JetBrains, TeamCity On-Premises sunucularını etkileyen ve saldırganların uzaktan kod çalıştırmasına olanak tanıyabilen kritik bir kimlik doğrulama atlatma güvenlik açığı konusunda kullanıcılarını uyardı.
Amazon, Node Package Manager (npm) ekosistemini hedef alan ve geniş yankı uyandıran çok sayıda açık kaynaklı yazılım tedarik zinciri saldırısının arkasında Kuzey Koreli hackerların bulunduğunu açıkladı.
Broadcom; VMware vCenter, ESX, Workstation ve Fusion ürünlerinde kimlik doğrulamayı atlatmaya, rastgele kod çalıştırmaya veya sanal makineden ana bilgisayara kaçmaya izin veren üç kritik açık dahil toplam beş güvenlik zafiyetini kapatan güncellemeler yayınladı.
GitHub Copilot uygulamasındaki üst üste oturumlar ve pull request'ler kullanılarak eski bir kod tabanının nasıl modernleştirildiğini öğrenin.
Google, yapay zeka kullanımıyla Chrome'un son iki sürümünde 1.000'den fazla güvenlik açığının kapatıldığını bildirdi. Yapay zeka, tespit edilip düzeltilen güvenlik zafiyetlerinin sayısını önemli ölçüde artırıyor.
Uzmanlar, tek seferlik ücretle sınırsız içerik vaat eden jenerik TV kutularının internet bağlantısını yabancılara gizlice kiraladığı ve yapay zekayla üretilen sitelerde reklamlara tıklayarak reklam dolandırıcılığı yaptığı konusunda uyarıyor.
Ev güvenlik şirketi Brinks Home, korsanların bazı sistemlerini ihlal ettiğini ve çalındığı iddia edilen verileri sızdırmakla tehdit ettiğini açıkladı.
Tehdit aktörleri, Kuzey Amerikalı kuruluşları hedef alan saldırılarda kurumsal cihazlara uzaktan erişim sağlamak ve Chaos fidye yazılımını yaymak amacıyla Microsoft Teams aramalarında kendilerini BT destek personeli olarak tanıtıyor.
Amerikalı yarı iletken üreticisi Analog Devices, yetkisiz bir tarafın bazı sistemlere erişerek bazı dosyaları sızdırdığını duyurdu. Şirket, yaşanan güvenlik ihlaline rağmen günlük operasyonlarının bu durumdan etkilenmediğini açıkladı.
Hugging Face Blog, yapay zeka süreçlerindeki GPU yönetimini ve boştaki GPU'ların yarattığı maliyetleri yere indirilmiş uçaklar benzetmesiyle ele alıyor.
Huntress, tehdit aktörlerinin kalıcılık sağladığını, savunmaları devre dışı bıraktığını ve sistemleri değiştirdiğini gerçek bir saldırıyla gösteriyor. Savunucular sadece zararlı yazılımı silmek yerine asıl giriş noktasını incelemelidir.
Cloudflare, günde 9 milyar istek alan açık kaynak CDN servisi cdnjs'i Cloudflare Developer Platform'a taşıdı. İnternetin en yoğun CDN'lerinden birini kendi altyapısında çalıştıran şirket, Workflows ve Workers limitlerini herkes için yükseltti.
Luna ve Terra için daha düşük GPT-5.6 fiyatlandırmasını ve OpenAI'ın daha verimli modellerinin, işletmelerin ölçekli AI iş akışları dağıtmasına nasıl yardımcı olduğunu keşfedin.
avatarin, Yamada Denki müşterilerine 7/24 çok dilli destek sunmak için OpenAI'ın GPT-Realtime modelini kullanıyor. İki haftada 30.000 kişinin kullandığı ajandan alınan anket yanıtlarının %92'si olumlu oldu.
Void Blizzard olarak da bilinen Rus devlet destekli korsan grubu Laundry Bear, e-posta kampanyalarında OWAReaper adlı gelişmiş arka kapıyı yaymak için Exchange Outlook Web Access güvenlik açığından yararlanıyor.