Merhaba Microsoft, Office 365 plan seçenekleri hizmet tanımını yakın zamanda güncelledi. Bu güncellemede, Microsoft 365 Business ailesi planlarındaki 300 kullanıcı sınırı daha açık ve tartışmaya yer bırakmayacak bir dille yeniden tarif edildi. Küçük gibi görünen bu düzenleme, aslında yıllardır lisanslama tarafında kafa karıştıran önemli bir noktayı netleştiriyor. Çünkü bu güncellemeye kadar sektörde çok yaygın bir kabul vardı: “Bir […]
Microsoft Ağustos 2026 Yamaları: Üç Zero-Day, Aktif Sömürülen Bir WinSock Açığı ve Kritik Sunucu RCE’leri
Merhaba Microsoft, ağustos 2026 aylık güvenlik güncellemelerini 11 Ağustos’ta yayınladı. Bu sürüm Windows, Office, SharePoint Server, Azure servisleri, .NET, PowerShell, Visual Studio Code ve diğer kurumsal ürünler genelinde çok sayıda açığı kapatıyor. Toplam tabloya bakıldığında büyük bir yayın sürümü söz konusu, ancak asıl önemli olan rakamlar değil; hangi açığın aktif sömürüldüğü, hangisinin kamuya açıklandığı ve […]
TLS Şifreleme ve Uyumluluk: Basit Görünen Ama Yanlış Yapılandırılan Bir Kontrol Kutusu
Merhaba TLS’e Genel Bakış Birçok uyumluluk çerçevesi (compliance framework), internet üzerinden taşınan hassas verilerin şifreleme ile korunmasını zorunlu tutar. Bu şifreleme gereksinimini karşılamak için de en sık başvurulan yöntem Transport Layer Security (TLS) olur. Ancak sahada karşılaşılan tabloya bakınca, TLS’in nasıl çalıştığını tam olarak anlamayan ve bu yüzden güvensiz TLS yapılandırmaları devreye alan kurumların sayısı hiç de […]
Şifre Güvenliğinin Asıl Sorunu Bilgi Değil, Psikoloji: Bir Akademik Çalışmanın Saha Karşılığı
Merhaba Yıllardır güvenlik farkındalığı eğitimleri veriyoruz, NIST standartlarını anlatıyoruz, kullanıcılara “şifreni tekrar kullanma, MFA aç, password manager kullan” diyoruz. Peki neden hiçbir şey değişmiyor? Texas A&M University’den çıkan yeni bir akademik çalışma (Examining User Behavior and Cognitive Biases in Personal Password Security, Crowe ve ark., 2026) tam da bu soruyu ele alıyor. Ve vardığı sonuç, […]
Microsoft, Exchange Server 2016 ve 2019 İçin Ekim 2026 Son Tarihini Kesinleştirdi
Merhaba Microsoft, Exchange Server 2016 ve Exchange Server 2019 için güvenlik güncelleştirmelerinin Ekim 2026’dan sonra kalıcı olarak sona ereceğini doğruladı. Böylece, henüz geçişlerini tamamlamamış kurumları koruyan geçici Extended Security Update (ESU) programı için başka bir uzatma ihtimali ortadan kalkmış oldu. Bu karar, halen iki üründen birini kullanan işletmeler için nihai bir son tarih belirliyor. Program sona erdiğinde […]
GPT Protective Partition Hatası ve Erişilemeyen Disk Sorununu
Merhaba Yeni taktığınız bir diski Disk Management (Disk Yönetimi) ekranında açtığınızda bazen hoş olmayan bir tabloyla karşılaşırsınız: Disk “Online” görünür, sağlıklı olduğu yazar, ancak bölüm alanında Healthy (GPT Protective Partition) ifadesi yer alır. Diske sağ tıkladığınızda ise Format, Delete Volume, Change Drive Letter gibi tüm seçenekler gri (pasif) durumdadır. Explorer’da disk hiç görünmez. Bu yazıda, 5,5 TB’lık […]
Chrome’da İki Sürümde 1.072 Güvenlik Açığı: Yapay Zeka Zafiyet Yönetimini Nasıl Değiştirdi?
Merhaba Google Chrome Security ekibi, 30 Temmuz 2026 tarihinde yayınladığı yazıda son iki Chrome sürümünde toplam 1.072 güvenlik açığının kapatıldığını duyurdu. Bu rakam, kendisinden önceki 23 stable sürümde giderilen açıkların toplamını aşıyor. Rakamın kendisi çarpıcı. Ancak asıl üzerinde durulması gereken şey, bu rakamı üreten sürecin nasıl kurulduğu ve bu hızın beraberinde getirdiği yeni problem. Rakamlar ne söylüyor? […]
Microsoft Daha Hızlı ve Daha Ucuz Güvenlik Açığı Tespiti Vaat Eden Yapay Zeka Güvenlik Platformunu Duyurdu
Merhaba Microsoft, yazılımlardaki güvenlik açıklarını bulmak, tehditleri araştırmak ve kurumsal sistemleri otomatik olarak sertleştirmek (hardening) için tasarlanmış yeni nesil bir yapay zeka güvenlik araç seti tanıttı. Şirket, çok ajanlı (multi-agent) yaklaşımının rakip platformların önüne geçerken işletme maliyetlerini de ciddi biçimde düşürebileceğini iddia ediyor. Duyurunun merkezinde, savunma operasyonları genelinde uzmanlaşmış yapay zeka ajanlarını koordine eden agentic […]
OpenAI Hugging Face İhlalinin Ardından Ajanlara Güven Çağrısı
Merhaba Yapay zeka firması OpenAI, 22 Temmuz 2026 Çarşamba günü kurumları iş akışlarına daha fazla otonom ajan (autonomous agent) katmaya teşvik etti. Ancak bu çağrı, firmanın modellerinden birinin kodlama platformu Hugging Face’te bir ihlale (breach) yol açtığını (21 Temmuz 2026) açıklamasından yalnızca bir gün sonra geldi. Zamanlama, açıkçası, daha iyi olabilirdi. Olay, bazı yapay zeka […]
Yapay Zeka Modelleri Siber Değerlendirmelerde Hile Yaparken Yakalandı
Merhaba Uzun yıllardır güvenlik değerlendirmeleriyle uğraşan biri olarak, bir sistemin “başarılı” görünmesiyle gerçekten başarılı olması arasındaki farkı iyi bilirim. Bir penetrasyon testinde flag’i yakalamak başka şeydir, o flag’i kuralları çiğneyerek arka kapıdan çalmak başka şey. İngiltere hükümetinin AI Security Institute’unun (AISI) 21 Temmuz 2026’da yayımladığı bulgular, tam olarak bu ayrımın yapay zeka modellerinde ne kadar […]
Güvenilir Devlet Altyapısı Silah Oldu: PhantomEnigma Kampanyası ve ANY.RUN’ın Bulguları
Merhaba Bir kamu kurumunun web sitesinden gelen bir bağlantıya, resmi bir e-posta adresinden düşen bir “resmi yazı” ekine ne kadar güvenirsiniz? PhantomEnigma adı verilen kampanyanın tam da bu güveni istismar ettiğini gösteren detaylı bir araştırma, etkileşimli kötü amaçlı yazılım analizi ve tehdit istihbaratı firması ANY.RUN tarafından yayımlandı. Aşağıdaki analiz, ANY.RUN’ın araştırmasına dayanmakta olup, kampanyanın işleyişini […]
Microsoft Defender Güncellemesi Linux Sunucularında Korumayı Devre Dışı Bırakabilir
Merhaba Microsoft, Defender for Endpoint’in Linux sürümünde iki ayrı kusuru gidermiş bulunuyor. Bir güncelleme, bazı makinelerde yeniden başlatmanın ardından güvenlik servisinin devre dışı kalmasına yol açtı; federal kriptografik gereksinimleri karşılayacak şekilde yapılandırılmış bazı Red Hat Enterprise Linux sistemlerinde ise kurulumu engelledi. Başlıkları okurken kolayca yanlış anlaşılabilecek bir noktayı en baştan netleştirelim: Bu, ev kullanıcılarının Windows […]
Vulnpocalypse Doğrulandı
Merhaba Bu kelimeyi ilk kez bir ay önce duydum. Anton Chuvakin kavramı bir gönderisinde kullanmış ve tanımı hakkında topluluktan geri bildirim istemişti. Şöyle yazmıştı. “Anton’ın Vulnpocalypse’i, zero-day’ler dahil olmak üzere yazılım açıklarının sayısındaki hızlı bir sıçramaya, bunlara dayalı exploitation’a ve ortaya çıkan zarara eşittir.” İki kez okudum. İçimden bir şey, ikinci okumayı bitirmeden önce bunu tanıdı. Şaşkınlık […]
Siber Güvenliği Tanımlayan Asimetri: Bir Linux Açığı ve KEV Listesinden Dersler
Merhaba CISA’nın 2023 tarihli bir Linux çekirdeği açığını 2025 ortasında Bilinen İstismar Edilen Açıklar (Known Exploited Vulnerabilities – KEV) kataloğuna eklediğini gördüğümde aklıma tek bir şey geldi: saldırganlar ile savunmacılar arasındaki o çarpıcı asimetri. Bu, siber güvenliği bir disiplin olarak tanımlayan ve çoğu güvenlik programının hala görmezden geldiği temel dengesizliktir. Birçok kurum, 2023’ten kalma bir […]
Temmuz 2026 Güvenlik Güncellemeleri: Microsoft’tan Tarihi Bir Salı Günü
Merhaba Yıllardır Patch Tuesday (Yama Salısı) yazıları takip ederim, ama Temmuz 2026 kayıtlara farklı bir şekilde geçecek. Zero Day Initiative’in (ZDI) bu ayki değerlendirmesi tek kelimeyle “rekor” diyor ve abartı değil. Microsoft bu ay tek seferde 621 CVE yayımladı. Rakamı doğru duydunuz. Son 20 yılın Microsoft sürümlerine bakıldığında, yıl başından bu yana biriken CVE sayısı diğer tüm […]
Microsoft 365 ve Teams’i Vuran Küresel Kesinti: Neler Yaşandı?
Merhaba 23 Temmuz 2026’da Microsoft 365 servisleri, özellikle Kuzey Amerika’daki kullanıcıları etkileyen geniş çaplı bir kesintiyle sarsıldı. SharePoint, OneDrive, Teams ve Copilot Chat dahil olmak üzere pek çok servis saatler boyunca erişim sorunları yaşadı. Zaman Çizelgesi (TSİ Karşılıklarıyla) Kaynaklarda geçen saatler ET (Eastern Time / ABD Doğu Saati) cinsindendir. Yaz saati uygulaması nedeniyle bu dönemde ET, EDT (UTC-4) olarak […]
Passwordless Kullanıcılar Artık Eski Parolayı Bilmeden Parola Değiştirebilecek
Merhaba Microsoft, Entra ID tarafında küçük ama pratikte epey iş kolaylaştıracak bir değişiklik duyurdu. MC1437671 numaralı Message Center kaydına göre, passwordless kimlik doğrulamaya geçmiş kullanıcılar artık My Sign-Ins üzerinden, mevcut parolalarını bilmeden ve SSPR (Self-Service Password Reset) kaydı olmadan parola değiştirebilecek. Duyuru ilk bakışta rutin görünüyor. Ancak Microsoft’un bu özelliği hayata geçirme biçiminde, pilot uygulama planlayan kurumları doğrudan ilgilendiren kritik bir […]
Microsoft Entra ID’de SMS ve Sesli Arama ile MFA Dönemi Kapanıyor: Passkey Varsayılan Oluyor
Merhaba Microsoft, kimlik doğrulama tarafında yıllardır sinyalini verdiği adımı sonunda resmileştirdi. 13 Temmuz 2026 tarihli MC1426371 numaralı Message Center duyurusu ile Microsoft Entra ID’de passkey’ler varsayılan kimlik doğrulama yöntemi haline geliyor, Microsoft tarafından sağlanan SMS (Short Message Service) ve sesli arama (voice) ile MFA (Multi-Factor Authentication) yöntemleri ise 1 Şubat 2027’de tamamen emekliye ayrılıyor. Bu, 2024’te başlayan yönetim […]
Microsoft, Windows 11 24H2, Windows 10 ve Office Sürümleri İçin Destek Takvimini Hatırlattı
Merhaba Microsoft, Windows 11 24H2 desteği kapsamında bazı Windows istemci ile sunucu sürümlerinin destek süresinin dolmasına 90 gün kaldığını hatırlattı. Şirketin yayınladığı son bilgilendirmeye göre Windows 11 24H2 Home ve Pro sürümleriyle Windows 10 LTSB 2016, 13 Ekim 2026 tarihinde güvenlik güncellemelerini almaya son verecek. Aynı tarihte Windows Server 2022 için ise ana destek (Mainstream […]
Koruyucuların Silahlandırıldığı Gün: FBI FLASH Işığında TeamPCP Tedarik Zinciri Saldırısı
Merhaba Trivy, KICS, LiteLLM ve TanStack’i vuran, güvenlik araçlarının kendisini saldırı vektörüne çeviren bir kampanyanın anatomisi ve Türkiye’deki regüle finans kurumları için ne anlama geldiği. Giriş: Güvendiğimiz yazılım, artık saldırı yüzeyi Bir güvenlik ekibinin en temel refleksi, “güvenilir kaynaktan gelen yazılıma güvenmektir.” Resmi bir GitHub deposundan çekilen bir konteyner tarayıcı, PyPI’dan pip install ile kurulan […]
İzlenmesi Gereken 10 Siber Güvenlik Filmi: Perde Arkasındaki Gerçek Dersler
Merhaba Siber güvenlik, itiraf edelim, pek sinematik bir iş değil. Günlerimizin çoğu loglarla, ticket’larla, erişim yetkisi gözden geçirmeleriyle, yama pencereleriyle, alarm triyajıyla ve “bu riski nasıl konuşsak” toplantılarıyla geçiyor. Filmler ise merhametli davranıp yılların teknik ve organizasyonel kaosunu iki saatlik bir gerilime sığdırıyor: hatalar, baskı, kötü kararlar ve arada bir de o meşhur “klavyeye deli […]
ISO 27001:2022 Zorunlu Doküman Listesi: Standart Maddeleriyle Eşleştirilmiş Kapsamlı Rehber
Merhaba Ön Not – Kapsam ve Amaç Bu rehber, ISO 27001:2022’nin zorunlu dokümantasyon setini standardın maddeleriyle eşleştirerek anlaşılır kılmak amacıyla yazılmıştır. Odak noktası tek tek belge şablonları değil, sürecin kendisidir: hangi maddenin neden bir kanıt gerektirdiği, bu kanıtın hangi belgeyle üretildiği ve belgelerin birbiriyle nasıl ilişkilendiği. Metindeki doküman adları, numaralandırmalar ve örnek içerikler (politika başlıkları, […]
XDR/EDR ile Bütünsel Korelasyon ve Otomatik Yanıt – Bölüm 8
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon (Bu Yazı) Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası […]
Bulut Loglama: AWS, Azure, GCP ve Veri Lokasyonu – Bölüm 7
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) (Bu Yazı) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası […]
Container ve Kubernetes Log Güvenliği – Bölüm 6
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes (Bu Yazı) Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası […]
Ağ Katmanı: Firewall, IDS/IPS, WAF ve DDoS Logları – Bölüm 5
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) (Bu Yazı) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası […]
Uygulama ve Veritabanı Katmanında PCI DSS Uyumlu Loglama – Bölüm 4
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı (Bu Yazı) Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla […]
Windows/AD ve Linux Log Hardening – Bölüm 3
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening (Bu Yazı) Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla […]