» Etiket
supply-chain
4 yayınCargo'da Symlink Açığı: CVE-2026-5223 Duyuruldu
Cargo, üçüncü taraf registry'lerden gelen tarball'lardaki symlink'leri hatalı işliyordu. Rust 1.96.0 ile düzeltilen orta seviye açığın detayları.
Siber Güvenlik Girişimi NPM'e Bilgi Çalan Paketler Yükledi
Anthropic, OpenAI, LangChain ve Vercel paketlerini taklit eden yedi NPM paketi, postinstall script'leriyle git, SSH ve bulut kimlik verilerini çalıyor. Yayıncı İsrailli bir güvenlik şirketinin kurucusu.
Gölge Yapay Zeka: Göremediğiniz Sistemi Güvence Altına Alamazsınız
Kurumlarda yapay zeka kullanımı hızla arttı ama envanter ve gözetim geride kaldı. AI-BOM yaklaşımıyla gölge yapay zekayı keşfetme ve sahiplendirme rehberi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comJscrambler NPM Paketinde Tespit Edilen Kötü Amaçlı Saldırı
Jscrambler npm paketinde tespit edilen kötü amaçlı yazılım saldırısı, geliştirici kimlik bilgilerini hedef alıyor.