» seçilmiş · sentezlenmiş
Gürültüyü geçin.
Sinyali okuyun.
Yazılımcılar ve teknoloji profesyonelleri için seçilmiş teknoloji haberleri ve sentezleri.
» Son yayınlar
100 yayınJanuscape: KVM Shadow MMU'da 16 Yıllık UAF, Host'u Çökertiyor
CVE-2026-53359 Januscape, KVM shadow paging kodundaki 16 yıllık bir UAF ile guest'ten host'a kaçışa yol açıyor; genel PoC host'u çökertip tüm sanal makineleri etkiliyor.
AI görünürlük panelleri neden çoğunlukla işe yaramıyor
AI arama asistanlarında marka görünürlüğünü ölçen araçlar 100 milyon dolarlık bir sektör oldu, ama araştırmalar bu ölçümlerin büyük ölçüde anlamsız olduğunu gösteriyor.
Januscape: 16 Yıllık Kritik KVM Guest-to-Host Açığı, PoC Yayında
CVE-2026-53359 (Januscape), Linux KVM'in shadow MMU'sunda 2010'dan beri bulunan kritik guest-to-host escape açığı; PoC halka açık, host paniğine yol açıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comantirez'in DS4 motoru: DeepSeek V4 Flash MacBook Pro'da yerelde zirve
antirez'in DS4 motoruyla çalışan DeepSeek V4 Flash, MacBook Pro'da zor kodlama görevlerini tek seferde çözüyor, diğer yerel modelleri geride bırakıyor.
Cursor Sandbox Kaçışı: AI Ajanlarına Çekirdek Düzeyi Sınır Gerek
Cursor'ın sandbox'ında iki kritik güvenlik açığı, saldırgan kontrolündeki AI ajanının dosya yazıp RCE elde etmesine izin verdi. Cursor 3.0 açıkları giderdi.
Linux çekirdeğinin iomap katmanı nasıl çalışır
LWN'in incelemesine göre iomap, dosya sistemleriyle depolama aygıtları arasındaki eşlemeyi yönetir; buffer head'lerin yerini alarak kodu sadeleştirir.
Cache invalidation: bayat veri ve stampede sorunu nasıl çözülür
TTL, event-based invalidation, versioning ve single-flight tekniklerini; cache stampede'in origin'i nasıl çökerttiğini ve production'da nasıl önlendiğini inceliyoruz.
Trafiğin Yarısı Bottu: 4 Günde Kurulan Katmanlı Savunma
Bir geliştirici, JS çalıştıran headless botların trafiğinin yarısını oluşturduğunu fark edince robots.txt, ISR, Redis ve Vercel BotID ile 4 günlük katmanlı bir savunma kurdu.
Kernel Seviyeli Hile Önleme Sistemleri Güvenlik Riski mi?
Riot, EA, Epic gibi devlerin kullandığı ring-0 anti-hile sürücüleri; sahiplik yapıları, veri toplama pratikleri ve güvenlik açıkları mercek altında.
llama.garden: Nostr tabanlı merkeziyetsiz LLM torrent ağı
llama.garden, LLM ağırlıklarını torrent ile dağıtır; Nostr tabanlı katalog ve Hugging Face yedek sunucu desteğiyle seedersiz bile indirme sağlar.