CameraSwarm 14 bin Dahua kamerasını hedef aldı; GeoServer ve New API'de kritik açıklar
Dönemin en çarpıcı güvenlik gelişmesi, Ukrayna ve Rusya'da 14.000'den fazla Dahua güvenlik kamerasını hedef alan CameraSwarm operasyonunun ifşa edilmesi oldu. Hunt.io'nun analizine göre operasyon; asyncio tabanlı kimlik bilgisi kaba kuvvet aracı, CVE-2021-33044/33045 kimlik doğrulama atlatma zinciri ve seri numarası üzerinden P2P röle istismarı olmak üzere üç paralel yöntem kullanıyor. Röle yöntemi bağlanan tarafı doğrulamayıp yalnızca oturumu doğruladığı için özellikle dikkat çekiyor.
Kritik yazılım açıkları da gündemdeydi. GeoServer/GeoTools'ta jsonArrayContains üzerinden kimlik doğrulama gerektirmeyen bir SQL injection (CVSS 9.8) doğrulandı; kullanıcı girdisi String.format() ile PostgreSQL jsonb_path_exists() ifadesine doğrudan aktarılıyor ve CQL_FILTER üzerinden herkese açık WFS/WMS uç noktalarına erişilebiliyor. New API'deki kota hesaplama açığı (CVE-2026-71479) ise küçük bir ön-ödeme kontrolü geçildikten sonra imzalı 64-bit tamsayı taşmasıyla 0,10 dolarlık bakiyeyi 16,9 trilyon dolara çevirebiliyor. Linux çekirdeğinin köprü alt sisteminde de STP zamanlayıcılarının IFF_UP kontrolü olmadan devreye girmesiyle use-after-free riski ortaya çıktı.
Yapay zeka tarafında güvenli mimari arayışı öne çıktı. Agent Control Plane, modelin eylem önerdiği ancak yetkilendirme kararının prompt injection'ın ulaşamayacağı bir politika motorunda verildiği bir tasarım sunuyor; geri döndürülemez işlemler için insan imzası zorunlu. Çoklu ajan LLM sistemlerinde kendini yayan 'zihin virüsleri' üzerine bir çalışma ise evrimsel algoritmayla üretilen fikirlerin ajan ekipleri içinde nasıl yayıldığını göstererek daha dayanıklı sistem tasarımı gereğine işaret etti.
Altyapı cephesinde Linux 7.2, görevleri aynı Son Seviye Önbellek alanında toplayan önbellek farkındalıklı zamanlayıcı, daha adil bir GPU zamanlayıcısı ve bazı iş yüklerinde yaklaşık %30'a varan performans artışı sağlayan bellek geri kazanım iyileştirmeleriyle yayınlandı. PostgreSQL tarafında pgColumnar 1.0-alpha2, Apache Iceberg tablolarını salt okunur okuyabiliyor ve s3://, http://, https:// adresleri üzerinden nesne depolama erişimini destekliyor. SoLo ise statik musl ikili dosyalarının çalışma zamanında glibc tabanlı GPU sürücülerini yükleyebilmesini sağlayan açık kaynaklı bir köprü olarak duyuruldu. Geliştirici araçları arasında, terminalde etkileşimli düğüm tabanlı arayüzler kuran Rataflow da yer aldı.
» İstatistikler
- Yayın
- 24
- Okunma
- 2
- Ort. puan
- 7.6
» En çok okunan
- GeoServer jsonArrayContains SQL Injection: CVE-2023-25158 Regresyonu, RCE Riski
- Linux 7.2 Yayınlandı: Önbellek Farkındalıklı Zamanlayıcı ve Daha Fazlası
- NexusMem: Shell Çıkış Kodları ve Git Farklarını İndeksleyen Yeni Araç
- Ajandanızın Gerçekten Ne Kadar Belleğe İhtiyacı Var?
- CameraSwarm Operasyonu: 14.000+ Dahua Kamerası Ele Geçirildi
- pgColumnar 1.0-alpha2: Salt Okunur Iceberg ve Nesne Depolama Desteği
- Çoklu GPU Kullanarak Büyük Ölçekli UMAP'ı Dakikalar İçinde Çalıştırın
- LinkedIn Uzantı Parmak İzleme Engelleme Yöntemleri
- Linux Bridge STP Zamanlayıcılarında Use-After-Free Açığı
- Coalent: Kaynak Değiştiğinde Geçersizleşen LLM Cevap Ön Belleği
» En yüksek puan
- pgColumnar 1.0-alpha2: Salt Okunur Iceberg ve Nesne Depolama Desteği
- CameraSwarm Operasyonu: 14.000+ Dahua Kamerası Ele Geçirildi
- GeoServer jsonArrayContains SQL Injection: CVE-2023-25158 Regresyonu, RCE Riski
- Linux 7.2 Yayınlandı: Önbellek Farkındalıklı Zamanlayıcı ve Daha Fazlası
- Linux Bridge STP Zamanlayıcılarında Use-After-Free Açığı
- New API'de tamsayı taşması: 0,10$ bakiye 16,9 trilyon dolara döndü
- Agent Control Plane: LLM Önerir, Yetkilendirme Asla Modelde Değil
- SoLo: Statik Linux İkili Dosyaları glibc GPU Sürücülerini Yükleyebiliyor
- Rataflow: Terminal için React Flow Alternatifi
- Zihin Virüsleri: Çoklu Ajan LLM Sistemlerinde Kendini Yayma