» Etiket
vulnerability
39 yayınAI, Linux Çekirdeğinde 15 Yıllık Root Açığını Ortaya Çıkardı
GhostLock (CVE-2026-43499): AI aracı VEGA, Linux çekirdeğinin futex alt sisteminde 15 yıllık bir use-after-free root açığını buldu. Etki ve düzeltme adımları.
RovoBlast: Tek Tıkla Atlassian AI Asistanını Veri Sızıntısına Zorlayan Açık
Varonis, Atlassian Rovo'daki RovoBlast açığını inceliyor: tek tıkla tetiklenen prompt enjeksiyonu kurumsal veri sızıntısına yol açabiliyor.
Microsoft Secure Boot'ta 13 Yıllık Kritik Güvenlik Açığı
ESET, Microsoft Secure Boot'ta 13 yıldır süren kritik bir açığı ortaya çıkardı; eski imzalı shim dosyaları korumayı kolayca atlatabiliyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comShark Robot Süpürgede AWS Sertifika Açığı Tüm Filoyu Root Komutlarına Açıyor
Shark robot süpürgede AWS IoT sertifika açığı, tek çalınan anahtarla aynı bölgedeki tüm cihazlarda root komutu çalıştırılmasına izin veriyor; hâlâ yamasız.
GhostApproval: AI kodlama asistanlarında sembolik link açığı
Araştırmacılar, 6 büyük AI kodlama asistanında sembolik link tabanlı bir güvenlik açığı buldu. Onay ekranları gerçek hedefi gizleyerek kullanıcıyı yanıltıyor.
Gitea Docker Görüntülerinde Kritik Kimlik Doğrulama Aşımı
Gitea Docker görüntülerindeki kritik kimlik doğrulama aşımını öğrenin. Hızla güncelleme yapın ve güvenliğinizi artırın.
Microsoft'a karşı intikam peşindeki hacker'dan yeni bir sıfır gün açığı
Nightmare Eclipse, Microsoft'a karşı yeni bir sıfır gün açığı yayımladı. ShieldBreak, sistem ayrıcalıkları elde etmeyi sağlıyor.
VulnHunter: Proaktif AI Güvenlik Aracı
VulnHunter, kaynak kodunu hedef alan proaktif bir AI güvenlik aracıdır. Saldırgan odaklı analiz ile güvenlik açıklarını tespit eder.
Exim CVE-2026-45185 — Kimlik Doğrulaması Olmadan Uzak Kod Yürütme Açığı
CVE-2026-45185, Exim'deki bir güvenlik açığıdır. GnuTLS ile derlenmiş Exim sürümleri uzaktan kod yürütme riski taşımaktadır.
Google, 16 yıllık Linux KVM açığına 250 bin dolar ödül verdi
Januscape adı verilen KVM zafiyeti, konuk sanal makinelerin ana makineye sızmasına izin veriyor. Google, açığı bulan araştırmacıya 250 bin dolar ödül verdi.