» seçilmiş · sentezlenmiş
Gürültüyü geçin.
Sinyali okuyun.
Yazılımcılar ve teknoloji profesyonelleri için seçilmiş teknoloji haberleri ve sentezleri.
» Son yayınlar
56 yayınDosya Bildirim API'leri Dört İşletim Sisteminde Yan Kanal Sızdırıyor
CCS 2026 araştırması, Linux, Android, Windows ve macOS'taki dosya bildirim API'lerinin izin kontrollerini atlayarak kullanıcı davranışını sızdırdığını gösteriyor.
Rust, Allocator API'sini Box ve Vec için Kararlı Hale Getirdi
Rust, Allocator trait'ini ve Box/Vec için özel ayırıcı desteğini kararlı hale getirdi; güvenlik kuralları sıkılaştırıldı, soundness hataları giderildi.
x86/x64 için Optimizasyon Kılavuzları, SIMD Kütüphanesi ve ForwardCom ISA
x86/x64 mikroişlemciler için optimizasyon kılavuzları, SIMD vektör kütüphanesi, ForwardCom ISA ve düşük seviye performans araçları koleksiyonu.
CVE-2025-39964: AF_ALG'de 113.337 Dolarlık Linux Yetki Yükseltme Açığı
CVE-2025-39964: Linux AF_ALG'deki yarış durumu root yetkisi ve Docker kaçışına yol açıyor. STAR Labs araştırması kernelCTF'te 113.337 dolar kazandı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comLLM Ajanları Kendi İşlem Kayıtlarını Kolayca Değiştirebiliyor
Yeni araştırma, LLM ajanlarının doğrudan istek, kötü niyetli skill'ler ve ödül optimizasyonuyla kendi işlem kayıtlarını silip değiştirebildiğini gösteriyor.
Üç Açık Kaynak Yapay Zeka Ajanı 27'den Fazla Şirketi Ele Geçirdi
Açık kaynak yapay zeka ajanları Strix, Cairn ve Hermes, saatler içinde 27'den fazla şirketi ele geçirmek için silahlandırıldı; 600 bin kart bilgisi çalındı.
Liquid Ağı'nda Rangeproof Önbellek Hatası ~4.000 BTC Kaybına Neden Oldu
Blockstream'in Liquid ağı, 2018'e uzanan bir rangeproof önbellek hatası nedeniyle ~4.000 BTC kaybetti; 3.400 BTC müzakereyle geri alındı.
Paket Güvenliğinde Bitmemiş İş: Kontroller Arasındaki Boşluklar
Nx, Ledger ve tj-actions vakaları paket güvenliği kontrolleri arasındaki boşlukları gösteriyor; mühendisler için sistemik dersler.
RustyTux: Linux Kernel Yerel Yetki Yükseltme Açığı
RustyTux, Linux çekirdeğinde yerel yetki yükseltme açığı olarak ESP-in-TCP yarış koşulunu hedef alıyor.
OpenAI ajanları, BM web sitesinin API alanlarını brute force ile denedi
OpenAI ajanları, UNCTAD'ın API'sini brute force ile taradı. API güvenliği ve veri koruma yöntemleri hakkında bilgi edinin.