» Etiket
vulnerability
39 yayınAutoGPT E-posta Bloğu: SSRF Açığı ve Etkileri
AutoGPT'nin `SendEmailBlock` özelliğinde tespit edilen SSRF açığı, iç ağların taranmasına ve hizmet bilgileri sızdırılmasına neden oluyor.
Metabase için 0-gün güvenlik güncellemesi mevcut
Metabase Cloud'da tespit edilen 0-gün güvenlik açığı için güncelleme yapın.
Cursor 0day: Tam Zamanında Açıklama ile Korunma
Cursor IDE'sindeki kritik güvenlik açığı, kötü niyetli git.exe dosyalarının otomatik çalıştırılmasına neden oluyor. Kullanıcılar için riskler artıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comDeepsec: Kendi Altyapınızda Güvenlik Açığı Taraması
Deepsec, kendi altyapınızda güvenlik açıklarını tespit etmek için optimize edilmiş bir tarayıcıdır.
Loongson işlemcilerinde güvenlik açığı: Sızıntılı önbellekler
Loongson işlemcilerinin sızıntılı önbellekleri, saldırganların verilere erişim sağlamasına olanak tanıyor. Almanya'dan araştırmacılar, bu açığı keşfetti.
Windows Active Directory Açığı: Etki Alanı Ele Geçirme Riski
Windows Active Directory'deki Certighost açığı, etki alanı ele geçirme riskini artırıyor. Yamaların zamanında yüklenmesi kritik öneme sahip.
ASL V6: Python AI Ajansları için Açık Kaynak AST Güvenlik Aracı
ASL V6, Python AI ajansları için açık kaynaklı bir güvenlik değerlendirme aracı sunuyor.
Linux Kernel 0-günü: Sınırlı UAF'den Fiziksel Bellek Okuma/Yazma
Linux Kernel 0-günü hatası, Red Hat ağ zamanlayıcısında bulundu. İstismar stratejisi ve önemi hakkında bilgi edinin.
2026'da Güvenlik Açığı İyileştirme SLA'larını Tanımlama ve Uygulama
2026'da güvenlik açığı iyileştirme SLA'larını tanımlamak ve uygulamak için pratik bir rehber. CISA'nın yeni direktifine odaklanıyor.