Windows’ta yeni bir açık CVE-2026-21513.
MSHTML’deki bir koruma mekanizması hatası nedeniyle, kullanıcı bir içerikle etkileşime girdiğinde hacker zararlı kod çalıştırabiliyor.
Kısacası bu exploit'e sahip birinin gönderdiği linke tıklamanın sonu kötü olabilir. 😃
Lokum gibi npm supply chain attack tekrardan bizimle.
Masum korpe bir npm paketi ama arka planda çalışan script zararlı dosyayı indiriyor.
Asıl malware repo içinde bile değil
Png görsellerin pixellerine gizlenmiş.
Av'ye göre taktik yapıyor. Sonra bum veracode.com/blog/malicious-…
kod güvenliği işini de çözdüklerini söylüyolar, tahminlerime göre geçen her yere bi anda yayılan shannon gibi değil
yanlış bilmiyorsam shanonın mantığı pentesting şeklindeyken bu biraz daha code review gibi gözüküyo
zaten bazı skiller ile vs gayet güzel bir şekilde yapılabiliyordu güvenlik taraması ama official tool ile de muhtemelen baya bi koruma sağlar
Introducing Claude Code Security, now in limited research preview.
It scans codebases for vulnerabilities and suggests targeted software patches for human review, allowing teams to find and fix issues that traditional tools often miss.
Learn more: anthropic.com/news/claude-co…
CVE-2026-2441 Icin iki satirlik seyi yazmista yazmis bombos bir yazi :)
Zaafiyete iliskin bir detay vermiyor ya da bir hipotezi yok nasil calistigina dair sirf lagaluga