» Etiket
security
92 yayınAnahtar Olmadan AWS'den Google Cloud'a: Terraform CI/CD Süreci
inDrive, Terraform CI/CD'yi AWS'den Google Cloud'a anahtarsız genişletti. Workload Identity Federation ile güvenli bir geçiş sağlandı.
Özel LLM API'lerinden Akıl Yürütme İzlerini Çalma
Sınır AI modellerinin API'lerinde bulunan güvenlik açığı ile akıl yürütme izlerini çıkarmayı başardık. Bu durum mühendisler için önemli güvenlik riskleri oluşturuyor.
Derin Savunma ve Linux Yetkileri: Seccomp Filtreleri Üzerine Bir İnceleme
Derin savunma doktrini, Linux yetkileri ve seccomp filtreleri ile inceleniyor. Güvenlik katmanlarının nasıl etkili bir şekilde bir araya getirileceği açıklanıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comKendi güvenlik aracımı test ettim ve dört hata buldum
Agentmetry, AI kodlama ajanları için bir kayıt cihazıdır. Bu yazıda, dört hata buldum ve bunların güvenlik araçlarının kendilerini nasıl etkilediğini açıklıyorum.
Wallet SDK, Math.random() ile BIP39 tohumları üretiyor — ödül uygun mu?
Bir güvenlik araştırmacısı, bir cüzdan SDK'sının BIP39 tohumlarını nasıl ürettiğini ve bunun ödül uygunluğunu değerlendiriyor.
Açık bir ajan güvenlik benchmark'ı: Yakalanamayan saldırılar
Modern LLM ajanlarına yönelik 497 saldırıyı içeren açık bir güvenlik benchmark'ı oluşturuldu.
Bir güvenlik mühendisi işe aldık ve 123 bulgu geri aldık
Profullstack, güvenlik mühendisi ile 123 bulgu tespit etti. CoinPay ve QryptChat üzerindeki güvenlik sorunları önemli dersler içeriyor.
Post-Kuantum TLS: Bulut API'leri ve Mikroservisler için Yeni Yaklaşımlar
Bulut API'leri için post-kuantum TLS geçişinin önemi ve bağlantı noktaları arasındaki yönlü TLS bağlantıları hakkında bilgi edinin.
Damn Vulnerable NGINX Proxy ile NGINX Avcılığı
Damn Vulnerable NGINX Proxy, NGINX sunucularındaki güvenlik açıklarını keşfetmek için bir kaynak sunuyor.
Microsoft'a karşı intikam peşindeki hacker'dan yeni bir sıfır gün açığı
Nightmare Eclipse, Microsoft'a karşı yeni bir sıfır gün açığı yayımladı. ShieldBreak, sistem ayrıcalıkları elde etmeyi sağlıyor.