» Etiket
security
437 yayınAutoGPT E-posta Bloğu: SSRF Açığı ve Etkileri
AutoGPT'nin `SendEmailBlock` özelliğinde tespit edilen SSRF açığı, iç ağların taranmasına ve hizmet bilgileri sızdırılmasına neden oluyor.
Copilot, kendisini hack etme yollarını açıkladı
Microsoft Copilot, araştırmacılar tarafından hack edilerek kendi güvenlik açıklarını açıkladı. Varonis, bu durumu "CoSnitch" olarak adlandırdı.
Sınırsız Güven: Uydu Uçuş Yazılımının Mimari Analizi
Uzay araçlarının uçuş yazılımındaki güvenlik zayıflıklarını analiz eden bir çalışma. NASA'nın cFS mimarisi üzerinden yapılan deneyler ve sonuçlar.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comXaidr: AI Ajanları için Anlık Güvenlik ve Yönetim
Xaidr, AI ajanları için yerel güvenlik ve yönetim sunarak zararlı girişleri engeller.
Coldcard’ın Entropi Hatası Donanım Cüzdan Güvenliğinde Zayıflık Ortaya Çıkardı
Coldcard donanım cüzdanındaki entropi hatası, güvenlik zayıflıklarını ortaya çıkardı. Kullanıcılar için kritik bilgiler.
Signal, güvenli sohbetler için yeni bir güvenlik katmanı ekliyor
Signal, yeni Otomatik Anahtar Doğrulama (AKV) özelliği ile güvenli sohbetleri artırıyor.
Açık Kaynak eBPF Volumetrik DDoS Koruması
Tempesta xFW, Linux için açık kaynaklı volumetrik DDoS koruma çözümüdür. XDP ve eBPF ile güçlendirilmiştir.
BdThemes WordPress Eklentilerinde Tedarik Zinciri Saldırısı
BdThemes WordPress eklentilerinde tedarik zinciri saldırısı: gizli yönetici hesapları oluşturuldu.
NoiseHound – Algılamaya Duyarlı BloodHound Saldırı Yolu Skorlama
NoiseHound, BloodHound verilerini kullanarak algılama yüzeyine göre saldırı yollarını puanlar.
Metabase için 0-gün güvenlik güncellemesi mevcut
Metabase Cloud'da tespit edilen 0-gün güvenlik açığı için güncelleme yapın.