6 posts
Geleneksel root yöntemlerinden farkı, teknik işleyişi ve sınırlamaları: Bootloader kilidini açmadan ve Knox sigortasını tetiklemeden root yetkisi sağladığını iddia eden 'Root My Galaxy' projesinin CVE-2026-43499 (GhostLock) üzerinden teknik analizi.
cPanel & WHM'i etkileyen, kimlik doğrulama olmadan root seviyesinde uzaktan erişime izin veren kritik CVE-2026-41940 (CVSS 9.8) açığının teknik detayları, etkilenen sürümler ve acil önlemler.
Theori ekibinin ortaya çıkardığı CVE-2026-31431 (Copy Fail), Linux çekirdeğinin AF_ALG kripto arayüzündeki 9 yıllık bir hatayı kullanarak normal yetkili bir kullanıcının saniyeler içinde root olmasına izin veriyor.
100 milyondan fazla indirilen Axios NPM paketine yapılan tedarik zinciri saldırısı: ele geçirilen bir maintainer hesabı üzerinden yayımlanan zararlı sürümler, gizli bir postinstall script'i ile sistemlere Remote Access Trojan (RAT) bulaştırdı.
SQL Injection'ın ne olduğu, nasıl çalıştığı, en yaygın türleri ve parametreli sorgular, ORM kullanımı ve en az yetki prensibi gibi yöntemlerle nasıl önlenebileceği üzerine temel düzeyde bir inceleme.
Bilgisayarların neden gerçekten rastgele sayı üretemediği, seed ve PRNG/CSPRNG kavramları, ve kuantum fiziğinden Cloudflare'in lav lambalarına kadar gerçek rastgelelik (TRNG) kaynaklarının nasıl çalıştığı üzerine bir inceleme.