» seçilmiş · sentezlenmiş
Gürültüyü geçin.
Sinyali okuyun.
Yazılımcılar ve teknoloji profesyonelleri için seçilmiş teknoloji haberleri ve sentezleri.
» Son yayınlar
512 yayınCloudflare Workers'ta Spectre: Uzak Zamanlayıcılarla JWT Sızıntısı
Cloudflare Workers'ta DyPrIs korumasını aşan yeni bir Spectre saldırısı, mikromimari zamanlayıcılarla JWT token sızdırıyor; Cloudflare MPK tabanlı izolasyonla yanıt verdi.
Linux Bridge STP Zamanlayıcılarında Use-After-Free Açığı
Linux bridge STP zamanlayıcılarında use-after-free zafiyeti; dellink teardown yolu timer'ları iptal etmiyor, kontrol akışı ele geçirmeye yol açabiliyor.
New API'de tamsayı taşması: 0,10$ bakiye 16,9 trilyon dolara döndü
New API'deki CVE-2026-71479 tamsayı taşması, tek istekle 0,10$ bakiyeyi 16,9 trilyon dolara çeviriyor. CVSS 9.1, v1.0.0-rc.18 ile giderildi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAgent Control Plane: LLM Önerir, Yetkilendirme Asla Modelde Değil
ACP mimarisi, AI ajanlarında LLM'in önerdiği eylemleri prompt injection'a kapalı bir politika motorunda yetkilendiriyor; kanıtlanabilir ve test edilebilir.
ChainDrop solucanı npm tedarik zincirine sızdı, standart savunmaları atlatıyor
ChainDrop, npm'deki 444 paketi ele geçiren ve repo kaynak kodunda iz bırakmadan tarball üzerinden yayılan yeni bir tedarik zinciri solucanı.
CAKE: Yapay Zeka Ajanlarına Özel Derleyici Tasarımıyla Hızlı GPU Çekirdekleri
CAKE, yapay zeka ajanlarını donanıma özgü derleyici IR'ı ile birleştirerek B200'de ayarlanmış GPU çekirdek performansını geçiyor.
Prefill/Decode Ayrıştırması Kuyruk Ekleyerek Tail Latency'yi Kötüleştirebilir
Prefill/decode ayrıştırması yeni kuyruklar ve KV transfer maliyeti ekleyerek tail latency'yi kötüleştirebilir; kontrol döngüsü yaklaşımı gerekiyor.
IETF'ten Cihazlar Arası Akışlar için Güvenlik BCP'si
IETF BCP 247/RFC 10027, cihazlar arası (cross-device) yetkilendirme akışlarındaki güvenlik açıklarını ve pratik azaltım yöntemlerini ele alıyor.
MCP Güvenliği: Güven Sınırları, Confused Deputy ve Spesin Görmediği Riskler
MCP protokolünün güven sınırları, stdio sunucu riskleri, OAuth 2.1/PKCE/CIMD ilerlemeleri ve confused deputy saldırı sınıfı mühendisler için özetlendi.
Sahte DeFi Girişimiyle Kuzey Kore'nin Sahte BT Çalışanları Ağa Düşürüldü
Araştırmacılar, Kuzey Kore'nin Famous Chollima BT işçilerini işe almak ve ANY.RUN sandbox ile izlemek için sahte bir DeFi şirketi kurdu.