» Etiket
cve
8 yayınCargo'da Symlink Açığı: CVE-2026-5223 Duyuruldu
Cargo, üçüncü taraf registry'lerden gelen tarball'lardaki symlink'leri hatalı işliyordu. Rust 1.96.0 ile düzeltilen orta seviye açığın detayları.
Januscape: KVM Shadow MMU'da 16 Yıllık UAF, Host'u Çökertiyor
CVE-2026-53359 Januscape, KVM shadow paging kodundaki 16 yıllık bir UAF ile guest'ten host'a kaçışa yol açıyor; genel PoC host'u çökertip tüm sanal makineleri etkiliyor.
Januscape: 16 Yıllık Kritik KVM Guest-to-Host Açığı, PoC Yayında
CVE-2026-53359 (Januscape), Linux KVM'in shadow MMU'sunda 2010'dan beri bulunan kritik guest-to-host escape açığı; PoC halka açık, host paniğine yol açıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comCursor Sandbox Kaçışı: AI Ajanlarına Çekirdek Düzeyi Sınır Gerek
Cursor'ın sandbox'ında iki kritik güvenlik açığı, saldırgan kontrolündeki AI ajanının dosya yazıp RCE elde etmesine izin verdi. Cursor 3.0 açıkları giderdi.
Bad Epoll açığı Linux ve Android'de root erişimi sağlıyor
CVE-2026-46242 kodlu Bad Epoll açığı, Linux çekirdeğinin epoll alt sisteminde yetkisiz kullanıcıların root erişimi kazanmasına izin veriyor; yama zaten mevcut.
Ethereum protokol kodunda AI ajanları: asıl mesele triyaj
Ethereum Vakfı'nın güvenlik ekibi, protokol kodunu paralel AI ajanlarıyla tarıyor; gerçek bir CVE buldu, ama asıl zorluk sahte pozitifleri ayıklamakta.
Januscape: KVM/x86'da Guest'ten Host'a Escape Açığı
Januscape (CVE-2026-53359), KVM/x86 shadow MMU'sunda 16 yıldır gizli kalan, hem Intel hem AMD'de çalışan kritik bir guest-to-host kaçış açığıdır.
WP-SHELLSTORM: Webshell Erişim Aracılığı Açığa Çıktı
Webshell erişim aracılığı, 1.4M sitenin tarandığını ortaya koydu. CVE'ler ve teknik detaylar hakkında bilgi edinin.