Merhaba Microsoft, Exchange Server 2016 ve Exchange Server 2019 için güvenlik güncelleştirmelerinin Ekim 2026’dan sonra kalıcı olarak sona ereceğini doğruladı. Böylece, henüz geçişlerini tamamlamamış kurumları koruyan geçici Extended Security Update (ESU) programı için başka bir uzatma ihtimali ortadan kalkmış oldu. Bu karar, halen iki üründen birini kullanan işletmeler için nihai bir son tarih belirliyor. Program sona erdiğinde […]
Chrome’da İki Sürümde 1.072 Güvenlik Açığı: Yapay Zeka Zafiyet Yönetimini Nasıl Değiştirdi?
Merhaba Google Chrome Security ekibi, 30 Temmuz 2026 tarihinde yayınladığı yazıda son iki Chrome sürümünde toplam 1.072 güvenlik açığının kapatıldığını duyurdu. Bu rakam, kendisinden önceki 23 stable sürümde giderilen açıkların toplamını aşıyor. Rakamın kendisi çarpıcı. Ancak asıl üzerinde durulması gereken şey, bu rakamı üreten sürecin nasıl kurulduğu ve bu hızın beraberinde getirdiği yeni problem. Rakamlar ne söylüyor? […]
Vulnpocalypse Doğrulandı
Merhaba Bu kelimeyi ilk kez bir ay önce duydum. Anton Chuvakin kavramı bir gönderisinde kullanmış ve tanımı hakkında topluluktan geri bildirim istemişti. Şöyle yazmıştı. “Anton’ın Vulnpocalypse’i, zero-day’ler dahil olmak üzere yazılım açıklarının sayısındaki hızlı bir sıçramaya, bunlara dayalı exploitation’a ve ortaya çıkan zarara eşittir.” İki kez okudum. İçimden bir şey, ikinci okumayı bitirmeden önce bunu tanıdı. Şaşkınlık […]
Passwordless Kullanıcılar Artık Eski Parolayı Bilmeden Parola Değiştirebilecek
Merhaba Microsoft, Entra ID tarafında küçük ama pratikte epey iş kolaylaştıracak bir değişiklik duyurdu. MC1437671 numaralı Message Center kaydına göre, passwordless kimlik doğrulamaya geçmiş kullanıcılar artık My Sign-Ins üzerinden, mevcut parolalarını bilmeden ve SSPR (Self-Service Password Reset) kaydı olmadan parola değiştirebilecek. Duyuru ilk bakışta rutin görünüyor. Ancak Microsoft’un bu özelliği hayata geçirme biçiminde, pilot uygulama planlayan kurumları doğrudan ilgilendiren kritik bir […]
Windows Server 2025 Active Directory Teknik Rehberi – Bölüm 4: Yönetim Araçları ve Hibrit Kimlik
Merhaba Ön Not – Kapsam ve Amaç Bu seri, Windows Server 2025 ile birlikte gelen Active Directory Domain Services (AD DS) dünyasını uçtan uca kavratmak amacıyla yazılmıştır. Odak noktası tek tek ürünler değil, mimarinin ve sürecin kendisidir: hangi bileşenin neden var olduğu, nasıl kurulduğu, yönetildiği ve güvenliğinin nasıl sağlandığı. Metindeki donanım, yazılım ve komut örnekleri […]
Windows Server 2025 Active Directory Teknik Rehberi – Bölüm 3: Yönetim ve Güvenlik
Merhaba Ön Not – Kapsam ve Amaç Bu seri, Windows Server 2025 ile birlikte gelen Active Directory Domain Services (AD DS) dünyasını uçtan uca kavratmak amacıyla yazılmıştır. Odak noktası tek tek ürünler değil, mimarinin ve sürecin kendisidir: hangi bileşenin neden var olduğu, nasıl kurulduğu, yönetildiği ve güvenliğinin nasıl sağlandığı. Metindeki donanım, yazılım ve komut örnekleri […]
Windows Server 2025 Active Directory Teknik Rehberi – Bölüm 2: Kurulum ve Kimlik Doğrulama
Merhaba Ön Not – Kapsam ve Amaç Bu seri, Windows Server 2025 ile birlikte gelen Active Directory Domain Services (AD DS) dünyasını uçtan uca kavratmak amacıyla yazılmıştır. Odak noktası tek tek ürünler değil, mimarinin ve sürecin kendisidir: hangi bileşenin neden var olduğu, nasıl kurulduğu, yönetildiği ve güvenliğinin nasıl sağlandığı. Metindeki donanım, yazılım ve komut örnekleri […]
Windows Server 2025 Active Directory Teknik Rehberi – Bölüm 1: Temeller ve Mimari
Merhaba Ön Not – Kapsam ve Amaç Bu seri, Windows Server 2025 ile birlikte gelen Active Directory Domain Services (AD DS) dünyasını uçtan uca kavratmak amacıyla yazılmıştır. Odak noktası tek tek ürünler değil, mimarinin ve sürecin kendisidir: hangi bileşenin neden var olduğu, nasıl kurulduğu, yönetildiği ve güvenliğinin nasıl sağlandığı. Metindeki donanım, yazılım ve komut örnekleri […]
Koruyucuların Silahlandırıldığı Gün: FBI FLASH Işığında TeamPCP Tedarik Zinciri Saldırısı
Merhaba Trivy, KICS, LiteLLM ve TanStack’i vuran, güvenlik araçlarının kendisini saldırı vektörüne çeviren bir kampanyanın anatomisi ve Türkiye’deki regüle finans kurumları için ne anlama geldiği. Giriş: Güvendiğimiz yazılım, artık saldırı yüzeyi Bir güvenlik ekibinin en temel refleksi, “güvenilir kaynaktan gelen yazılıma güvenmektir.” Resmi bir GitHub deposundan çekilen bir konteyner tarayıcı, PyPI’dan pip install ile kurulan […]
ISO 27001:2022 Zorunlu Doküman Listesi: Standart Maddeleriyle Eşleştirilmiş Kapsamlı Rehber
Merhaba Ön Not – Kapsam ve Amaç Bu rehber, ISO 27001:2022’nin zorunlu dokümantasyon setini standardın maddeleriyle eşleştirerek anlaşılır kılmak amacıyla yazılmıştır. Odak noktası tek tek belge şablonları değil, sürecin kendisidir: hangi maddenin neden bir kanıt gerektirdiği, bu kanıtın hangi belgeyle üretildiği ve belgelerin birbiriyle nasıl ilişkilendiği. Metindeki doküman adları, numaralandırmalar ve örnek içerikler (politika başlıkları, […]
XDR/EDR ile Bütünsel Korelasyon ve Otomatik Yanıt – Bölüm 8
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon (Bu Yazı) Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası […]
Ödeme Kuruluşlarında Log Yönetimi: Mevzuat, Retention ve Silme Yasağı – Bölüm 2
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı (Bu Yazı) Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla […]
Kritik Logları İzlemek: SOC Analistleri İçin Temeller – Bölüm 1
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri (Bu Yazı) Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla […]
PowerShell Script ile Active Directory Security Checklist
Merhaba Active Directory ortamınızın güvenlik sertleştirme (hardening) durumunu baştan sona kontrol etmenin pratik bir yolu nedir? Belki bir denetim (audit) öncesi hazırlık yapıyorsunuz, belki bir güvenlik olayının ardından ortamınızın zayıf noktalarını tespit etmek istiyorsunuz ya da düzenli bir kontrol rutini oluşturmak istiyorsunuz. Bu yazıda, Active Directory ortamınızdaki onlarca güvenlik kontrolünü tek bir PowerShell script ile […]
Apple, hedefli saldırılarda istismar edilen iOS, iPadOS ve macOS’taki CVE-2025-43300 Zero-Day açığını yamaladı
Merhaba Apple, iOS, iPadOS ve macOS’u etkileyen ve sahada aktif olarak istismar edildiği belirtilen bir güvenlik açığını gidermek için güvenlik güncellemeleri yayımladı. CVE-2025-43300 olarak takip edilen bu Zero-Day out-of-bounds write güvenlik açığı, ImageIO framework içinde bulunuyor ve kötü amaçlı bir görsel işlendiğinde bellek bozulmasına neden olabiliyor. Apple, yayımladığı güvenlik duyurusunda şu ifadeyi kullandı: Bu sorunun, belirli […]