> son güncelleme: 2026-05-06 22:27
Ana Sayfa
FCC Funding Application Notes Paramount Will Be 49.5% Foreign-Owned Post-Merger
Paramount, Warner Bros. Discovery ile planlı birleşmesinden sonra %49,5 oranında yabancı yatırımcılara ait olacağını FCC'ye bildirmiştir. Üç Orta Doğu yatırım fonu tarafından sağlanan %38,5 hisselik pay da dahil olmak üzere bu düzenleme, birleşik şirketin "daha fazla sermayeye erişim" sağlayarak medya pazarında rekabet gücünü artıracağı ifade edilmiştir. Suudi Arabistan'ın özel yatırım fonu en büyük paya sahip olup, üç Körfez ülkesi toplam 24 milyar dolar yatırım yapmaktadır.
Paramount has notified the FCC that it will be 49.5%-owned by foreign investors after its planned merger with Warner Bros. Discovery. The arrangement includes a 38.5% stake from three Middle Eastern investment funds, which Paramount claims will provide "greater access to capital" and enhance the company's competitiveness in television and video programming. Saudi Arabia's Private Investment Fund holds the largest share among the three Gulf states, collectively investing $24 billion in the combined entity.
AISLE Discovers 38 CVEs in OpenEMR Healthcare Software
AISLE güvenlik araştırmacıları, 100.000+ sağlık hizmeti sunucusu tarafından kullanılan açık kaynak OpenEMR yazılımında 38 kritik güvenlik açığı (CVE) keşfetti. Keşfedilen açıklar SQL injection, yetkilendirme eksiklikleri ve XSS saldırılarını içeriyor ve hasta verilerinin çalınması, değiştirilmesi veya uzaktan kod çalıştırılmasına yol açabililiyor. OpenEMR ekibi AISLE ile işbirliğinde Şubat 2026'da güvenlik güncellemelerini yayınladı ve AISLE'nin yapay zeka destekli analiz aracını kod incelemesi sürecine entegre etti.
AISLE security researchers discovered 38 critical vulnerabilities in OpenEMR, an open-source electronic health record system used by over 100,000 medical providers serving 200+ million patients. The vulnerabilities included SQL injection, authorization bypasses, and cross-site scripting flaws that could enable patient data theft, manipulation, and remote code execution. OpenEMR rapidly deployed fixes across releases in February-March 2026 and integrated AISLE's AI-powered analyzer into its code review process to prevent future vulnerabilities.
Can You Find the Comet?
NASA'nın Astronomy Picture of the Day sayfasında yer alan bu görüntüde, Bavyera'dan çekilen uzun pozlama fotoğrafında uydu izleri arasında Comet C/2025 R3 (PanSTARRS) bulunmaktadır. Kuyruklu yıldız şu anda Güneş'e çok yakın olması nedeniyle gözlemlenesi zordur, ancak gelecek haftalarda güney yarımkürede daha iyi görünebilecektir.
In this NASA Astronomy Picture of the Day image captured from Bavaria, Germany, Comet C/2025 R3 (PanSTARRS) is hidden among satellite trails created by long camera exposure over 10 minutes. The comet is currently difficult to observe because it is too close to the Sun, but it will be better visible from the southern hemisphere in coming weeks as it approaches interstellar space.
Waymo in Portland
Waymo, Portland'a geliştirilmiş şehir tasarımı ve sürdürülebilir yaşam taahhüdüyle ünlü olan Rose City'de hizmet sunmak için hazırlanıyor. Şirket, şehir ve eyalet yetkilileriyle birlikte çalışarak yasal izin alması için adımlar atarken, araçlarını Portland'ın köprüleri ve yağmurlu sokaklarında manuel olarak süreceği ve yapay zeka şoförünü eğiteceği belirtiliyor. Waymo'nun sürüştüğü şehirlerde ciddi yaralanmalı kazalarda %87 azalma sağlayan teknolojisi, Portland'ın trafik ölümlerini sıfıra indirme hedefine yardımcı olması bekleniyor.
Waymo is expanding to Portland, a city known for urban innovation and sustainable living, and is working with city and state officials on regulatory approval for autonomous ride services. The company will begin manually driving its vehicles to train its driver software on Portland's unique streetscapes, including iconic bridges and rain-slicked corridors. Waymo's autonomous technology has demonstrated a 13x reduction in serious injury crashes in cities where it operates and aims to support Portland's Vision Zero goal of eliminating traffic fatalities.
I have officially retired from Emacs
Yazılım geliştirici Christopher Wellons, 20 yıllık Emacs kullanımından sonra resmen emekli oldu ve modal editörlere geçti. Emacs'teki hesap makinesi (calc) ve RSS okuyucu (Elfeed) uygulamalarını wxWidgets kullanarak C++ tabanlı platformlar üstü uygulamalar olarak yeniden yazdı; Elfeed2 zaten orijinalinden daha iyi özelliklere sahip.
After 20 years of daily Emacs use, developer Christopher Wellons has officially retired from it, transitioning to modal editors and replacing core applications with native C++ alternatives. He rewrote Emacs Calc as stackcalc and Elfeed as Elfeed2 using wxWidgets, finding it a better lightweight cross-platform GUI framework than Dear ImGui for these long-running applications.
I Spent My Sabbatical Building a Power Meter for Sledgehammers
Bir yazılım mühendisi, Shopify'daki beş yıllık görevinden sonra aldığı bir aylık izinde, çekiç vuruşlarının gücünü ölçen bir pad geliştirdi. Prototip, fiziksel antrenmanın ölçülemeyen bir alanını (çekiç swing'i) ölçülebilir hale getirerek, antrenmanın daha etkili programlanmasını sağlamayı amaçlıyor. Yazılımdan farklı olarak donanım geliştirme, hızlı geri bildirim verdi ve bir ayda çalışan bir ürün prototipi ortaya çıktı.
A software engineer used his sabbatical from Shopify to build a power meter pad for sledgehammer strikes, aiming to make an unmeasured training modality (striking movements) quantifiable and more trainable. The month-long project taught him that hardware development provides faster, more concrete feedback than software, forcing rapid iteration and honest problem-solving. The prototype's success lies not in the gadget itself, but in whether measurement can make this physically compelling training method more legible, motivating, and effective.
Show HN: Live Sun and Moon Dashboard with NASA Footage
NASA'nın SDO uydusu tarafından 12 saniyede bir 12 farklı dalga boyunda çekilen canlı Güneş görselleri sunan bir dashboard. Her dalga boyu, Güneş'in yüzeyinden (5.000 K) güçlü parlama plazmasına (10 MK) kadar farklı aktivite katmanlarını ortaya koymaktadır.
A live dashboard displaying NASA's SDO satellite images of the Sun captured every 12 seconds across 12 different wavelengths, revealing hidden layers of solar activity from the 5,000 K surface to 10 MK flare plasma. Each wavelength provides unique insights into different aspects of solar dynamics.
Deep under Antarctic ice, a long-predicted cosmic whisper breaks through
Antarktika'nın derin buzlarına gömülü bir dedektör, yüksek enerjili kozmik ışınların buz tabakasına çarpması sonucu oluşan radyo dalgaları olan Askaryan radyasyonunun ilk deneysel kanıtını yakaladı. 1962'de tahmin edilen ancak hiç gözlenmeyen bu fenomen, 208 günlük gözlem kampanyasında 13 ayrı impulsif sinyal olarak kaydedildi ve istatistiksel olarak 5.1 sigma önem düzeyinde doğrulandı. Bu başarı, dedektörün asıl amacı olan ultra-yüksek enerjili kozmik nötrino avı için önemli bir adımdır.
A detector buried deep in Antarctic ice has captured the first experimental evidence of Askaryan radiation—radio waves generated when high-energy cosmic rays strike the ice sheet and trigger particle cascades. During a 2019 observation campaign, researchers recorded 13 anomalous events with signal characteristics perfectly matching theoretical predictions, achieving 5.1 sigma statistical significance. This discovery validates the detector's capability to distinguish cosmic-ray signals from background noise, paving the way for its primary mission: detecting ultra-high-energy cosmic neutrinos.
GitHub Actions is the weakest link
GitHub Actions'ı kullanan açık kaynak projeleri, son 18 ayda yaşanan tedarik zinciri saldırılarının ortak noktasıdır; pull_request_target tetikleyicisi, değişebilir git etiketleri, varsayılan yazma izinleri ve şifrelerin korunmasız bırakılması gibi platform özelliklerinin birleşimi tekrar tekrar saldırganların hedefi olmuştur. PyPI, npm ve diğer paket kayıtları GitHub Actions üzerinden OIDC tabanlı yayınlamaya geçtikten sonra, paket yöneticilerinin güvenliği tek bir CI platformunun sağlamlığına bağlı hale gelmiştir ve GitHub'ın çoğunlukla isteğe bağlı olan güvenlik iyileştirmeleri, zaten dikkatli olan proje yöneticileri tarafından benimsenmektedir.
GitHub Actions is the common thread across recent open source supply chain attacks over the past 18 months, with features like pull_request_target triggers, mutable git tags, default write permissions, and exposed secrets repeatedly exploited by attackers. Since package registries including PyPI and npm switched to OIDC-based publishing through GitHub Actions, package manager integrity now depends entirely on a single CI platform's security, and GitHub's mostly opt-in security improvements only get adopted by already-careful maintainers rather than the broader ecosystem.
Cybersec is a thankless job: expanding workload and shrinking pay packet
Harvey Nash'in araştırmasına göre, 2025 yılında siber güvenlik profesyonellerinin yüzde 71'i maaş artışı yaşamamış, özellikle İngiltere'de bu oran yüzde 77'ye çıkmıştır. Maaş stagnasyonu yaşanırken tehdit seviyesi ve sorumluluklar artmakta, başarılı güvenlik ekipleri yönetim kademesinde tatminkarlığa yol açmakta ve yapay zeka tehditlerin hacmini artırmaktadır.
According to Harvey Nash data, 71% of cybersecurity professionals experienced wage stagnation in 2025, with the figure reaching 77% in the UK. The salary squeeze coincides with expanding threats and workloads, as successful security teams breed complacency among leadership while AI increases the volume and complexity of threats security teams must handle.
GitHub RCE Vulnerability: CVE-2026-3854 Breakdown
Wiz Research, GitHub'ın dahili git altyapısında kritik bir açık buldu (CVE-2026-3854). Kimlik doğrulanmış herhangi bir kullanıcı, git push komutunda enjeksiyon kusuru yoluyla GitHub sunucularında keyfi komutlar çalıştırabiliyor. GitHub.com'de 6 saat içinde sorunu giderken, GitHub Enterprise Server kullanıcılarının hemen 3.19.3 veya daha yeni sürüme yükseltmesi gerekiyor; şu anda örneğinin %88'i hala savunmasız.
Wiz Research uncovered CVE-2026-3854, a critical vulnerability in GitHub's git infrastructure allowing authenticated users to execute arbitrary commands on GitHub servers via git push through header injection. GitHub patched GitHub.com within 6 hours, but GitHub Enterprise Server customers must immediately upgrade to version 3.19.3 or later, as 88% of instances remain vulnerable. The vulnerability was discovered using AI-powered reverse engineering and represents one of the first critical flaws found in closed-source binaries using artificial intelligence.
Laguna XS.2 and M.1
Poolside AI, Laguna M.1 ve Laguna XS.2 olmak üzere iki yeni agentic kodlama modelini yayınladı. M.1, 225B parametreli bir Mixture of Experts modeli olup SWE-bench Pro'da %46,9 başarı oranına ulaşırken, XS.2 ise daha küçük 33B parametreli bir model olup Apache 2.0 lisansı altında açık kaynak olarak sunuluyor. Her iki model de uzun vadeli görevler için tasarlanmış ve yazılım geliştirme aracılığıyla ajanlar için daha güçlü yetenekler sağlamayı amaçlıyor.
Poolside AI released Laguna M.1 and Laguna XS.2, two new agentic coding models designed for long-horizon tasks. Laguna M.1 is a 225B-parameter Mixture of Experts model achieving 46.9% on SWE-bench Pro, while Laguna XS.2 is a smaller 33B-parameter model released open-source under Apache 2.0 license. Both models prioritize code-writing capabilities as a foundation for more expressive agent interactions beyond traditional tool-calling interfaces.
After Spain's blackout, its shift to renewables and grid evolution power on
İspanya'daki elektrik kesintisinin ardından, güneş enerjisinin hatalı olarak sorumlu tutulmasına rağmen, ülke yenilenebilir enerji geçişini hızlandırmaya devam etmiştir. 2025 yılında 13,8 gigavat güneş kapasitesi eklemeyi başaran İspanya, yenilenebilir enerjiye yatırım yaparak Orta Doğu çatışması nedeniyle artan gaz fiyatlarından korunmuş ve elektrik fiyatlarını Avrupa ortalamasının çok altında tutabilmiştir.
Despite solar energy being initially and incorrectly blamed for Spain's major blackout, the country has accelerated its renewable energy transition, adding 13.8 gigawatts of solar capacity in 2025. Spain's renewable investments have insulated it from soaring gas prices caused by Middle East tensions, keeping electricity prices among Europe's lowest at €43 per MWh, compared to €99 in Germany and €144 in Italy.
Bankruptcies Increase 11.9 Percent
ABD'de iflas başvuruları 12 aylık dönemde yüzde 11,9 oranında artarak 591.850 davaya çıktı ve bu rakam bir önceki yılın 529.080 davasından fazla oldu. İşletme iflas başvuruları yüzde 11,4 arttığı halde, kişisel iflas başvuruları yüzde 11,9 oranında artış gösterdi, ancak dosyalanan davalar 2010 yılındaki 1,6 milyon seviyesinin çok altında kalmaya devam ediyor.
U.S. bankruptcy filings increased 11.9 percent in the 12-month period ending March 31, 2026, reaching 591,850 cases compared to 529,080 cases a year earlier. Both business filings (up 11.4 percent) and non-business filings (up 11.9 percent) rose, though total filings remain significantly below the 2010 peak of nearly 1.6 million cases.
PyWry: Cross-Platform Rendering Engine in Python
PyWry, Jupyter'da prototip oluşturmanızı, FastAPI ile dağıtmanızı ve bağımsız masaüstü uygulamasına dönüştürmenizi sağlayan, tek bir Python kodbase'i kullanarak platformlar arası render eden açık kaynaklı bir motorudur. PyTauri aracılığıyla hafif ve yerel OS webview'ları, iki yönlü Python-JavaScript iletişimi, Pydantic tabanlı UI bileşenleri (toolbar, modal, toast vb.) ve OAuth2, Redis RBAC gibi kurumsal özellikler sunmaktadır. Electron'un ağırlığından kurtularak HTML/CSS/JS standartlarını güvenli bir şekilde kullanabilen geliştirici dostu bir çözümdür.
PyWry is an open-source cross-platform rendering engine that lets developers prototype in Jupyter, deploy via FastAPI, and compile to standalone desktop apps using a single Python codebase. It features lightweight native OS webviews via PyTauri (replacing Electron bloat), bidirectional Python-JavaScript communication, and Pydantic-based UI components like toolbars, modals, and toasts. The framework includes enterprise features such as OAuth2 authentication, Redis RBAC state management, hot reloading, and support for interactive libraries like AgGrid and Plotly.
Voice Modems
Makale, 1980'lerdeki Hayes Smartmodem'den başlayarak modern cep telefonlarındaki ses modem mimarisinin tarihini inceliyor. AT komut protokolünün, orijinal olarak veri modemi kontrolü için tasarlanan, günümüzün 5G modemlerine kadar nasıl devam ettiğini ve 1990'lardaki ses modem teknolojisinin gelişiminde Rockwell International gibi şirketlerin rolünü açıklıyor.
The article traces the historical architecture of voice modems from the 1980s Hayes Smartmodem through modern smartphones, explaining how the AT command protocol designed for data modem control persists in today's 5G modems. It details how voice modem technology emerged in the 1990s as an inevitable evolution, with companies like Rockwell International playing a key role in developing chipsets that integrated voice capabilities into modems.
Things C++26 define_static_array can't do
C++26'nin yeni define_static_array işlevi, derleyici tarafından hesaplanan verileri statik depolamaya yazmanın temiz bir yolunu sunar, ancak yapısal olmayan türler, dize sabit işaretçileri, taşınmaya özgü türler ve değişken diziler gibi birçok kullanım durumunda "constexpr iki adım" yöntemi kadar esnek değildir. Bu kısıtlamalar, define_static_array'in temel olarak şablon parametresi nesnelerine dayandığından kaynaklanır.
C++26's new define_static_array function provides a clean way to materialize compile-time computed data into static storage, but it's less flexible than the "constexpr two-step" approach for several use cases including non-structural types, pointers to string literals, move-only types, and mutable arrays. These limitations stem from define_static_array's fundamental reliance on template parameter objects, which must be const and require all elements to be valid non-type template arguments.
DOOM running in ChatGPT and Claude
Bir yazılımcı, ChatGPT ve Claude gibi yapay zeka istemcilerinde inline olarak çalışabilen bir DOOM oyunu uygulaması geliştirdi. Uygulama, MCP (Model Context Protocol) protokolünü kullanarak hem direkt oyun oturumları başlatabiliyor hem de tarayıcı URL'leri sunabiliyor, böylece farklı platformlarda uyumlu çalışıyor.
A developer created a playable DOOM game that runs inline inside AI clients like ChatGPT and Claude using the MCP protocol. The application uses a simple architecture with signed tokens to support both direct embedded gameplay and browser-based fallbacks across different platforms.
ashbyhq.com
Makalenin içeriği yüklenemediği için tam bir özet oluşturulamadı. Ashby HQ, işe alım ve insan kaynakları yönetimi alanında bir platform görünmektedir.
Unable to generate a complete summary as the article content could not be retrieved. Ashby HQ appears to be a platform focused on recruitment and human resources management.
Warp is now Open-Source
Warp, terminal tabanlı bir yazılım geliştirme ortamı olarak açık kaynak hale geldi ve OpenAI tarafından destekleniyor. Kullanıcılar yerleşik kodlama ajanını veya Claude Code, Gemini CLI gibi diğer CLI ajanlarını kullanabilir; UI kodu MIT, diğer kodlar ise AGPL v3 lisansı altında yayınlandı.
Warp, a terminal-based development environment, has been open-sourced with founding sponsorship from OpenAI and AI-powered agentic workflows. Users can leverage Warp's built-in coding agent or integrate external CLI agents like Claude Code and Gemini CLI, with the UI framework licensed under MIT and remaining code under AGPL v3.