» Etiket
security
437 yayınGoogle Passkey Sistemine Yönelik Üç Yeni Saldırı Tekniği
Google Password Manager'daki passkey kimlik bilgilerini hedef alan üç yeni saldırı tekniği açıklandı. Cihaz güvenliği ihlalleri ve riskleri üzerine önemli bulgular.
Hollow-LLM Saldırısı: Sıfır Bilgi LLM Doğrulamasını Aldatan Hayalet Ağırlıklar
Hollow-LLM saldırısı, sıfır bilgi doğrulama ile sahte ağırlıkların etkisini inceliyor.
H96 Android TV Kutuları Reklam Dolandırıcılığı ve Proxy Kullanımı
H96 Android TV kutularının reklam dolandırıcılığı ve proxy hizmetleri için kullanıldığı tespit edildi. Bu durum mühendisler için önemli güvenlik riskleri oluşturuyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comWordJS: Node.js Tabanlı CMS ile Güvenli Eklentiler
WordJS, Node.js tabanlı bir CMS olup, eklentileri ayrı süreçlerde çalıştırarak güvenliği artırır.
Yeni Defcon Rozetleri: Açık Kaynak Çip ve Güvenlik Anahtarı
Defcon 2023'te, Andrew Huang'ın tasarladığı açık kaynak çip, güvenlik anahtarı olarak kullanılacak. Katılımcılar, çipin iç yapısını inceleyebilecek.
Açık kaynak projesi, yapay zeka tarayıcılarını zehirli fontla kandırıyor
ShieldFont, yapay zeka tarayıcılarını kandırarak içerik koruma sağlıyor. Detaylar burada.
KindaRails2Shell: Rails Active Storage'da RCE'ye yol açan dosya okuma
Rails Active Storage'da vips ile dosya okuma açığı ve RCE riski; yamalar mevcut.
DMARC 2012'den Beri Kamuya Açık. Alanların %68,4'ü Uygulamıyor
DMARC, 2012'den beri mevcut. Ancak, alanların %68,4'ü hala uygulama yapmıyor. Bu durum mühendisler için önemli bir sorun oluşturuyor.
Claude ile Kriptografik Zayıflıkların Keşfi
Claude Mythos Preview, kriptografik algoritmalara karşı yeni saldırı yöntemleri keşfetti. HAWK ve AES üzerinde önemli bulgular elde edildi.
Bron Labs'ın bron-crypto Kütüphanesinde AI ile Kriptografi Deneyleri
Bron Labs'ın bron-crypto kütüphanesi, AI denetimi ile sıfır-gün güvenlik açıkları tespit etti. Detaylar burada.