Etiket: kod

14
Nis
2025

AI kod araçları geniş çapta halüsinasyon paketleri

Yeni araştırmaya göre halüsinasyon sorunu sadece yaygın değil, aynı zamanda kalıcı. Source link

14
Nis
2025

Fortinet sıfır gün hatası keyfi kod uygulamasına yol açabilir

Bir tehdit oyuncusu, Fortinet’in aktif sömürü altında bilinen güvenlik açıkları hakkında bir uyarı yayınladığı gün sıfır gün istismarı hakkında yayınladı….

14
Nis
2025

Paket Halüsinasyon: LLMS dikkatsiz geliştiricilere kötü amaçlı kod teslim edebilir

LLMS’in var olmayan “halüsinasyon” kod paketleri eğilimi, “slopsquatting” olarak adlandırılan yeni bir tedarik zinciri saldırısının temeli olabilir (Python Yazılım Vakfı’ndaki…

12
Nis
2025

Yedi yaşında Cisco Güvenlik Açığı, Cisco cihazlarını uzaktan kod yürütme saldırılarına maruz bırakıyor

Cisco Networking ekipmanlarında yedi yaşındaki bir güvenlik açığı, saldırganların eşleştirilmemiş sistemlerde uzaktan kod yürütmesini sağlayarak önemli güvenlik riskleri oluşturmaya devam…

11
Nis
2025

Tehdit oyuncusu kötü amaçlı kod sunmak için meşru kripto paketlerinden yararlanır

Tehdit aktörleri, özellikle kripto para birimi yazılımını hedefleyen güvenilir uygulamalara kötü amaçlı kod yüklemek için açık kaynaklı yazılım (OSS) depolarını…

11
Nis
2025

Bentoml güvenlik açığı, AI sunucularında uzaktan kod yürütülmesine izin verir

TL; DR: Bentoml’de (v1.3.8-1.4.2) kritik bir seansizasyon güvenlik açığı (CVSS 9.8-CVE-2025-27520), saldırganların kimlik doğrulaması olmadan uzaktan kodu yürütmesine izin verir….

11
Nis
2025

AMD CPU İmza Doğrulama Güvenlik Açığı Yetkisiz Mikro Kod Yürütme

AMD CPU’larda bir güvenlik açığı ortaya çıkarıldı ve idari ayrıcalıklara sahip saldırganların mikro kod imzası doğrulamasını atlamasını ve kötü amaçlı…

09
Nis
2025

Krom içermeyen güvenlik açığı, uzaktan kod saldırılarını mümkün kılar

Google, Chrome tarayıcısı için, uzaktan kod yürütülmesine izin verebilecek yüksek şiddetli bir güvenlik açığını ele alarak kritik bir güncelleme yayınladı….

09
Nis
2025

Kibana, kod enjeksiyon güvenlik açığını düzeltmek için güvenlik yamasını serbest bıraktı

Kibana’nın arkasındaki şirket olan Elastik, CVE-2024-12556 olarak tanımlanan yüksek şiddetli bir kırılganlığı ele almak için kritik güvenlik güncellemeleri yayınladı. “Kibana…

09
Nis
2025

AWS Systems Manager eklenti kusuru, keyfi kod yürütülmesine izin verir

EC2 örneklerini ve şirket içi sunucuları yönetmek için kullanılan Amazon Web Hizmetleri’nin (AWS) temel taşı olan AWS Systems Manager (SSM)…

08
Nis
2025

AI temsilcileri APPSEC ekiplerinin AI tarafından oluşturulan kod güvenlik açıklarına ayak uydurmasına nasıl yardımcı olabilir

AppSec ekipleri eski tarayıcılar ve birikmiş işler ile sıkışmış olsa da, geliştiriciler ve bilgisayar korsanları kendi hedeflerini hızlandırmak için AI…

08
Nis
2025

WhatsApp Kususu Saldırganların Windows PC’lerinde kötü niyetli kod çalıştırmasına izin verebilir

Meta, Windows kullanıcılarını, saldırganların cihazlarında kötü amaçlı kod yürütmesine izin verebilecek bir güvenlik açığı yama yapmak için WhatsApp mesajlaşma uygulamasını…