Logo
grkndev

Blog

6 posts

RSS

Samsung Cihazlarda Linux kaynaklı Root açığı

Geleneksel root yöntemlerinden farkı, teknik işleyişi ve sınırlamaları: Bootloader kilidini açmadan ve Knox sigortasını tetiklemeden root yetkisi sağladığını iddia eden 'Root My Galaxy' projesinin CVE-2026-43499 (GhostLock) üzerinden teknik analizi.

Cyber Security
Android
Samsung
CVE
August 1, 20264 dk

cPanel & WHM'de Kritik Açık: Kimlik Doğrulama Bypass'ı

cPanel & WHM'i etkileyen, kimlik doğrulama olmadan root seviyesinde uzaktan erişime izin veren kritik CVE-2026-41940 (CVSS 9.8) açığının teknik detayları, etkilenen sürümler ve acil önlemler.

Cyber Security
cPanel
CVE
July 2, 20263 dk

Linux Çekirdeğinde 9 Yıllık Kritik Açık: Copy Fail ile Root

Theori ekibinin ortaya çıkardığı CVE-2026-31431 (Copy Fail), Linux çekirdeğinin AF_ALG kripto arayüzündeki 9 yıllık bir hatayı kullanarak normal yetkili bir kullanıcının saniyeler içinde root olmasına izin veriyor.

Cyber Security
Linux
CVE
Kernel
May 1, 20264 dk

Axios NPM Supply Chain Attack: Geliştiriciler Nasıl Hedef Alındı?

100 milyondan fazla indirilen Axios NPM paketine yapılan tedarik zinciri saldırısı: ele geçirilen bir maintainer hesabı üzerinden yayımlanan zararlı sürümler, gizli bir postinstall script'i ile sistemlere Remote Access Trojan (RAT) bulaştırdı.

Cyber Security
Supply Chain
npm
JavaScript
March 31, 20262 dk

SQL Injection Nedir? Web Uygulamalarındaki Sessiz Tehlike

SQL Injection'ın ne olduğu, nasıl çalıştığı, en yaygın türleri ve parametreli sorgular, ORM kullanımı ve en az yetki prensibi gibi yöntemlerle nasıl önlenebileceği üzerine temel düzeyde bir inceleme.

Cyber Security
SQL Injection
OWASP
Web
December 25, 20254 dk

Bilgisayarların En Büyük Yalanı: Rastgelelik

Bilgisayarların neden gerçekten rastgele sayı üretemediği, seed ve PRNG/CSPRNG kavramları, ve kuantum fiziğinden Cloudflare'in lav lambalarına kadar gerçek rastgelelik (TRNG) kaynaklarının nasıl çalıştığı üzerine bir inceleme.

Computer Science
Cryptography
Security
April 4, 20255 dk