» Etiket
vulnerability-research
5 yayınWordPress Çekirdeğinde Kimlik Doğrulamasız SQL Enjeksiyonu
WordPress REST batch endpoint'indeki dizi kayması pre-auth SQL enjeksiyonuna yol açıyor; CVE-2026-63030/60137 detayları ve hızlı veri çıkarma tekniği.
CosmosEscape: Azure Cosmos DB'de Tüm Veritabanlarını Ele Geçiren Açık
Wiz Research'ün bulduğu CosmosEscape zafiyeti, Azure Cosmos DB'de tüm hesapların ele geçirilmesine izin veren platform genelinde bir ana anahtarı ortaya çıkardı.
Sabba: Bulunan Her Güvenlik Açığını Çalıştırarak Kanıtlayan Araç
Sabba, ajanlar için MCP güvenlik aracı: her bulguyu gerçekten çalıştırıp exploit ile kanıtlıyor, tahmin değil çalışan kanıt sunuyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAraştırma: Qubes OS Açıklarının %80'i Xen ve CPU Kaynaklı
109 Qubes Güvenlik Bülteni analizi, açıkların %79,8'inin Xen/CPU kaynaklı olduğunu, 2018 sonrası oranların sabitlendiğini gösteriyor.
Google'ın ADK deposunda ajanlar arası ilk saldırı yöntemi bulundu
Google ADK Python deposunda bulunan açık, bir AI ajanının başka bir yetkili ajanı ele geçirmesine imkan tanıdı; ilk ajan-ajan saldırısı olarak tanımlandı.