» Etiket
vulnerabilities
56 yayınYeni TONTOU CPU saldırısı, Spectre v2 önlemlerini aşarak Linux şifrelerini sızdırıyor
Araştırmacılar, Spectre v2 önlemlerini aşarak Linux makinelerinden şifre sızdıran bir saldırı geliştirdi.
Lovable, AI Hacking Ajanları ile Güvenlik Açıklarını Tespit Ediyor
Lovable, AI ajanlarıyla güvenlik açıklarını tespit etmek için yenilikçi bir yöntem kullanıyor.
Donanım Arka Kapıları: Bulut Altındaki Güvenlik Sorunu
Donanım arka kapıları, bulut güvenliğinde ciddi tehditler oluşturuyor. Bu yazıda, mühendislerin dikkat etmesi gereken riskler ve tespit yöntemleri ele alınıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comOllama Model Yükleme RCE: Üç Yıldır Aynı Hata Sınıfı
Ollama, model yükleme sırasında üç uzaktan kod yürütme açığı keşfetti. Mühendisler için önemli güvenlik bilgileri içerir.
Yapay Zeka Kod Gözden Geçiricim Kötü Amaçlı Yazılım Çalıştırdı
Yapay zeka kod gözden geçirme araçları, kötü amaçlı yazılım çalıştırma riski taşıyor. Güvenlik açıkları hakkında bilgi edinin.
Vibe Kodlama Sarhoşluğu: AI Kodları Güvenlik Açıkları ve Arka Kapılar
AI ile yazılım geliştirme sonrası güvenlik açıkları ve arka kapılar üzerine önemli bilgiler. Geliştiricilerin dikkat etmesi gereken noktalar.
Claude ile Kod Denetimi: Üretimde Bulunan 15 Güvenlik Açığı
Bir LLM kullanılarak yapılan güvenlik denetiminde SQL/NoSQL injection, IDOR, path traversal gibi 15 OWASP açığı ve düzeltmeleri örnek kodlarla incelendi.
Flock kameraları güvenlik açıkları ve sabit kodlu kimlik bilgileriyle dolu
Flock kameralarında eski Android sürümü ve sabit kodlu kimlik bilgileri tespit edildi. Güvenlik açıkları mühendisler için önemli bir tehdit oluşturuyor.
İç kaynak güvenlik bildirimleri genel kullanıma sunuldu
GitHub, iç kaynak güvenlik bildirimlerini genel kullanıma sundu. Bu özellik, güvenlik açıklarını daha iyi yönetmek için önemli bir adım.
Salesforce Agentforce Güvenlik Açıkları: 0-Tıklamalı CRM Veri Hırsızlığı
Salesforce Agentforce güvenlik açıkları, CRM verilerinin 0-tıklama ile çalınmasına ve phishing mesajları gönderilmesine yol açtı.