آرشیو

رکورد پچ پایدار کرنل: بیش از ۹۰۰۰ پچ در هفت درخت

دوشنبه ۱۴ سپتامبر، Greg Kroah-Hartman هفت درخت پایدار را با هم اعلام کرد. LWN شماره‌ها را این‌طور جمع کرده:

  • 7.2.6
  • 6.18.52
  • 6.12.110
  • 6.6.157
  • 6.1.188 …

RCE در Valkey و Redis: rebase به ۸.۰.۱۰ و ۸.۰.۱۱ روی توزیع‌های اصلی

کش و data-plane معمولاً «بعد از LDAP و firewall» پچ می‌شوند. این موج خلاف آن عادت است. همان راندآپ ۱۰ سپتامبر LinuxCompatible Redis و Valkey را …

پچ بحرانی 389 Directory Server روی خانواده RHEL؛ پنجره نگهداری معمولی کافی نیست

اگر LDAP هویت سازمان را نگه می‌دارد، این هفته را مثل آپدیت معمولی kernel-tools نگذارید ته صف. جمع‌بندی ۱۰ سپتامبر LinuxCompatible صریح نوشته: Rocky و …

Memory QoS در Kubernetes v1.37 به Beta رسید؛ پیش‌فرض روشن، بدون تغییر رفتار

معمولاً «feature gate بتا و default-on» یعنی رفتار کلاستر فردا صبح فرق می‌کند. برای Memory QoS در Kubernetes v1.37 عمداً این‌طور نیست.

۱۴ سپتامبر Qi …

Cilium 1.20: Gateway API تا v1.6، ENI IPv6 و باینری CNI حدود ۸۰٪ کوچک‌تر

۱۴ سپتامبر ۲۰۲۶، Nico Vibert و Donia Chaiehloudj در وبلاگ CNCF نسخه ۱٫۲۰ را دومین major متن‌باز سیلیوم در ۲۰۲۶ بعد از ۱٫۱۹ معرفی کردند. سه خط داستان …

CVE-2026-84445 در gRPC-Go: سرور xDS با درخواست بدون :authority از پا می‌افتد

مسیر exploit این‌جا RCE نیست. یک ایندکس روی اسلایس خالی است، و goroutine مربوط به RPC از panic برنمی‌گردد؛ پس کل پروسه خارج می‌شود.

۸ سپتامبر ۲۰۲۶ …

ENISA پلتفرم واحد گزارش CRA را روشن کرد؛ تعهد سازندگان از همین هفته شروع شد

تقویم Cyber Resilience Act دو تاریخ دارد که نباید قاطی شوند.

۱۱ سپتامبر ۲۰۲۶: تعهد گزارش برای سازندگان آغاز می‌شود — آسیب‌پذیری‌هایی که فعالانه …

Automatic Key Exchange در Cloudflare: TLS پساکوانتومی به origin بدون مالیات HRR

هر بار Cloudflare به origin یک اتصال TLS 1.3 باز می‌کند، باید قبل از این‌که origin چیزی بگوید، الگوریتم key-agreement را در ClientHello حدس بزند. حدس …

FMC سیسکو در طبیعت exploit می‌شود: سرقت credential و باج‌افزار Qilin

سیسکو فقط «پچ کنید» نگفته. Talos سه خوشهٔ جدا را بعد از نفوذ به Secure Firewall Management Center دیده: یکی webshell و دزدی credential، یکی implant …

NCSC هلند: سوءاستفاده از باگ‌های بحرانی VPN در Check Point نزدیک است

۱۲ سپتامبر ۲۰۲۶، Nationaal Cyber Security Centrum هلند نوشت exploitation دو آسیب‌پذیری بحرانی VPN در Check Point را نزدیک می‌داند. PoC عمومی گزارش …

1 of 3