» seçilmiş · sentezlenmiş
Gürültüyü geçin.
Sinyali okuyun.
Yazılımcılar ve teknoloji profesyonelleri için seçilmiş teknoloji haberleri ve sentezleri.
» Son yayınlar
357 yayınSahte DeFi Girişimiyle Kuzey Kore'nin Sahte BT Çalışanları Ağa Düşürüldü
Araştırmacılar, Kuzey Kore'nin Famous Chollima BT işçilerini işe almak ve ANY.RUN sandbox ile izlemek için sahte bir DeFi şirketi kurdu.
Three.js'e Gaussian Splatting için native destek geldi
Three.js, PR #33950 ile native Gaussian Splatting desteği kazanıyor: WebGPU/TSL render, yaklaşık GPU sıralama ve minimal loader API'si.
TutorMoments: Yapay Zeka Öğretmenler Ne Zaman Yardım Etmeli?
Allen AI'nin TutorMoments benchmark'ı, LLM öğretmenlerin ne zaman destek olup ne zaman öğrenciyi zorlaması gerektiğini bilip bilmediğini test ediyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comCVE-2026-69243: aiohttp'de Reddedilen WebSocket Upgrade ile Request Smuggling PoC
aiohttp ≤3.14.1'de CVE-2026-69243 request smuggling açığının Nginx arkasında blind handler çağrısına yol açan ilk kamuya açık PoC'si ve teknik analiz.
AI Escape Room: 2026 Hugging Face Saldırısını Yeniden Kuran Docker CTF
Docker Compose tabanlı AI Escape Room, 2026 Hugging Face ajan saldırısını SSRF, SSTI, HDF5 ve K8s pivot teknikleriyle eğitim amaçlı simüle ediyor.
Kakehashi: macOS ARM64 ikili dosyalarını Linux aarch64'te çalıştırma
Kakehashi, macOS ARM64 Mach-O ikili dosyalarını JIT'siz Linux aarch64'te çalıştıran deneysel userspace çeviri katmanı; CI maliyetlerini düşürmeyi hedefliyor.
SoLo: Statik Linux İkili Dosyaları glibc GPU Sürücülerini Yükleyebiliyor
SoLo, statik musl Linux ikili dosyalarının host'un glibc tabanlı GPU sürücülerini konteyner olmadan yüklemesini sağlayan açık kaynak bir ELF köprüsü.
Python Bytecode Güvenliği: Kaynak Kod Denetimini Aşan Riskler
Ampirik araştırma, Python .pyc bytecode'unun kaynak kod denetimini atlayarak CPython çalışma zamanında ciddi güvenlik risklerine yol açtığını ortaya koyuyor.
MongoDB'de BSON Symbol Türü Yetkilendirmeyi Atlatıyor (CVE-2026-18690)
MongoDB CVE-2026-18690: BSON symbol tipi, koleksiyon adı ayrıştırmasını atlatarak sınırlı kullanıcıların korunan sistem koleksiyonlarına erişmesine izin veriyor.
RovoBlast: Tek Tıkla Atlassian AI Asistanını Veri Sızıntısına Zorlayan Açık
Varonis, Atlassian Rovo'daki RovoBlast açığını inceliyor: tek tıkla tetiklenen prompt enjeksiyonu kurumsal veri sızıntısına yol açabiliyor.