» Etiket
memory-safety
7 yayınRedis'te Kimlik Doğrulamalı RCE: Stream, TDigest ve TopK Açıkları
Redis 6.2.22'den 8.8.1'e kadar birden fazla sürümde kimlik doğrulamalı RCE: stream NACK double-free, TDigest ve TopK modül hataları, iki CVE yaması atlatılıyor.
Kani: Rust için model checker doğrulama aracı
Kani, Rust'ın MIR temsilini CBMC doğrulama motoruna aktararak unsafe kod, fonksiyonel doğruluk ve panic içermemeyi kanıtlıyor; Rust standart kütüphanesinde binlerce harness ile üretimde çalışıyor.
FFmpeg'in 16 Yıllık MagicYUV Açığı Videoyla RCE'ye Yol Açıyor
FFmpeg'in MagicYUV kod çözücüsündeki 16 yıllık açık (CVE-2026-8461), hazırlanmış AVI dosyalarıyla Jellyfin ve Nextcloud'da uzaktan kod yürütmeye yol açıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comLinux Kernelinde UDP Corking Açığı Yerel Ayrıcalık Yükseltmesine Yol Açıyor
Linux çekirdeğinde UDP MSG_SPLICE_PAGES ile tetiklenen heap OOB yazma açığı (CVE-2026-53362, CVE-2026-53366) yerel ayrıcalık yükseltmesine yol açabiliyor.
OVSwrap (CVE-2026-64531): Yapay Zeka Destekli Linux Çekirdek LPE Keşfi
OVSwrap (CVE-2026-64531): İç içe eylemlerdeki 16 bit uzunluk taşmasından kaynaklanan, yapay zeka destekli keşfedilen Linux OVS LPE açığı.
Alice Ryhl'dan Rust dersleri: derleyici neden güvenilir
Google Android Rust ekibinden Alice Ryhl, Rust'ın bellek güvenliği, ownership modeli, Cargo, sürüm yönetimi ve Linux çekirdeğindeki geleceğini anlatıyor.
Rust'ta Arc Türü ile Downcasting İşlemleri
Rust'ta Arc türü ile downcasting işlemleri hakkında bilgi edinin. Arc<MyStruct> ve Arc<dyn MyTrait> arasındaki dönüşüm süreçlerini keşfedin.