» Etiket
vulnerability
29 yayınShark Robot Süpürgede AWS Sertifika Açığı Tüm Filoyu Root Komutlarına Açıyor
Shark robot süpürgede AWS IoT sertifika açığı, tek çalınan anahtarla aynı bölgedeki tüm cihazlarda root komutu çalıştırılmasına izin veriyor; hâlâ yamasız.
GhostApproval: AI kodlama asistanlarında sembolik link açığı
Araştırmacılar, 6 büyük AI kodlama asistanında sembolik link tabanlı bir güvenlik açığı buldu. Onay ekranları gerçek hedefi gizleyerek kullanıcıyı yanıltıyor.
Gitea Docker Görüntülerinde Kritik Kimlik Doğrulama Aşımı
Gitea Docker görüntülerindeki kritik kimlik doğrulama aşımını öğrenin. Hızla güncelleme yapın ve güvenliğinizi artırın.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comVulnHunter: Proaktif AI Güvenlik Aracı
VulnHunter, kaynak kodunu hedef alan proaktif bir AI güvenlik aracıdır. Saldırgan odaklı analiz ile güvenlik açıklarını tespit eder.
Exim CVE-2026-45185 — Kimlik Doğrulaması Olmadan Uzak Kod Yürütme Açığı
CVE-2026-45185, Exim'deki bir güvenlik açığıdır. GnuTLS ile derlenmiş Exim sürümleri uzaktan kod yürütme riski taşımaktadır.
Google, 16 yıllık Linux KVM açığına 250 bin dolar ödül verdi
Januscape adı verilen KVM zafiyeti, konuk sanal makinelerin ana makineye sızmasına izin veriyor. Google, açığı bulan araştırmacıya 250 bin dolar ödül verdi.
Chrome'un AI ile Güvenlik Açıklarını Daha Hızlı Bulması
Chrome, AI ile güvenlik açıklarını keşfetme ve düzeltme süreçlerini hızlandırıyor. Mühendisler için önemli gelişmeler.
AgentForger: ChatGPT URL Param Exploit Creates Rogue Workspace Agents
A vulnerability in ChatGPT's Agent Builder allowed unauthorized agent creation via URL parameters, raising security concerns for engineers.
Ethereum, AI ajanları ile libp2p zafiyetini tespit etti
Ethereum Vakfı, AI ajanları kullanarak libp2p'deki kritik bir zafiyeti tespit etti. Bu, güvenlik denetiminde yeni bir yaklaşımın işareti.
PromptFiction Açığı: Claude Desktop'ta Gizli Komutlar
Oasis Security'nin araştırması, Claude Desktop'taki PromptFiction açığını ortaya çıkardı. Kullanıcı onayı olmadan komutlar çalıştırılabiliyor.