» Etiket
vulnerability
7 yayınFFmpeg'in 16 Yıllık MagicYUV Açığı Videoyla RCE'ye Yol Açıyor
FFmpeg'in MagicYUV kod çözücüsündeki 16 yıllık açık (CVE-2026-8461), hazırlanmış AVI dosyalarıyla Jellyfin ve Nextcloud'da uzaktan kod yürütmeye yol açıyor.
Microsoft, Domain Controller Taklidine İzin Veren Certighost Açığını Kapattı
Microsoft, AD CS'teki Certighost açığını (CVE-2026-54121) yamaladı; açık, düşük yetkili kullanıcıların Domain Controller kimliğine bürünmesine izin veriyordu.
Microsoft Copilot for Word'de Kendi Kendini Yayan Yapay Zeka Solucanı
Araştırmacı, Microsoft Copilot for Word'de kendi kendini yayan prompt enjeksiyonu açığını 144 günlük koordineli süreç sonunda ifşa etti.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comMicrosoft Secure Boot'ta 13 Yıllık Kritik Güvenlik Açığı
ESET, Microsoft Secure Boot'ta 13 yıldır süren kritik bir açığı ortaya çıkardı; eski imzalı shim dosyaları korumayı kolayca atlatabiliyor.
Chrome'un AI ile Güvenlik Açıklarını Daha Hızlı Bulması
Chrome, AI ile güvenlik açıklarını keşfetme ve düzeltme süreçlerini hızlandırıyor. Mühendisler için önemli gelişmeler.
Windows Active Directory Açığı: Etki Alanı Ele Geçirme Riski
Windows Active Directory'deki Certighost açığı, etki alanı ele geçirme riskini artırıyor. Yamaların zamanında yüklenmesi kritik öneme sahip.
ASL V6: Python AI Ajansları için Açık Kaynak AST Güvenlik Aracı
ASL V6, Python AI ajansları için açık kaynaklı bir güvenlik değerlendirme aracı sunuyor.