracıyla NixOS derlemelerine sızan kendini kopyalayan bir arka kapı saldırısını gösteriyor; tehdit yalnızca derleyicilerle sınırlı değil.