Kategori: Genel

Siber Güvenliği Tanımlayan Asimetri: Bir Linux Açığı ve KEV Listesinden Dersler

Merhaba CISA’nın 2023 tarihli bir Linux çekirdeği açığını 2025 ortasında Bilinen İstismar Edilen Açıklar (Known Exploited Vulnerabilities – KEV) kataloğuna eklediğini gördüğümde aklıma tek bir şey geldi: saldırganlar ile savunmacılar arasındaki o çarpıcı asimetri. Bu, siber güvenliği bir disiplin olarak tanımlayan ve çoğu güvenlik programının hala görmezden geldiği temel dengesizliktir. Birçok kurum, 2023’ten kalma bir […]

Temmuz 2026 Güvenlik Güncellemeleri: Microsoft’tan Tarihi Bir Salı Günü

Merhaba Yıllardır Patch Tuesday (Yama Salısı) yazıları takip ederim, ama Temmuz 2026 kayıtlara farklı bir şekilde geçecek. Zero Day Initiative’in (ZDI) bu ayki değerlendirmesi tek kelimeyle “rekor” diyor ve abartı değil. Microsoft bu ay tek seferde 621 CVE yayımladı. Rakamı doğru duydunuz. Son 20 yılın Microsoft sürümlerine bakıldığında, yıl başından bu yana biriken CVE sayısı diğer tüm […]

Microsoft 365 ve Teams’i Vuran Küresel Kesinti: Neler Yaşandı?

Merhaba 23 Temmuz 2026’da Microsoft 365 servisleri, özellikle Kuzey Amerika’daki kullanıcıları etkileyen geniş çaplı bir kesintiyle sarsıldı. SharePoint, OneDrive, Teams ve Copilot Chat dahil olmak üzere pek çok servis saatler boyunca erişim sorunları yaşadı. Zaman Çizelgesi (TSİ Karşılıklarıyla) Kaynaklarda geçen saatler ET (Eastern Time / ABD Doğu Saati) cinsindendir. Yaz saati uygulaması nedeniyle bu dönemde ET, EDT (UTC-4) olarak […]

Passwordless Kullanıcılar Artık Eski Parolayı Bilmeden Parola Değiştirebilecek

Merhaba Microsoft, Entra ID tarafında küçük ama pratikte epey iş kolaylaştıracak bir değişiklik duyurdu. MC1437671 numaralı Message Center kaydına göre, passwordless kimlik doğrulamaya geçmiş kullanıcılar artık My Sign-Ins üzerinden, mevcut parolalarını bilmeden ve SSPR (Self-Service Password Reset) kaydı olmadan parola değiştirebilecek. Duyuru ilk bakışta rutin görünüyor. Ancak Microsoft’un bu özelliği hayata geçirme biçiminde, pilot uygulama planlayan kurumları doğrudan ilgilendiren kritik bir […]

Microsoft Entra ID’de SMS ve Sesli Arama ile MFA Dönemi Kapanıyor: Passkey Varsayılan Oluyor

Merhaba Microsoft, kimlik doğrulama tarafında yıllardır sinyalini verdiği adımı sonunda resmileştirdi. 13 Temmuz 2026 tarihli MC1426371 numaralı Message Center duyurusu ile Microsoft Entra ID’de passkey’ler varsayılan kimlik doğrulama yöntemi haline geliyor, Microsoft tarafından sağlanan SMS (Short Message Service) ve sesli arama (voice) ile MFA (Multi-Factor Authentication) yöntemleri ise 1 Şubat 2027’de tamamen emekliye ayrılıyor. Bu, 2024’te başlayan yönetim […]

Microsoft, Windows 11 24H2, Windows 10 ve Office Sürümleri İçin Destek Takvimini Hatırlattı

Merhaba Microsoft, Windows 11 24H2 desteği kapsamında bazı Windows istemci ile sunucu sürümlerinin destek süresinin dolmasına 90 gün kaldığını hatırlattı. Şirketin yayınladığı son bilgilendirmeye göre Windows 11 24H2 Home ve Pro sürümleriyle Windows 10 LTSB 2016, 13 Ekim 2026 tarihinde güvenlik güncellemelerini almaya son verecek. Aynı tarihte Windows Server 2022 için ise ana destek (Mainstream […]

Koruyucuların Silahlandırıldığı Gün: FBI FLASH Işığında TeamPCP Tedarik Zinciri Saldırısı

Merhaba Trivy, KICS, LiteLLM ve TanStack’i vuran, güvenlik araçlarının kendisini saldırı vektörüne çeviren bir kampanyanın anatomisi ve Türkiye’deki regüle finans kurumları için ne anlama geldiği. Giriş: Güvendiğimiz yazılım, artık saldırı yüzeyi Bir güvenlik ekibinin en temel refleksi, “güvenilir kaynaktan gelen yazılıma güvenmektir.” Resmi bir GitHub deposundan çekilen bir konteyner tarayıcı, PyPI’dan pip install ile kurulan […]

İzlenmesi Gereken 10 Siber Güvenlik Filmi: Perde Arkasındaki Gerçek Dersler

Merhaba Siber güvenlik, itiraf edelim, pek sinematik bir iş değil. Günlerimizin çoğu loglarla, ticket’larla, erişim yetkisi gözden geçirmeleriyle, yama pencereleriyle, alarm triyajıyla ve “bu riski nasıl konuşsak” toplantılarıyla geçiyor. Filmler ise merhametli davranıp yılların teknik ve organizasyonel kaosunu iki saatlik bir gerilime sığdırıyor: hatalar, baskı, kötü kararlar ve arada bir de o meşhur “klavyeye deli […]

ISO 27001:2022 Zorunlu Doküman Listesi: Standart Maddeleriyle Eşleştirilmiş Kapsamlı Rehber

Merhaba Ön Not – Kapsam ve Amaç Bu rehber, ISO 27001:2022’nin zorunlu dokümantasyon setini standardın maddeleriyle eşleştirerek anlaşılır kılmak amacıyla yazılmıştır. Odak noktası tek tek belge şablonları değil, sürecin kendisidir: hangi maddenin neden bir kanıt gerektirdiği, bu kanıtın hangi belgeyle üretildiği ve belgelerin birbiriyle nasıl ilişkilendiği. Metindeki doküman adları, numaralandırmalar ve örnek içerikler (politika başlıkları, […]

E-posta Header Analizi: Bir Phishing Saldırısının Gerçek Kimliğini Ortaya Çıkarmak

Merhaba Bir phishing e-postası kusursuz görünebilir. Gönderen adı tanıdıktır, marka görselleri gerçekçidir, mesaj aciliyet hissi yaratır. Ancak gerçek çoğu zaman tasarımda değil, e-posta header’ında gizlidir. Çoğu kullanıcı yalnızca konu satırını (Subject) ve mesaj gövdesini görür. Güvenlik analistleri ise mesajın arkasına bakarak şunları anlamaya çalışır: E-postayı gerçekte kimin gönderdiğini. Mesajın nereden kaynaklandığını. Nasıl bir yol izlediğini (routing). Kimlik […]

XDR/EDR ile Bütünsel Korelasyon ve Otomatik Yanıt – Bölüm 8

Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon (Bu Yazı) Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası […]

Bulut Loglama: AWS, Azure, GCP ve Veri Lokasyonu – Bölüm 7

Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) (Bu Yazı) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası […]

Container ve Kubernetes Log Güvenliği – Bölüm 6

Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes (Bu Yazı) Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası […]

Ağ Katmanı: Firewall, IDS/IPS, WAF ve DDoS Logları – Bölüm 5

Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) (Bu Yazı) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası […]

Uygulama ve Veritabanı Katmanında PCI DSS Uyumlu Loglama – Bölüm 4

Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı (Bu Yazı) Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla […]

Windows/AD ve Linux Log Hardening – Bölüm 3

Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening (Bu Yazı) Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla […]

Ödeme Kuruluşlarında Log Yönetimi: Mevzuat, Retention ve Silme Yasağı – Bölüm 2

Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı (Bu Yazı) Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla […]

Kritik Logları İzlemek: SOC Analistleri İçin Temeller – Bölüm 1

Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri (Bu Yazı) Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla […]

Microsoft Temmuz 2026 Patch Tuesday tarihinin en büyük güvenlik güncellemesi

Merhaba Microsoft, Temmuz 2026 Patch Tuesday güncellemeleriyle kendi tarihindeki en büyük güvenlik yayınını gerçekleştirdi. Bu ay 570’in üzerinde benzersiz güvenlik açığı kapatıldı; bazı güvenlik firmaları, sayım metodolojilerindeki farklılıklar (Chromium ve Mariner kaynaklı CVE’lerin dahil edilip edilmemesi) nedeniyle bu rakamı 622’ye kadar raporluyor. Karşılaştırma yapmak gerekirse: bir önceki rekor, Haziran 2026’da kapatılan yaklaşık 200 zafiyetti. Microsoft bir ayda önceki rekorunun […]

DigiCert G1 → G2 Geçişi: Fırtına Geçti, Peki Siz Neredesiniz?

Merhaba 2026’nın ilk yarısı, kök sertifika otoritelerinde yılların en büyük dönüşümüne sahne oldu. DigiCert Global Root G1, 2028’deki doğal vadesini beklemeden fiilen emekliye ayrıldı; yerini DigiCert Global Root G2 aldı. Kritik eşikler artık arkamızda: Tarih Ne Oldu? 7 Ocak 2026 Microsoft Entra, DigiCert G1 → G2 köküne geçti 16 Mart 2026 Microsoft, M365 Root Certificate […]

Özel SIEM Korelasyon Kuralları

Merhaba Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası tek tek ürünler değil, sürecin kendisidir: hangi olayın neden önemli olduğu, nasıl toplandığı, korele edildiği ve korunduğu. Metindeki donanım, yazılım ve uygulama örnekleri (ürün adları, Event ID’ler, konfigürasyon parametreleri, komutlar) versiyona, sürüme ve yıllara göre değişiklik […]

Microsoft, son Windows 11 güncellemesinin SSD’leri kullanılamaz hale getirdiği iddialarını reddetti.

Merhaba BleepingComputer aracılığıyla yapılan açıklamaya göre Microsoft, son Windows 11 güvenlik güncellemesinin bu SSD arızalarına sebep olmadığını belirtti. Ancak sorunun temel nedeni hala bilinmiyor. Kullanıcılar, Microsoft’un 12 Ağustos’ta yayınladığı Windows güncellemesi (KB5063878) sonrasında SSD ve HDD’lerinin kullanılamaz hale geldiğini bildirmeye başladı. Sorun ilk olarak Japon kullanıcılar tarafından fark edildi; yeni güncellemeyi yüklemiş ve %60’tan fazla […]

Dünya’da bir ilk: Apple Watch artık milyonlarca kalp krizinin arkasındaki “sessiz katil” yüksek tansiyonu tespit edebiliyor

Merhaba Apple, kullanıcıları ölümcül derecede yüksek tansiyona karşı uyarabilen dünyada bir ilk özelliği tanıttı ve şirket, bu özelliğin ilk yılında bir milyondan fazla teşhis edilmemiş vakayı tespit edebileceğini söylüyor. Kaliforniya’da düzenlenen Apple’ın yıllık Eylül lansman etkinliğinde tanıtılan Apple Watch Series 11, kan damarlarının zaman içindeki davranışlarını izlemek için optik kalp sensörünü kullanan yeni bir yazılım […]

OpenAI haksız ölüm davasıyla karşı karşıya kalırken ChatGPT güvenlik önlemlerini daha da sıkılaştırıyor.

Merhaba Şirket, kullanıcıların ruh sağlığı açısından sıkıntılı bir durumda olması halinde, acil durum kişilerini otomatik olarak bilgilendirecek yöntemler üzerinde çalışıyor. OpenAI, popüler yapay zeka sohbet botu için mevcut ruh sağlığına yönelik koruma önlemlerini yeniden vurguladı ve geleceğe dönük planlarını duyurdu. Bu adım, ChatGPT’nin hayati tehlike içeren konuşmalara uygunsuz şekilde yanıt verdiği ve kullanıcıların kendine zarar […]

Microsoft kendi yapay zeka modellerini geliştiriyor ve OpenAI ile rekabet etmeyi hedefliyor. İşte karşınızda MAI.

Merhaba Microsoft uzun süredir yapay zeka ürünlerini güçlendirmek için ağırlıklı olarak OpenAI modellerine dayanıyordu. Ancak artık kendi bünyesinde geliştirdiği modellere de yöneliyor. Geçtiğimiz Perşembe günü Microsoft, MAI-Voice-1 adlı bir konuşma üretim modelini duyurdu ve aynı zamanda MAI-1-preview adını verdiği bir temel model için genel test sürecini başlattı. Şirketin açıklamasına göre MAI-Voice-1, tek bir GPU üzerinde […]

iOS 26 AirPods ile iPhone Kamerasını Uzaktan Kontrol Et

Merhaba Apple’in iOS 26 guncellemesi, AirPods 4 ve AirPods Pro 2 icin beklenmedik bir kamera özelligi getiriyor – AirPods sap hareketleri ile iPhone’da foto ve video cekimini kontrol etme imkani. Yeni Camera Remote ozelligi, kablosuz kulakliklarinizi kullanisli bir eller serbest fotograf aracina donusturuyor. Nasil calistigini ogrenmek icin okumaya devam edin. iOS 26 ile birlikte gelen […]

iOS 26 iPhone 16 Modellerine 25W Qi2 Kablosuz Şarj Desteği Ekliyor

Merhaba Apple tarafından resmi olarak duyurulmamış olsa da, yaklaşan iOS 26 güncellemesi iPhone 16e hariç tüm iPhone 16 modellerine Qi 2.2 desteği ekliyor. iOS 26 çalıştıran iPhone 16, iPhone 16 Plus, iPhone 16 Pro ve iPhone 16 Pro Max modelleri, herhangi bir Qi 2.2 şarj cihazı ile 25W’a kadar kablosuz şarj edilebilecek. Önceden bu cihazlar […]

Bu LEGO Klasik Bondi Mavi iMac G3’e Göz Atın

Merhaba LEGO’nun, hayranların gelecekteki LEGO setleri için taslaklar ve öneriler sunmasına olanak tanıyan bir Ideas web sitesi bulunuyor. Bu platformda bir hayran, Apple’ın ikonik 1998 iMac G3 modelinin şeffaf Bondi Mavi versiyonunu aslına sadık bir şekilde yeniden tasarladı. Tasarımcı terauma’nın 700 parçalık konsepti, özgün kurulumun ruhunu koruyor. Tasarımda dikkat çekici hepsi bir arada bilgisayar, hokey […]

Apple ve Samsung, Xiaomi’nin Hindistan’daki cesur reklamlarına karşı çıkıyor

Merhaba Apple ve Samsung’un, Hindistan’da rakiplerinin cihazlarını doğrudan Xiaomi ürünleriyle karşılaştıran bir reklam kampanyası nedeniyle Xiaomi’ye durdurma ve vazgeçme (cease-and-desist) bildirimleri gönderdiği bildirildi. Her iki şirket de söz konusu reklamları küçültücü olarak nitelendirerek Çinli üreticiyi hukuki işlemle tehdit etti. Yerel basında ve sosyal medyada, rakiplerin üst seviye ürünlerini hedef alan reklamlar yayımlandı. Nisan ayında yayınlanan […]

iPhone 17 Air’dan iPhone 20’ye: Apple’ın Yeniden Tasarım Zaman Çizelgesi

Merhaba Apple, önümüzdeki üç yıl içinde iPhone’un tasarımını tamamen değiştirmeyi planlıyor ve 2027’de iPhone’un 20. yılını kutlamak için köklü bir farklılığa sahip iPhone 20 modelini piyasaya sürmeyi hedefliyor. İşte gelecek olanlar: 2025 Apple, 2025 yılında iPhone 17 Air’i tanıtmayı planlıyor. Bu model, çok daha ince bir iPhone versiyonu olacak. Söylentilere göre kalınlığı 5,5 mm’ye kadar […]

Başa Dön