» Etiket
vulnerabilities
26 yayınNode.js Prototip Kirliliğine Karşı Güçlendirilemez
Node.js'te prototip kirliliği gadget'ları neden bir güvenlik açığı değil, uygulama sınırındaki bir hatanın semptomu olduğunu inceliyoruz.
Microsoft'un AI Güvenlik Taraması: CVE Sayısı 3 Kat Arttı
Microsoft'un Temmuz 2026 yamasında CVE sayısı 3 kat arttı. Kamuya açık CVRF verileriyle AI destekli açık keşfinin gerçek etkisi ölçüldü.
Microsoft ve Wiz'in hata avcıları %90'dan fazla hata tespit ediyor
Microsoft ve Wiz, yazılım güvenlik açıklarını tespit eden iki yapay zeka sistemi geliştirdi. MDASH ve Atlas, yüksek başarı oranlarıyla dikkat çekiyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comMVP'nizi Yayınlamadan Önce Cursor veya v0'ı Denetleyin
AI asistanları ile oluşturulan MVP'lerdeki güvenlik açıklarını denetleme rehberi.
Lovable, AI Hacking Ajanları ile Güvenlik Açıklarını Tespit Ediyor
Lovable, AI ajanlarıyla güvenlik açıklarını tespit etmek için yenilikçi bir yöntem kullanıyor.
Donanım Arka Kapıları: Bulut Altındaki Güvenlik Sorunu
Donanım arka kapıları, bulut güvenliğinde ciddi tehditler oluşturuyor. Bu yazıda, mühendislerin dikkat etmesi gereken riskler ve tespit yöntemleri ele alınıyor.
Ollama Model Yükleme RCE: Üç Yıldır Aynı Hata Sınıfı
Ollama, model yükleme sırasında üç uzaktan kod yürütme açığı keşfetti. Mühendisler için önemli güvenlik bilgileri içerir.
Yapay Zeka Kod Gözden Geçiricim Kötü Amaçlı Yazılım Çalıştırdı
Yapay zeka kod gözden geçirme araçları, kötü amaçlı yazılım çalıştırma riski taşıyor. Güvenlik açıkları hakkında bilgi edinin.
Vibe Kodlama Sarhoşluğu: AI Kodları Güvenlik Açıkları ve Arka Kapılar
AI ile yazılım geliştirme sonrası güvenlik açıkları ve arka kapılar üzerine önemli bilgiler. Geliştiricilerin dikkat etmesi gereken noktalar.
Claude ile Kod Denetimi: Üretimde Bulunan 15 Güvenlik Açığı
Bir LLM kullanılarak yapılan güvenlik denetiminde SQL/NoSQL injection, IDOR, path traversal gibi 15 OWASP açığı ve düzeltmeleri örnek kodlarla incelendi.