← Tüm yazılar

Kategori

Güvenlik

9 yazı · en yeniden eskiye.

CVSS 10.0 alan üç açığın paylaştığı erişim vektörü.
Güvenlik / 3 Eylül 2026 · 4 dk

ServiceNow AI Platform'ında dört açık neden alarm yarattı

ServiceNow, AI Platform ve Now Platform için dört güvenlik açığını yamaladı. Üçü CVSS 10.0 aldı ve bazı senaryolarda kimlik doğrulama istemiyor.

Bağımsız incelemede çıkan ajanlar arası mesajlaşma ölçeği.
Güvenlik / 1 Eylül 2026 · 6 dk

OpenAI raporu, güvenlik testindeki sandbox'ı sorgulatıyor

OpenAI'nin 26 Ağustos raporu, Hugging Face olayının ötesinde eval ortamı, ajan iletişimi ve izleme tasarımındaki açıkları gösteriyor.

Tek tıklık bağlantının yetkili oturumda çalışması.
Güvenlik / 25 Ağustos 2026 · 4 dk

CoSnitch, Copilot’ın tek tıkta veri sızdırma açığı

Microsoft Copilot Personal’daki CoSnitch açığı, tek tıklık bir bağlantının yetkili verilere erişmesine nasıl izin verdiğini gösterdi.

RoguePlanet yamasının kapattığı yol ile ShieldBreak'in ayrımı.
Güvenlik / 18 Ağustos 2026 · 4 dk

ShieldBreak, Defender yamasının sınırını açığa çıkardı

13 Ağustos’ta yayımlanan ShieldBreak, Windows Defender’daki RoguePlanet yamasının gerçekten neyi kapattığı sorusunu yeniden gündeme getirdi.

Sızmış prompt geçmişlerinden çıkan üç kullanım kategorisi.
Güvenlik / 6 Ağustos 2026 · 4 dk

Saldırganların AI günlükleri güvenlik ekiplerine ne gösteriyor

Cisco Talos’un incelediği sızmış AI kullanım izleri, saldırganların Claude Code ve benzeri araçları nasıl kullandığını gösteriyor.

Çalınan token'ın başka istemcide kullanılabilirliği.
Güvenlik / 2 Ağustos 2026 · 6 dk

OAuth Token’ı Çalındığında Tek Başına Yetmemeli

OAuth 2.0’de DPoP, çalınan access token’ın başka bir istemcide kullanılmasını nasıl zorlaştırır? Uygulama ve sunucu tarafını inceliyoruz.

MCP sunucusunun ajan ile araçlar arasındaki güven sınırı.
Güvenlik / 23 Temmuz 2026 · 6 dk

MCP Sunucusunda Güven Sınırı Nerede Başlar?

MCP sunucuları AI ajanlarını araçlara bağlarken yeni bir güven alanı oluşturuyor. Güvenli yetkilendirme ve araç tasarımı için temel kontroller.

Ham açık listesinin maruziyet ve aktif sömürüyle önceliğe dönüşmesi.
Güvenlik / 16 Temmuz 2026 · 5 dk

Güncel Güvenlik Açıklarını İzlerken CVE Listesi Yetmez

16 Temmuz 2026 itibarıyla güvenlik açıklarını değerlendirirken önem sırasını nasıl belirlemek gerektiğine dair teknik ve ölçülü bir çerçeve.

Uygulama kimliği, alan adı sahipliği ve relying party ilişkisi.
Güvenlik / 16 Temmuz 2026 · 6 dk

Passkey Eklemek Kimlik Doğrulama Değil, Uygulama İlişkilendirme İşidir

Passkey entegrasyonunda asıl zor kısım kriptografi değil; mobil uygulama, web alan adı, sunucu ve credential provider ilişkisini doğru kurmaktır.