» Etiket
linux-kernel
9 yayınXDP BFD FRR'a Entegre: Stres Testinde 107 Flap'a Karşı 0
XDP tabanlı BFD, FRR'nin standart bfdd'siyle entegre oldu; stres testinde flap sayısını sıfıra indirirken FRR ve çekirdek hatalarını da ortaya çıkardı.
CPU Stresi Altında bfdd vs XDP: 44 Flap'e Karşı Sıfır
BFD oturumlarında CPU yükü altında bfdd 120 saniyede 44 kez sahte flap üretirken, XDP tabanlı hızlı yol sıfır flap ile line-card benzeri kararlılık sağladı.
PFL: pf güvenlik duvarını Linux'ta eBPF/XDP ile yeniden yazmak
pfSense kurucusunun yeni projesi PFL, OpenBSD pf dilini Linux XDP veri düzleminde çalıştırıyor; verifier kısıtları altında durum bilgili filtreleme ve NAT'ı nasıl mümkün kıldığını inceliyoruz.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comeBPF Doğrulayıcı Hatalarını Çözmek: bpfix Aracı
eBPF doğrulayıcısının belirsiz hata mesajları onarımı zorlaştırıyor; bpfix, proof kaybının yerini bularak LLM destekli onarım başarısını %11-21 artırıyor.
Januscape: KVM Shadow MMU'da 16 Yıllık UAF, Host'u Çökertiyor
CVE-2026-53359 Januscape, KVM shadow paging kodundaki 16 yıllık bir UAF ile guest'ten host'a kaçışa yol açıyor; genel PoC host'u çökertip tüm sanal makineleri etkiliyor.
Linux çekirdeğinin iomap katmanı nasıl çalışır
LWN'in incelemesine göre iomap, dosya sistemleriyle depolama aygıtları arasındaki eşlemeyi yönetir; buffer head'lerin yerini alarak kodu sadeleştirir.
GitHub, dağıtım güvenliği için eBPF ile döngüsel bağımlılıkları nasıl engelliyor
GitHub, kendi kaynak kodunu barındırdığı için oluşan döngüsel bağımlılıkları eBPF ile nasıl tespit edip engellediğini anlatıyor; cGroup tabanlı ağ filtreleme ve DNS proxy yaklaşımı detaylarıyla ele alınıyor.
Januscape: KVM/x86'da Guest'ten Host'a Escape Açığı
Januscape (CVE-2026-53359), KVM/x86 shadow MMU'sunda 16 yıldır gizli kalan, hem Intel hem AMD'de çalışan kritik bir guest-to-host kaçış açığıdır.
Alice Ryhl'dan Rust dersleri: derleyici neden güvenilir
Google Android Rust ekibinden Alice Ryhl, Rust'ın bellek güvenliği, ownership modeli, Cargo, sürüm yönetimi ve Linux çekirdeğindeki geleceğini anlatıyor.