» Etiket
linux-kernel
24 yayınOtonom AI Ajanları için Çekirdek Seviyesinde Denetim: eBPF-LSM + Z3
eBPF-LSM ve Z3 SMT ile AI ajanlarını çekirdek seviyesinde denetleyen açık kaynak prototip; ölçülen performans, sınırlamalar ve break-it challenge.
Linux Kernelinde UDP Corking Açığı Yerel Ayrıcalık Yükseltmesine Yol Açıyor
Linux çekirdeğinde UDP MSG_SPLICE_PAGES ile tetiklenen heap OOB yazma açığı (CVE-2026-53362, CVE-2026-53366) yerel ayrıcalık yükseltmesine yol açabiliyor.
Linux çekirdeğinde LLM destekli iki bellek yönetimi yaması tartışılıyor
Linux çekirdeğinde LLM destekli iki bellek yönetimi yama serisi -1GB huge page ve VM bellek izleme- topluluk tarafından nasıl karşılandı?
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comPFL: pf güvenlik duvarını Linux'ta eBPF/XDP ile yeniden yazmak
pfSense kurucusunun yeni projesi PFL, OpenBSD pf dilini Linux XDP veri düzleminde çalıştırıyor; verifier kısıtları altında durum bilgili filtreleme ve NAT'ı nasıl mümkün kıldığını inceliyoruz.
eBPF Doğrulayıcı Hatalarını Çözmek: bpfix Aracı
eBPF doğrulayıcısının belirsiz hata mesajları onarımı zorlaştırıyor; bpfix, proof kaybının yerini bularak LLM destekli onarım başarısını %11-21 artırıyor.
Januscape: KVM Shadow MMU'da 16 Yıllık UAF, Host'u Çökertiyor
CVE-2026-53359 Januscape, KVM shadow paging kodundaki 16 yıllık bir UAF ile guest'ten host'a kaçışa yol açıyor; genel PoC host'u çökertip tüm sanal makineleri etkiliyor.
CVE-2026-64560: Linux Çekirdeğinde posix-cpu-timers UAF Açığı
Linux çekirdeğinde posix-cpu-timers alt sisteminde exec() yarış durumu kaynaklı UAF açığı CVE-2026-64560 detaylandırıldı ve çözümü açıklandı.
OVSwrap (CVE-2026-64531): Yapay Zeka Destekli Linux Çekirdek LPE Keşfi
OVSwrap (CVE-2026-64531): İç içe eylemlerdeki 16 bit uzunluk taşmasından kaynaklanan, yapay zeka destekli keşfedilen Linux OVS LPE açığı.
eBPF ve TCX ile Güvenilmeyen CI İş Yüklerinde Ağ Gözlemi
Blacksmith, CI iş yüklerinin ağ trafiğini guest VM'e dokunmadan, eBPF ve TCX ile line-rate izleyen bir DNS destekli gözlem sistemi anlatıyor.
Diferansiyel Testler Native ve Generic XDP Farklarını Gösteriyor
Native ve generic XDP arasındaki davranış farklarını ölçen açık kaynak diferansiyel test harness'ı ve 11 paketlik taban çizgisi sonuçları.