آرشیو
رکورد پچ پایدار کرنل: بیش از ۹۰۰۰ پچ در هفت درخت
دوشنبه ۱۴ سپتامبر، Greg Kroah-Hartman هفت درخت پایدار را با هم اعلام کرد. LWN شمارهها را اینطور جمع کرده:
- 7.2.6
- 6.18.52
- 6.12.110
- 6.6.157
- 6.1.188 …
RCE در Valkey و Redis: rebase به ۸.۰.۱۰ و ۸.۰.۱۱ روی توزیعهای اصلی
کش و data-plane معمولاً «بعد از LDAP و firewall» پچ میشوند. این موج خلاف آن عادت است. همان راندآپ ۱۰ سپتامبر LinuxCompatible Redis و Valkey را …
پچ بحرانی 389 Directory Server روی خانواده RHEL؛ پنجره نگهداری معمولی کافی نیست
اگر LDAP هویت سازمان را نگه میدارد، این هفته را مثل آپدیت معمولی kernel-tools نگذارید ته صف. جمعبندی ۱۰ سپتامبر LinuxCompatible صریح نوشته: Rocky و …
Memory QoS در Kubernetes v1.37 به Beta رسید؛ پیشفرض روشن، بدون تغییر رفتار
معمولاً «feature gate بتا و default-on» یعنی رفتار کلاستر فردا صبح فرق میکند. برای Memory QoS در Kubernetes v1.37 عمداً اینطور نیست.
۱۴ سپتامبر Qi …
Cilium 1.20: Gateway API تا v1.6، ENI IPv6 و باینری CNI حدود ۸۰٪ کوچکتر
۱۴ سپتامبر ۲۰۲۶، Nico Vibert و Donia Chaiehloudj در وبلاگ CNCF نسخه ۱٫۲۰ را دومین major متنباز سیلیوم در ۲۰۲۶ بعد از ۱٫۱۹ معرفی کردند. سه خط داستان …
CVE-2026-84445 در gRPC-Go: سرور xDS با درخواست بدون :authority از پا میافتد
مسیر exploit اینجا RCE نیست. یک ایندکس روی اسلایس خالی است، و goroutine مربوط به RPC از panic برنمیگردد؛ پس کل پروسه خارج میشود.
۸ سپتامبر ۲۰۲۶ …
ENISA پلتفرم واحد گزارش CRA را روشن کرد؛ تعهد سازندگان از همین هفته شروع شد
تقویم Cyber Resilience Act دو تاریخ دارد که نباید قاطی شوند.
۱۱ سپتامبر ۲۰۲۶: تعهد گزارش برای سازندگان آغاز میشود — آسیبپذیریهایی که فعالانه …
Automatic Key Exchange در Cloudflare: TLS پساکوانتومی به origin بدون مالیات HRR
هر بار Cloudflare به origin یک اتصال TLS 1.3 باز میکند، باید قبل از اینکه origin چیزی بگوید، الگوریتم key-agreement را در ClientHello حدس بزند. حدس …
FMC سیسکو در طبیعت exploit میشود: سرقت credential و باجافزار Qilin
سیسکو فقط «پچ کنید» نگفته. Talos سه خوشهٔ جدا را بعد از نفوذ به Secure Firewall Management Center دیده: یکی webshell و دزدی credential، یکی implant …
NCSC هلند: سوءاستفاده از باگهای بحرانی VPN در Check Point نزدیک است
۱۲ سپتامبر ۲۰۲۶، Nationaal Cyber Security Centrum هلند نوشت exploitation دو آسیبپذیری بحرانی VPN در Check Point را نزدیک میداند. PoC عمومی گزارش …