SON 7 GÜN
Haftalık Güvenlik Özeti
Gündemi kaçırmadan takip etmek için yeni içerikleri tek, sakin bir akışta topladık.
GitHub Gizlilik Odaklı Star History API: Kimlik Açıklamadan Depo Büyümesini Ölçmek
GitHub’ın yeni yıldız geçmişi API’siyle kullanıcı kimliklerini toplamadan depo ilgisini ölçmek ve mevcut entegrasyonları güvenle dönüştürmek.
Microsoft Edge 152 ve CVE-2026-72984: Uzaktan Kod Çalıştırma Riskine Karşı Güncelleme
Microsoft Edge 152.0.4191.53 sürümünde giderilen CVE-2026-72984 için kurumsal tarayıcı güncelleme, önceliklendirme ve doğrulama planı.
GitHub Actions Eylül 2026 Güncellemeleri: Runner ve GITHUB_TOKEN Güvenlik Rehberi
Runner kullanım ömrü API’si, Dependabot uyarıları için yeni GITHUB_TOKEN izni ve yeniden kullanılabilir iş akışı kimliği nasıl yönetilmeli?
Firefox ESR 115.40 Güvenlik Güncellemesi: Sandbox Kaçışı ve Bellek Riskleri İçin Plan
Firefox ESR 115.40 ile giderilen yüksek etkili açıkların eski kurumsal tarayıcı filolarında nasıl önceliklendirilip doğrulanacağı.
npm Paketlerinde Çoklu OIDC Yapılandırması: Güvenilir Yayınlama İçin Güvenlik Rehberi
npm paketlerinde birden fazla OIDC yayınlama yapılandırması, aşamalı onay ve zararlı yazılım taraması nasıl güvenle uygulanmalı?
Windows CLFS CVE-2026-62728: SYSTEM Yetkisine Yükseltme Riskine Karşı Kontrol Planı
Windows Common Log File System sürücüsündeki CVE-2026-62728 için etki, önceliklendirme, yama dağıtımı ve doğrulama adımları.
Thunderbird 155 Güvenlik Güncellemesi: MIME ve IMAP Açıkları İçin Kurumsal Eylem Planı
Thunderbird 155 ile giderilen MIME ayrıştırma, IMAP yanıtı ve bellek güvenliği açıklarını doğru önceliklendirmek için uygulanabilir kontrol rehberi.
Firefox iOS 155 ve CVE-2026-81267: Adres Çubuğu Sahteciliğine Karşı Güncelleme Rehberi
Firefox iOS 155’te giderilen adres çubuğu köken sahteciliğinin kullanıcıları nasıl yanıltabileceği ve mobil filoların nasıl korunacağı.
GitHub CLI Linux İmzalama Anahtarı 5 Eylül’de Doluyor: Kesintisiz Güncelleme Rehberi
GitHub CLI kullanan Linux sistemlerinde APT ve RPM imza doğrulamasını korumak için anahtarlık, konteyner ve otomasyon kontrolleri.
CodeQL 2.26.4: GitHub Actions Kontrolleri ve Yeni Bulgular Nasıl Değerlendirilmeli?
CodeQL 2.26.4 ile değişen Actions denetimleri, Rust bulgu konumları ve uygulama modelleri için güvenlik ekiplerine doğrulama rehberi.
GitHub 15 Eylül 2026’da SHA-1 HTTPS Desteğini Kapatıyor: Kurumsal Geçiş Rehberi
GitHub ve iş ortağı CDN’lerinde SHA-1 tabanlı HTTPS/TLS desteğinin kaldırılmasından önce Git istemcileri, otomasyonlar, proxy’ler ve eski işletim sistemleri nasıl test edilmeli?
GitHub Dependabot Uyarıları 25 Eylül’de Arşivleniyor: Güvenlik Raporlaması İçin Hazırlık Planı
İki yıldan eski kapalı Dependabot uyarılarının arşive taşınmasından önce API sorguları, denetim kanıtları, CSV dışa aktarma ve raporlama süreçleri nasıl güncellenmeli?
