» seçilmiş · sentezlenmiş
Gürültüyü geçin.
Sinyali okuyun.
Yazılımcılar ve teknoloji profesyonelleri için seçilmiş teknoloji haberleri ve sentezleri.
» Son yayınlar
123 yayınCameraSwarm Operasyonu: 14.000+ Dahua Kamerası Ele Geçirildi
Hunt.io analiziyle ortaya çıkan CameraSwarm operasyonu, 14.000+ Dahua kamerasını üç farklı istismar yöntemiyle ele geçirdi. Teknik detaylar ve IOC'ler.
GeoServer jsonArrayContains SQL Injection: CVE-2023-25158 Regresyonu, RCE Riski
GeoServer'da GHSA-mqjf-5f49-2fjh: jsonArrayContains SQL injection açığı, CVE-2023-25158'in regresyonu, RCE riski taşıyor. Detaylar ve yama bilgisi.
Linux 7.2 Yayınlandı: Önbellek Farkındalıklı Zamanlayıcı ve Daha Fazlası
Linux 7.2, önbellek farkındalıklı zamanlayıcı, adil GPU zamanlaması, USB4STREAM ve Btrfs iyileştirmeleriyle yayınlandı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comKino: Ruby 4.0 için Ractor tabanlı yüksek performanslı web sunucusu
Kino, Ruby 4.0 için Rust tabanlı Ractor web sunucusu: Puma cluster'a göre 1.5-2x hız ve 4-7x daha az bellek kullanımı sunuyor.
JavaScript Runtime'ları İçin Ortak Sunucu HTTP API Taslağı
Sunucu tarafı JavaScript runtime'ları için handler modeli, ServerContext ve HTTP/1-2-3 uyumunu birleştiren taslak API spesifikasyonu incelendi.
Python kütüphanesi imzalı AI ajan trafiğini doğruluyor (RFC 9421)
regent-httpsig: OpenAI'nin imzaladığı AI ajan HTTP trafiğini Python'da doğrulayan ve imzalayan açık kaynak kütüphane, RFC 9421 ve Web Bot Auth destekli.
Cloudflare Workers'ta Spectre: Uzak Zamanlayıcılarla JWT Sızıntısı
Cloudflare Workers'ta DyPrIs korumasını aşan yeni bir Spectre saldırısı, mikromimari zamanlayıcılarla JWT token sızdırıyor; Cloudflare MPK tabanlı izolasyonla yanıt verdi.
Linux Bridge STP Zamanlayıcılarında Use-After-Free Açığı
Linux bridge STP zamanlayıcılarında use-after-free zafiyeti; dellink teardown yolu timer'ları iptal etmiyor, kontrol akışı ele geçirmeye yol açabiliyor.
New API'de tamsayı taşması: 0,10$ bakiye 16,9 trilyon dolara döndü
New API'deki CVE-2026-71479 tamsayı taşması, tek istekle 0,10$ bakiyeyi 16,9 trilyon dolara çeviriyor. CVSS 9.1, v1.0.0-rc.18 ile giderildi.
Agent Control Plane: LLM Önerir, Yetkilendirme Asla Modelde Değil
ACP mimarisi, AI ajanlarında LLM'in önerdiği eylemleri prompt injection'a kapalı bir politika motorunda yetkilendiriyor; kanıtlanabilir ve test edilebilir.