» seçilmiş · sentezlenmiş
Gürültüyü geçin.
Sinyali okuyun.
Yazılımcılar ve teknoloji profesyonelleri için seçilmiş teknoloji haberleri ve sentezleri.
» Son yayınlar
374 yayınSoLo: Statik Linux İkili Dosyaları glibc GPU Sürücülerini Yükleyebiliyor
SoLo, statik musl Linux ikili dosyalarının host'un glibc tabanlı GPU sürücülerini konteyner olmadan yüklemesini sağlayan açık kaynak bir ELF köprüsü.
Python Bytecode Güvenliği: Kaynak Kod Denetimini Aşan Riskler
Ampirik araştırma, Python .pyc bytecode'unun kaynak kod denetimini atlayarak CPython çalışma zamanında ciddi güvenlik risklerine yol açtığını ortaya koyuyor.
MongoDB'de BSON Symbol Türü Yetkilendirmeyi Atlatıyor (CVE-2026-18690)
MongoDB CVE-2026-18690: BSON symbol tipi, koleksiyon adı ayrıştırmasını atlatarak sınırlı kullanıcıların korunan sistem koleksiyonlarına erişmesine izin veriyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comRovoBlast: Tek Tıkla Atlassian AI Asistanını Veri Sızıntısına Zorlayan Açık
Varonis, Atlassian Rovo'daki RovoBlast açığını inceliyor: tek tıkla tetiklenen prompt enjeksiyonu kurumsal veri sızıntısına yol açabiliyor.
OBASE: Bellek Katmanlamasını İyileştiren Nesne Tabanlı Adres Alanı Tasarımı
OBASE, hotness fragmentation sorununu adres alanı yeniden düzenlemesiyle çözerek bellek katmanlamasında 2-4x verimlilik ve %70 tasarruf sağlıyor.
Cloudflare OS: Yapay Zeka Ajanlarına Güvenmeyen Bir Mimari
Cloudflare OS, onaylanmamış ajan eylemlerini simüle eden bir Gatekeeper, her uygulamayı izole eden sandbox ve kimlik bilgisi yerine yetki modeliyle çalışıyor.
Compiler Explorer'ın 2026 AWS Mimarisi Detaylandı
Compiler Explorer'ın AWS altyapısı: CloudFront, spot instance'lar, EFS/CEFS ve nightly derleyici build pipeline'ı detaylı incelendi.
FIPS 140-3 Sertifikası Güvenlik Garantisi Değil, Denetçiler de Bunu Biliyor
FIPS 140-3 sertifikasının kapsamı, gerçek güvenlik açıkları ve neden birçok kurumun FIPS modunu kapattığı mühendisler için açıklanıyor.
Google'ın ADK deposunda ajanlar arası ilk saldırı yöntemi bulundu
Google ADK Python deposunda bulunan açık, bir AI ajanının başka bir yetkili ajanı ele geçirmesine imkan tanıdı; ilk ajan-ajan saldırısı olarak tanımlandı.
Rust'ın 2026 Hedefi: Derive Gerektirmeyen Derleme Zamanı Yansıma
Rust'ın 2026-2028 proje hedefleri arasında derive gerektirmeyen const fn tabanlı derleme zamanı tip yansıma sistemi öne çıkıyor.