» Etiket
security
32 yayınCoinkite'in AI Denetimi Başarısız Olmadı, Yanlış Yöne Odaklandı
Coinkite'in AI denetimi, hatayı bulmakta başarısız olmadı; yanlış yöne odaklandı. Yazılım güvenliği için dersler çıkarılmalı.
AutoGPT E-posta Bloğu: SSRF Açığı ve Etkileri
AutoGPT'nin `SendEmailBlock` özelliğinde tespit edilen SSRF açığı, iç ağların taranmasına ve hizmet bilgileri sızdırılmasına neden oluyor.
Copilot, kendisini hack etme yollarını açıkladı
Microsoft Copilot, araştırmacılar tarafından hack edilerek kendi güvenlik açıklarını açıkladı. Varonis, bu durumu "CoSnitch" olarak adlandırdı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comSınırsız Güven: Uydu Uçuş Yazılımının Mimari Analizi
Uzay araçlarının uçuş yazılımındaki güvenlik zayıflıklarını analiz eden bir çalışma. NASA'nın cFS mimarisi üzerinden yapılan deneyler ve sonuçlar.
Xaidr: AI Ajanları için Anlık Güvenlik ve Yönetim
Xaidr, AI ajanları için yerel güvenlik ve yönetim sunarak zararlı girişleri engeller.
AWS Güvenlik, anlaşılmaz bir tercih yaptı
AWS, sızdırılmış anahtarları karantina altına alarak potansiyel zararı sınırlamayı hedefliyor. Ancak bu yaklaşım, kullanıcıların iş yüklerini etkileyebilir.
LinkedIn Uzantı Parmak İzleme Engelleme Yöntemleri
LinkedIn uzantı parmak izleme yöntemlerini engellemek için JavaScript kullanın.
Taşıma Katmanı Güvenliğinde Garip Makineler
Taşıma Katmanı Güvenliği'nde garip makinelerin hesaplama yeteneklerini keşfedin.
Araştırmacı, Apple'ın Find My uygulamasını Linux ile kandırdı
Genç bir araştırmacı, Linux cihazını Apple'ın Find My ağına kaydetmeyi başardı.
Araştırmacılar, süresi dolmuş kredi kartlarıyla yetkisiz ödemeleri canlandırdı
Araştırmacılar, süresi dolmuş temassız kredi kartlarıyla yetkisiz ödemeler yapılabileceğini açıkladı. EMV protokolündeki zayıflıklar dikkat çekiyor.