SON 7 GÜN

Haftalık Güvenlik Özeti

Gündemi kaçırmadan takip etmek için yeni içerikleri tek, sakin bir akışta topladık.

12bu hafta yayımlanan içerik
Haftalık e-posta özetine abone ol →
01
Dijital Güvenlik · 08.09.2026

GitHub Gizlilik Odaklı Star History API: Kimlik Açıklamadan Depo Büyümesini Ölçmek

GitHub’ın yeni yıldız geçmişi API’siyle kullanıcı kimliklerini toplamadan depo ilgisini ölçmek ve mevcut entegrasyonları güvenle dönüştürmek.

02
Uygulama Güvenliği · 08.09.2026

Microsoft Edge 152 ve CVE-2026-72984: Uzaktan Kod Çalıştırma Riskine Karşı Güncelleme

Microsoft Edge 152.0.4191.53 sürümünde giderilen CVE-2026-72984 için kurumsal tarayıcı güncelleme, önceliklendirme ve doğrulama planı.

03
Yazılım Güvenliği · 07.09.2026

GitHub Actions Eylül 2026 Güncellemeleri: Runner ve GITHUB_TOKEN Güvenlik Rehberi

Runner kullanım ömrü API’si, Dependabot uyarıları için yeni GITHUB_TOKEN izni ve yeniden kullanılabilir iş akışı kimliği nasıl yönetilmeli?

04
Uygulama Güvenliği · 07.09.2026

Firefox ESR 115.40 Güvenlik Güncellemesi: Sandbox Kaçışı ve Bellek Riskleri İçin Plan

Firefox ESR 115.40 ile giderilen yüksek etkili açıkların eski kurumsal tarayıcı filolarında nasıl önceliklendirilip doğrulanacağı.

05
Yazılım Güvenliği · 06.09.2026

npm Paketlerinde Çoklu OIDC Yapılandırması: Güvenilir Yayınlama İçin Güvenlik Rehberi

npm paketlerinde birden fazla OIDC yayınlama yapılandırması, aşamalı onay ve zararlı yazılım taraması nasıl güvenle uygulanmalı?

06
İşletim Sistemi Güvenliği · 06.09.2026

Windows CLFS CVE-2026-62728: SYSTEM Yetkisine Yükseltme Riskine Karşı Kontrol Planı

Windows Common Log File System sürücüsündeki CVE-2026-62728 için etki, önceliklendirme, yama dağıtımı ve doğrulama adımları.

07
Uygulama Güvenliği · 05.09.2026

Thunderbird 155 Güvenlik Güncellemesi: MIME ve IMAP Açıkları İçin Kurumsal Eylem Planı

Thunderbird 155 ile giderilen MIME ayrıştırma, IMAP yanıtı ve bellek güvenliği açıklarını doğru önceliklendirmek için uygulanabilir kontrol rehberi.

08
Mobil Güvenlik · 05.09.2026

Firefox iOS 155 ve CVE-2026-81267: Adres Çubuğu Sahteciliğine Karşı Güncelleme Rehberi

Firefox iOS 155’te giderilen adres çubuğu köken sahteciliğinin kullanıcıları nasıl yanıltabileceği ve mobil filoların nasıl korunacağı.

09
Yazılım Güvenliği · 04.09.2026

GitHub CLI Linux İmzalama Anahtarı 5 Eylül’de Doluyor: Kesintisiz Güncelleme Rehberi

GitHub CLI kullanan Linux sistemlerinde APT ve RPM imza doğrulamasını korumak için anahtarlık, konteyner ve otomasyon kontrolleri.

10
Uygulama Güvenliği · 04.09.2026

CodeQL 2.26.4: GitHub Actions Kontrolleri ve Yeni Bulgular Nasıl Değerlendirilmeli?

CodeQL 2.26.4 ile değişen Actions denetimleri, Rust bulgu konumları ve uygulama modelleri için güvenlik ekiplerine doğrulama rehberi.

11
Yazılım Güvenliği · 03.09.2026

GitHub 15 Eylül 2026’da SHA-1 HTTPS Desteğini Kapatıyor: Kurumsal Geçiş Rehberi

GitHub ve iş ortağı CDN’lerinde SHA-1 tabanlı HTTPS/TLS desteğinin kaldırılmasından önce Git istemcileri, otomasyonlar, proxy’ler ve eski işletim sistemleri nasıl test edilmeli?

12
Yazılım Güvenliği · 03.09.2026

GitHub Dependabot Uyarıları 25 Eylül’de Arşivleniyor: Güvenlik Raporlaması İçin Hazırlık Planı

İki yıldan eski kapalı Dependabot uyarılarının arşive taşınmasından önce API sorguları, denetim kanıtları, CSV dışa aktarma ve raporlama süreçleri nasıl güncellenmeli?