
.avif)

Dania Durnas
Şu kişinin blog yazıları: Dania Durnas
AI Harness Mühendisliği nedir?
Harness mühendisliği, bir yapay zeka modelini bir ajana dönüştüren kodlardır. Harness’ın işlevi nedir, neden bir model seçmekten daha üstündür ve nasıl oluşturulur?
SQL injection ölmedi
SQL enjeksiyonuna karşı alınan önlemler on yıllardır uygulanıyor ve hâlâ işe yarıyor. Peki, WordPress çekirdeği neden bu konuda acil bir yamaya ihtiyaç duydu? İlgili veriler ve buna karşı nasıl korunulacağı.
WordPress çekirdeğinde (wp2shell), SQL enjeksiyonu yoluyla kimlik doğrulaması yapılmamış uzaktan kod yürütme (RCE)
WordPress çekirdeğinde, SQL enjeksiyonu olduğu doğrulanan, kimlik doğrulaması gerektirmeyen bir uzaktan kod yürütme (RCE) (wp2shell) güvenlik açığı bulunmaktadır. Henüz yama uygulayamıyorsanız, önlemleri alarak hemen 7.0.2 veya 6.9.5 sürümüne güncelleyin. Aikido Zen ile saldırı sınıfını çalışma zamanında engelleyin.
Aikido Intel kötü amaçlı yazılımları ve güvenlik açıklarını ilk nasıl tespit eder
Aikido Intel, açık kaynak ekosistemlerinde ortaya çıkan kötü amaçlı yazılımları ve henüz açıklanmamış güvenlik açıklarını, genellikle yayınlanmalarından itibaren 8 dakika içinde tespit eden bir gerçek zamanlı bilgi akışıdır.
Bir diğeri daha. GitHub, acil durum kimlik bilgisi iptalini sunuyor
Glass kırma yoluyla kimlik bilgilerinin iptal edilmesi özelliği GitHub Enterprise’da kullanıma sunuldu. Trivy ve Microsoft’un durabletask tekrarlamaları, hızlı ve eksiksiz bir iptal işleminin neden gerekli olduğunu ortaya koyuyor.
npm, riskli hesap değişikliklerinin ardından yüksek etkili hesapları donduruyor
npm’nin yeni 72 saatlik hesap dondurma uygulamasına bir bakış: bu uygulamanın ne zaman devreye girdiğini, neleri engellediğini ve güvenilir yayınlama ile aşamalı yayınlama ile birlikte nasıl işlediğini inceleyelim.
Aikido x Drydock | Bakımcıların kötü amaçlı yazılımları dağıtımdan önce yakalaması için bir yol
Aikido, Drydock ile iş birliği yaparak npm ve PyPI’ye yayın öncesi paket inceleme özelliğini getiriyor. Bir sürüm yayınlanmadan önce içinde tam olarak neler olduğunu görebilir, kötü amaçlı yazılımlar ilk indirme gerçekleşmeden tespit edilebilir.
Packagist artık Aikido Intel ve PHP kayıt defterine yapılan diğer güncellemelerle korunuyor
Aikido'nun kötü amaçlı yazılım beslemesi artık Composer'da hatalı paket sürümlerini varsayılan olarak engelliyor. Packagist'in tedarik zinciri saldırılarının bütün sınıflarını nasıl ortadan kaldırdığına bir göz atalım.
npm v12, yılların en büyük güvenlik iyileştirmelerinden birini sunuyor
npm v12, kurulum komut dosyalarını varsayılan olarak isteğe bağlı hale getirerek, Nx’ten Red Hat’e uzanan bir yıllık npm tedarik zinciri güvenlik açıklarının ardından kurulum sırasında yürütme yolunu kapatıyor.
AI SAST nedir?
AI SAST, yeni bir SAST kategorisi olarak ortaya çıkmaktadır, ancak tam anlamı henüz netleşmemiştir. Bu yazıda, AI tabanlı SAST ile AI destekli SAST arasındaki farkı ve AI SAST’ın geleneksel SAST ile AI sızma testi arasındaki yığın içinde nasıl bir konuma sahip olduğunu açıklıyoruz.
Şimdi güvenliğinizi sağlayın
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde güvenceye alın.
Güvenlik açıklarını otomatik olarak hızla bulun ve düzeltin.

