» Etiket
memory-safety
6 yayınRedis'te Kimlik Doğrulamalı RCE: Stream, TDigest ve TopK Açıkları
Redis 6.2.22'den 8.8.1'e kadar birden fazla sürümde kimlik doğrulamalı RCE: stream NACK double-free, TDigest ve TopK modül hataları, iki CVE yaması atlatılıyor.
Kani: Rust için model checker doğrulama aracı
Kani, Rust'ın MIR temsilini CBMC doğrulama motoruna aktararak unsafe kod, fonksiyonel doğruluk ve panic içermemeyi kanıtlıyor; Rust standart kütüphanesinde binlerce harness ile üretimde çalışıyor.
FFmpeg'in 16 Yıllık MagicYUV Açığı Videoyla RCE'ye Yol Açıyor
FFmpeg'in MagicYUV kod çözücüsündeki 16 yıllık açık (CVE-2026-8461), hazırlanmış AVI dosyalarıyla Jellyfin ve Nextcloud'da uzaktan kod yürütmeye yol açıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comLinux Kernelinde UDP Corking Açığı Yerel Ayrıcalık Yükseltmesine Yol Açıyor
Linux çekirdeğinde UDP MSG_SPLICE_PAGES ile tetiklenen heap OOB yazma açığı (CVE-2026-53362, CVE-2026-53366) yerel ayrıcalık yükseltmesine yol açabiliyor.
OVSwrap (CVE-2026-64531): Yapay Zeka Destekli Linux Çekirdek LPE Keşfi
OVSwrap (CVE-2026-64531): İç içe eylemlerdeki 16 bit uzunluk taşmasından kaynaklanan, yapay zeka destekli keşfedilen Linux OVS LPE açığı.
Alice Ryhl'dan Rust dersleri: derleyici neden güvenilir
Google Android Rust ekibinden Alice Ryhl, Rust'ın bellek güvenliği, ownership modeli, Cargo, sürüm yönetimi ve Linux çekirdeğindeki geleceğini anlatıyor.