Merhaba Microsoft, ağustos 2026 aylık güvenlik güncellemelerini 11 Ağustos’ta yayınladı. Bu sürüm Windows, Office, SharePoint Server, Azure servisleri, .NET, PowerShell, Visual Studio Code ve diğer kurumsal ürünler genelinde çok sayıda açığı kapatıyor. Toplam tabloya bakıldığında büyük bir yayın sürümü söz konusu, ancak asıl önemli olan rakamlar değil; hangi açığın aktif sömürüldüğü, hangisinin kamuya açıklandığı ve […]
Siber Güvenliği Tanımlayan Asimetri: Bir Linux Açığı ve KEV Listesinden Dersler
Merhaba CISA’nın 2023 tarihli bir Linux çekirdeği açığını 2025 ortasında Bilinen İstismar Edilen Açıklar (Known Exploited Vulnerabilities – KEV) kataloğuna eklediğini gördüğümde aklıma tek bir şey geldi: saldırganlar ile savunmacılar arasındaki o çarpıcı asimetri. Bu, siber güvenliği bir disiplin olarak tanımlayan ve çoğu güvenlik programının hala görmezden geldiği temel dengesizliktir. Birçok kurum, 2023’ten kalma bir […]
Temmuz 2026 Güvenlik Güncellemeleri: Microsoft’tan Tarihi Bir Salı Günü
Merhaba Yıllardır Patch Tuesday (Yama Salısı) yazıları takip ederim, ama Temmuz 2026 kayıtlara farklı bir şekilde geçecek. Zero Day Initiative’in (ZDI) bu ayki değerlendirmesi tek kelimeyle “rekor” diyor ve abartı değil. Microsoft bu ay tek seferde 621 CVE yayımladı. Rakamı doğru duydunuz. Son 20 yılın Microsoft sürümlerine bakıldığında, yıl başından bu yana biriken CVE sayısı diğer tüm […]
Microsoft Temmuz 2026 Patch Tuesday tarihinin en büyük güvenlik güncellemesi
Merhaba Microsoft, Temmuz 2026 Patch Tuesday güncellemeleriyle kendi tarihindeki en büyük güvenlik yayınını gerçekleştirdi. Bu ay 570’in üzerinde benzersiz güvenlik açığı kapatıldı; bazı güvenlik firmaları, sayım metodolojilerindeki farklılıklar (Chromium ve Mariner kaynaklı CVE’lerin dahil edilip edilmemesi) nedeniyle bu rakamı 622’ye kadar raporluyor. Karşılaştırma yapmak gerekirse: bir önceki rekor, Haziran 2026’da kapatılan yaklaşık 200 zafiyetti. Microsoft bir ayda önceki rekorunun […]