» Etiket
cve
31 yayınCVE-2026-64560: Linux Çekirdeğinde posix-cpu-timers UAF Açığı
Linux çekirdeğinde posix-cpu-timers alt sisteminde exec() yarış durumu kaynaklı UAF açığı CVE-2026-64560 detaylandırıldı ve çözümü açıklandı.
OVSwrap (CVE-2026-64531): Yapay Zeka Destekli Linux Çekirdek LPE Keşfi
OVSwrap (CVE-2026-64531): İç içe eylemlerdeki 16 bit uzunluk taşmasından kaynaklanan, yapay zeka destekli keşfedilen Linux OVS LPE açığı.
Cursor Sandbox Kaçışı: AI Ajanlarına Çekirdek Düzeyi Sınır Gerek
Cursor'ın sandbox'ında iki kritik güvenlik açığı, saldırgan kontrolündeki AI ajanının dosya yazıp RCE elde etmesine izin verdi. Cursor 3.0 açıkları giderdi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comBad Epoll açığı Linux ve Android'de root erişimi sağlıyor
CVE-2026-46242 kodlu Bad Epoll açığı, Linux çekirdeğinin epoll alt sisteminde yetkisiz kullanıcıların root erişimi kazanmasına izin veriyor; yama zaten mevcut.
Ethereum protokol kodunda AI ajanları: asıl mesele triyaj
Ethereum Vakfı'nın güvenlik ekibi, protokol kodunu paralel AI ajanlarıyla tarıyor; gerçek bir CVE buldu, ama asıl zorluk sahte pozitifleri ayıklamakta.
Güvenlik Açığı Onarıldı, Ama Ben Kendi Gözlerimle Gördüm
Mühendis, apktool'daki CVE-2026-39973 açığını test ederek güvenlik düzeltmelerinin önemini vurguladı.
Januscape: KVM/x86'da Guest'ten Host'a Escape Açığı
Januscape (CVE-2026-53359), KVM/x86 shadow MMU'sunda 16 yıldır gizli kalan, hem Intel hem AMD'de çalışan kritik bir guest-to-host kaçış açığıdır.
Ukrayna'ya Yönelik Kamera ve Yönlendirici CVE'leri ile Proxy Oluşturma
Bir operatörün Ukrayna'ya yönelik kamera ve yönlendirici CVE'lerini nasıl kullandığını keşfedin.
KindaRails2Shell: Rails Active Storage'da RCE'ye yol açan dosya okuma
Rails Active Storage'da vips ile dosya okuma açığı ve RCE riski; yamalar mevcut.
CVE-2026-63087: Grafana Oncall EOL Duyurusu
CVE-2026-63087, Grafana OnCall'da kimlik doğrulamasız yeniden yapılandırma açığına işaret ediyor.