» Etiket
cve
25 yayınGüvenlik Açığı Onarıldı, Ama Ben Kendi Gözlerimle Gördüm
Mühendis, apktool'daki CVE-2026-39973 açığını test ederek güvenlik düzeltmelerinin önemini vurguladı.
Januscape: KVM/x86'da Guest'ten Host'a Escape Açığı
Januscape (CVE-2026-53359), KVM/x86 shadow MMU'sunda 16 yıldır gizli kalan, hem Intel hem AMD'de çalışan kritik bir guest-to-host kaçış açığıdır.
KindaRails2Shell: Rails Active Storage'da RCE'ye yol açan dosya okuma
Rails Active Storage'da vips ile dosya okuma açığı ve RCE riski; yamalar mevcut.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comCVE-2026-63087: Grafana Oncall EOL Duyurusu
CVE-2026-63087, Grafana OnCall'da kimlik doğrulamasız yeniden yapılandırma açığına işaret ediyor.
WP-SHELLSTORM: Webshell Erişim Aracılığı Açığa Çıktı
Webshell erişim aracılığı, 1.4M sitenin tarandığını ortaya koydu. CVE'ler ve teknik detaylar hakkında bilgi edinin.