SECURITY INSIGHTS
Practical guidance for safer digital operations.
The English editorial edition is being expanded. Original Turkish articles are listed below with a clear language label, so you always know before opening them.
Start with tools and structured guidance.
ORIGINAL RESEARCH · TURKISH
Latest security articles
These articles open in Turkish and are explicitly marked as Turkish content.
Metabase CVE-2026-72898: Aktif İstismar Edilen Kritik SQL Enjeksiyonu İçin Acil Müdahale
Metabase, kimlik doğrulamasız SQL enjeksiyonuyla yönetici erişimine yol açabilen CVE-2026-72898 için güncelleme yayımladı. Açık aktif olarak istismar ediliyor.
Read Turkish original →İşletim Sistemi Güvenliği · TRWindows CVE-2026-68820: Aktif İstismar Edilen WinSock Yetki Yükseltme Açığı
Windows WinSock yardımcı sürücüsündeki CVE-2026-68820, yerel saldırganın yetkisini yükseltmesine imkân verebiliyor. CISA açığı aktif istismar edilenler listesine aldı.
Read Turkish original →Mobil Güvenlik · TRFirefox Android 153.0.3 Güncellemesi: CVE-2026-18809 Bilgi Sızıntısı İçin Hızlı Kontrol Rehberi
Mozilla, Firefox Android ve Firefox Focus’u etkileyen yüksek önem düzeyli CVE-2026-18809 açığını 153.0.3 sürümünde giderdi. Güncelleme ve kurumsal doğrulama adımları.
Read Turkish original →Yazılım Güvenliği · TRGitHub Actions’ta Kötü Amaçlı İş Akışları Artık Onay Bekliyor: Tedarik Zinciri Savunması
GitHub, şüpheli bulunan bazı Actions çalıştırmalarını yazma yetkili bir geliştirici onaylayana kadar duraklatıyor. Kapsamı, sınırları ve ek sertleştirme adımları.
Read Turkish original →Güvenlik Güncellemeleri · TRChrome 151 Güvenlik Güncellemesi: CVE-2026-19556–19560 İçin Acil Sürüm Kontrolü
Google, Chrome 151’in 11 Ağustos güncellemesinde V8, sekme çubuğu, eklentiler, HTML ve Blink bileşenlerindeki beş yüksek riskli kullanım sonrası serbest bırakma açığını giderdi.
Read Turkish original →Ağ Güvenliği · TRCisco ISE’de Kritik Güvenlik Açıkları: CVE-2026-20181 ve CVE-2026-20190 Müdahale Rehberi
Cisco ISE ve ISE-PIC’te komut çalıştırma ile hassas bilgi sızıntısına yol açabilen iki açık bulunuyor. Etkilenen sürümler, yama seçenekleri ve olay inceleme adımları.
Read Turkish original →Güvenlik Güncellemeleri · TRThunderbird 153 Güvenlik Güncellemesi: E-posta İstemcisinde Hangi Riskler Giderildi?
Thunderbird 153; MIME başlık ayrıştırıcısı, WebRTC, WebAssembly, süreç yalıtımı ve bellek güvenliğiyle ilgili açıkları gideriyor. Kullanıcılar ve kurumlar için güncelleme rehberi.
Read Turkish original →Uygulama Güvenliği · TRGitHub Enterprise CVE-2026-3854: Git Push Hattındaki Kritik Açık İçin Müdahale Rehberi
CVE-2026-3854, GitHub Enterprise Server’da push yetkili bir kullanıcının sunucuda komut çalıştırmasına izin verebiliyordu. Etkilenen sürümler, günlük incelemesi ve güncelleme adımları.
Read Turkish original →Güvenlik Güncellemeleri · TRFirefox 153 Güvenlik Güncellemesi: Yüksek Riskli Açıklar İçin Eylem Planı
Mozilla’nın Firefox 153 sürümü, aynı kaynak politikası, WebRTC, WebAssembly ve süreç yalıtımıyla ilgili yüksek riskli açıkları gideriyor. Kullanıcılar ve kurumlar için güncelleme rehberi.
Read Turkish original →