ServiceNow AI Platform'ında dört açık neden alarm yarattı
→ServiceNow, AI Platform ve Now Platform için dört güvenlik açığını yamaladı. Üçü CVSS 10.0 aldı ve bazı senaryolarda kimlik doğrulama istemiyor.
Kategori
9 yazı · en yeniden eskiye.
ServiceNow, AI Platform ve Now Platform için dört güvenlik açığını yamaladı. Üçü CVSS 10.0 aldı ve bazı senaryolarda kimlik doğrulama istemiyor.
OpenAI'nin 26 Ağustos raporu, Hugging Face olayının ötesinde eval ortamı, ajan iletişimi ve izleme tasarımındaki açıkları gösteriyor.
Microsoft Copilot Personal’daki CoSnitch açığı, tek tıklık bir bağlantının yetkili verilere erişmesine nasıl izin verdiğini gösterdi.
13 Ağustos’ta yayımlanan ShieldBreak, Windows Defender’daki RoguePlanet yamasının gerçekten neyi kapattığı sorusunu yeniden gündeme getirdi.
Cisco Talos’un incelediği sızmış AI kullanım izleri, saldırganların Claude Code ve benzeri araçları nasıl kullandığını gösteriyor.
OAuth 2.0’de DPoP, çalınan access token’ın başka bir istemcide kullanılmasını nasıl zorlaştırır? Uygulama ve sunucu tarafını inceliyoruz.
MCP sunucuları AI ajanlarını araçlara bağlarken yeni bir güven alanı oluşturuyor. Güvenli yetkilendirme ve araç tasarımı için temel kontroller.
16 Temmuz 2026 itibarıyla güvenlik açıklarını değerlendirirken önem sırasını nasıl belirlemek gerektiğine dair teknik ve ölçülü bir çerçeve.
Passkey entegrasyonunda asıl zor kısım kriptografi değil; mobil uygulama, web alan adı, sunucu ve credential provider ilişkisini doğru kurmaktır.