» Etiket
vulnerabilities
42 yayınNode.js Prototip Kirliliğine Karşı Güçlendirilemez
Node.js'te prototip kirliliği gadget'ları neden bir güvenlik açığı değil, uygulama sınırındaki bir hatanın semptomu olduğunu inceliyoruz.
Microsoft'un AI Güvenlik Taraması: CVE Sayısı 3 Kat Arttı
Microsoft'un Temmuz 2026 yamasında CVE sayısı 3 kat arttı. Kamuya açık CVRF verileriyle AI destekli açık keşfinin gerçek etkisi ölçüldü.
Özel LLM API'lerinden Akıl Yürütme İzlerini Çalma
Sınır AI modellerinin API'lerinde bulunan güvenlik açığı ile akıl yürütme izlerini çıkarmayı başardık. Bu durum mühendisler için önemli güvenlik riskleri oluşturuyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comMicrosoft ve Wiz'in hata avcıları %90'dan fazla hata tespit ediyor
Microsoft ve Wiz, yazılım güvenlik açıklarını tespit eden iki yapay zeka sistemi geliştirdi. MDASH ve Atlas, yüksek başarı oranlarıyla dikkat çekiyor.
MVP'nizi Yayınlamadan Önce Cursor veya v0'ı Denetleyin
AI asistanları ile oluşturulan MVP'lerdeki güvenlik açıklarını denetleme rehberi.
Bir güvenlik mühendisi işe aldık ve 123 bulgu geri aldık
Profullstack, güvenlik mühendisi ile 123 bulgu tespit etti. CoinPay ve QryptChat üzerindeki güvenlik sorunları önemli dersler içeriyor.
Damn Vulnerable NGINX Proxy ile NGINX Avcılığı
Damn Vulnerable NGINX Proxy, NGINX sunucularındaki güvenlik açıklarını keşfetmek için bir kaynak sunuyor.
Kötü Amaçlı SIM Kartlar Telefonları Kapatabilir ve Dosyaları Çalabilir
Kötü amaçlı SIM kartlar, telefonları kapatabilir ve dosyaları çalabilir. Araştırmalar, güvenlik açıklarını ortaya koyuyor.
Yeni TONTOU CPU saldırısı, Spectre v2 önlemlerini aşarak Linux şifrelerini sızdırıyor
Araştırmacılar, Spectre v2 önlemlerini aşarak Linux makinelerinden şifre sızdıran bir saldırı geliştirdi.
Lovable, AI Hacking Ajanları ile Güvenlik Açıklarını Tespit Ediyor
Lovable, AI ajanlarıyla güvenlik açıklarını tespit etmek için yenilikçi bir yöntem kullanıyor.