» Etiket
vulnerabilities
42 yayınDonanım Arka Kapıları: Bulut Altındaki Güvenlik Sorunu
Donanım arka kapıları, bulut güvenliğinde ciddi tehditler oluşturuyor. Bu yazıda, mühendislerin dikkat etmesi gereken riskler ve tespit yöntemleri ele alınıyor.
Ollama Model Yükleme RCE: Üç Yıldır Aynı Hata Sınıfı
Ollama, model yükleme sırasında üç uzaktan kod yürütme açığı keşfetti. Mühendisler için önemli güvenlik bilgileri içerir.
Yapay Zeka Kod Gözden Geçiricim Kötü Amaçlı Yazılım Çalıştırdı
Yapay zeka kod gözden geçirme araçları, kötü amaçlı yazılım çalıştırma riski taşıyor. Güvenlik açıkları hakkında bilgi edinin.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comVibe Kodlama Sarhoşluğu: AI Kodları Güvenlik Açıkları ve Arka Kapılar
AI ile yazılım geliştirme sonrası güvenlik açıkları ve arka kapılar üzerine önemli bilgiler. Geliştiricilerin dikkat etmesi gereken noktalar.
Claude ile Kod Denetimi: Üretimde Bulunan 15 Güvenlik Açığı
Bir LLM kullanılarak yapılan güvenlik denetiminde SQL/NoSQL injection, IDOR, path traversal gibi 15 OWASP açığı ve düzeltmeleri örnek kodlarla incelendi.
İç kaynak güvenlik bildirimleri genel kullanıma sunuldu
GitHub, iç kaynak güvenlik bildirimlerini genel kullanıma sundu. Bu özellik, güvenlik açıklarını daha iyi yönetmek için önemli bir adım.
Araştırmalar RISC-V çiplerinin Spectre'e karşı savunmasız olduğunu gösteriyor
RISC-V çipleri, araştırmalara göre Spectre güvenlik açıklarına karşı savunmasız. Bu durum mühendisler için önemli riskler taşıyor.
Yarı-otonom AI ajanları Tayvan'ın nükleer güvenlik ajansına saldırdı
Tayvan'ın nükleer güvenlik ajansına yönelik yarı-otonom AI saldırısı hakkında detaylar.
İnterstisyel risk: İki güvenli sistem bir zayıf sistem oluşturduğunda
Yazılımda interstisyel risk, sistem bileşenleri arasındaki boşluklarda ortaya çıkar. Güvenlik mühendisleri için önemli bir konu.
CVE-2026-25089: FortiSandbox için kimlik doğrulaması gerektirmeyen komut enjeksiyonu
CVE-2026-25089, FortiSandbox'taki kritik bir güvenlik açığıdır. Mühendisler için önemi ve çözüm yolları hakkında bilgi.