
.avif)

Sooraj Shah
Şu kişinin blog yazıları: Sooraj Shah
Büyük yazılım şirketlerinde görülen CVE artışları, bir düzeltme sorunudur
Büyük yazılım şirketlerinde CVE sayısı artıyor ve federal bir denetim, NIST’in bile bu artışa ayak uyduramadığını ortaya koyuyor. İşte bu nedenle, asıl önemli olan rakam, açıklanan CVE sayısı değil, düzeltme hızıdır.
StyleSmuggler düzeltmesi: Magento ve Adobe Commerce’deki uzaktan kod yürütme (RCE) güvenlik açığını giderin
StyleSmuggler, Magento ve Adobe Commerce’i hedef alan, kimlik doğrulaması gerektirmeyen bir uzaktan kod yürütme (RCE) güvenlik açığıdır; henüz bir CVE numarası bulunmamakta ve Adobe tarafından yayınlanmış bir yama da yoktur. Aikido’da ise düzeltme halihazırda mevcuttur.
Yapay zeka sızma testi değerlendirme kontrol listesi: Bir yapay zeka sızma testi sağlayıcısında nelere dikkat edilmeli
Yapay zeka sızma testi sağlayıcılarını doğrulama, kod erişimi, kapsam kontrolü ve güvenilirlik açısından değerlendirmek için bir kontrol listesi; ayrıca gerçek bir platformu etkileyici bir demodan ayıran uyarı işaretleri.
Hugging Face’ten Fable’a: Bu yaz, yapay zeka konusunda kontrolün güvenden daha önemli olduğunu gösteriyor
Hugging Face’te meydana gelen otonom yapay zeka ihlali ile Anthropic’in Fable uygulamasını askıya alması, aynı gerçeği ortaya koyuyor: Bir tedarikçiye güvenmek, kontrolün elinde olmasıyla aynı şey değildir
Her aşamada güvenlik açıklarını tespit etmek: Ne zaman hangi testleri çalıştırmalı?
SAST, Derinlemesine PR İncelemesi, Kod Güvenlik Denetimi ve AI Sızma Testi, her biri farklı aşamalarda farklı güvenlik açıklarını tespit eder. İşte her birinin ne zaman ve neden kullanılması gerektiği
Yükseltme tuzağı: Yükseltmenin bir CVE'ye yanlış cevap olduğu durumlar
Bir CVE’yi düzeltmek için güncelleme yapmak kulağa basit gelebilir. Ancak yamalanmış sürüm genellikle uygulamanızı bozar, henüz piyasaya sürülmemiştir ya da mevcut değildir. İşte bunun nedenleri ve gerçekten işe yarayan çözümler.
AI Pentesting Satın Alma Rehberi: AI pentesting satıcıları nasıl değerlendirilir
Pratik satın alma kriterleri, 1.000'den fazla yapay zeka sızma testi araştırması ve indirilebilir bir değerlendirme kontrol listesi ile yapay zeka sızma testi sağlayıcılarını nasıl değerlendireceğinizi öğrenin.
5 Soketli güvenlik alternatifleri ve neden daha iyi oldukları
Socket, adını kötü amaçlı yazılım algılama alanında yapmıştır. Ancak artık sadece algılama hızı tek başına yeterli değildir. İşte Aikido ile diğer dört alternatifin tedarik zinciri güvenliği, erişilebilirlik analizi, lisanslama ve daha birçok konuda nasıl karşılaştırıldığı.
Geliştirici makineleri neden artık tedarik zinciri saldırılarının bir numaralı hedefi?
Omnea, Cognism, Glasswall, Raisin ve Birleşik Krallık kamu sektöründeki ekipler, EDR ve MDM çözümlerinin geliştiricilerin bilgisayarlarında gerçekte neler olup bittiğini neden gözden kaçırdığını açıklıyor.
Mini Shai-Hulud yine iş başında: npm solucanı yüzlerce @antv paketini ele geçirdi
Mini Shai-Hulud npm solucanı, Alibaba’nın @antv paketlerini, echarts-for-react ve timeago.js’yi etkiledi. Bu solucanın yükü, CI/CD gizli bilgilerini çalıyor, VS Code ve Claude Code’a arka kapılar yerleştiriyor ve ele geçirilmiş paketleri yeniden yayınlayarak yayılıyor. İşte neler olduğu ve ekibinizi nasıl koruyabileceğiniz.
NIST NVD kesintileri çağında güvenilir CVE kaynakları.
NIST, artık çoğu CVE’yi zenginleştirmeyecek. İşte nelerin değiştiği, nelerin çalışmayacağı ve bundan sonra neler olacağı.
Mythos etrafındaki siber güvenlik felaket tellallığı, sahada gördüklerimizle örtüşmüyor.
Anthropic’in sızdırılan Mythos modeli, yapay zeka destekli siber saldırılar konusunda paniğe yol açtı. 1.000 adet yapay zeka sızma testi gerçekleştirdik. Sonuçlar, bu tehdidin manşetlerde iddia edildiğinden daha karmaşık olduğunu gösteriyor.
Şimdi güvenliğinizi sağlayın
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde güvenceye alın.
Güvenlik açıklarını otomatik olarak hızla bulun ve düzeltin.

