» Etiket
cve
5 yayınRedis'te Kimlik Doğrulamalı RCE: Stream, TDigest ve TopK Açıkları
Redis 6.2.22'den 8.8.1'e kadar birden fazla sürümde kimlik doğrulamalı RCE: stream NACK double-free, TDigest ve TopK modül hataları, iki CVE yaması atlatılıyor.
RefluXFS: XFS reflink yarışı Linux'ta root yetkisi kazandırıyor (CVE-2026-64600)
Qualys, root'a yükselme sağlayan XFS reflink yarış açığı RefluXFS'i (CVE-2026-64600) inceliyor; RHEL, Rocky ve Fedora Server varsayılan kurulumları risk altında.
RubyGems'te CDN Önbellek Hatası: Eski API Anahtarları Sızabilirdi
RubyGems.org'da CDN önbellekleme hatası eski API anahtarlarının başka kullanıcılara sızmasına yol açtı; CVSS 7.2, tüm eski anahtarlar iptal edildi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comCVE-Bench: LLM Ajanlarını Gerçek Güvenlik Açıklarını Onarmakta Test Ediyor
CVE-Bench, LLM ajanlarının gerçek Python güvenlik açıklarını Docker sandbox içinde düzeltme becerisini ölçen açık kaynak benchmark aracı.
Linux Kernelinde UDP Corking Açığı Yerel Ayrıcalık Yükseltmesine Yol Açıyor
Linux çekirdeğinde UDP MSG_SPLICE_PAGES ile tetiklenen heap OOB yazma açığı (CVE-2026-53362, CVE-2026-53366) yerel ayrıcalık yükseltmesine yol açabiliyor.