<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>Grkn Dev</title>
    <link>https://grkn.dev/blog</link>
    <description>GrknDev is a software developer, speaker, and writer. He is passionate about web technologies, performance, and accessibility.</description>
    <language>en</language>
    <item>
      <title>Samsung Cihazlarda Linux kaynaklı Root açığı</title>
      <link>https://grkn.dev/blog/linux-based-root-vulnerability-in-samsung-devices</link>
      <guid>https://grkn.dev/blog/linux-based-root-vulnerability-in-samsung-devices</guid>
      <description>Geleneksel root yöntemlerinden farkı, teknik işleyişi ve sınırlamaları: Bootloader kilidini açmadan ve Knox sigortasını tetiklemeden root yetkisi sağladığını iddia eden &apos;Root My Galaxy&apos; projesinin CVE-2026-43499 (GhostLock) üzerinden teknik analizi.</description>
      <pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>cPanel &amp; WHM&apos;de Kritik Açık: Kimlik Doğrulama Bypass&apos;ı</title>
      <link>https://grkn.dev/blog/critical-vulnerability-in-cpanel-and-whm-authentication-bypass</link>
      <guid>https://grkn.dev/blog/critical-vulnerability-in-cpanel-and-whm-authentication-bypass</guid>
      <description>cPanel &amp; WHM&apos;i etkileyen, kimlik doğrulama olmadan root seviyesinde uzaktan erişime izin veren kritik CVE-2026-41940 (CVSS 9.8) açığının teknik detayları, etkilenen sürümler ve acil önlemler.</description>
      <pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Linux Çekirdeğinde 9 Yıllık Kritik Açık: Copy Fail ile Root</title>
      <link>https://grkn.dev/blog/9-year-old-critical-vulnerability-in-the-linux-kernel-root-access-via-copy-fail</link>
      <guid>https://grkn.dev/blog/9-year-old-critical-vulnerability-in-the-linux-kernel-root-access-via-copy-fail</guid>
      <description>Theori ekibinin ortaya çıkardığı CVE-2026-31431 (Copy Fail), Linux çekirdeğinin AF_ALG kripto arayüzündeki 9 yıllık bir hatayı kullanarak normal yetkili bir kullanıcının saniyeler içinde root olmasına izin veriyor.</description>
      <pubDate>Fri, 01 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Axios NPM Supply Chain Attack: Geliştiriciler Nasıl Hedef Alındı?</title>
      <link>https://grkn.dev/blog/axios-npm-supply-chain-attack</link>
      <guid>https://grkn.dev/blog/axios-npm-supply-chain-attack</guid>
      <description>100 milyondan fazla indirilen Axios NPM paketine yapılan tedarik zinciri saldırısı: ele geçirilen bir maintainer hesabı üzerinden yayımlanan zararlı sürümler, gizli bir postinstall script&apos;i ile sistemlere Remote Access Trojan (RAT) bulaştırdı.</description>
      <pubDate>Tue, 31 Mar 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>SQL Injection Nedir? Web Uygulamalarındaki Sessiz Tehlike</title>
      <link>https://grkn.dev/blog/what-is-sql-injection</link>
      <guid>https://grkn.dev/blog/what-is-sql-injection</guid>
      <description>SQL Injection&apos;ın ne olduğu, nasıl çalıştığı, en yaygın türleri ve parametreli sorgular, ORM kullanımı ve en az yetki prensibi gibi yöntemlerle nasıl önlenebileceği üzerine temel düzeyde bir inceleme.</description>
      <pubDate>Thu, 25 Dec 2025 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Bilgisayarların En Büyük Yalanı: Rastgelelik</title>
      <link>https://grkn.dev/blog/the-biggest-lie-about-computers-randomness</link>
      <guid>https://grkn.dev/blog/the-biggest-lie-about-computers-randomness</guid>
      <description>Bilgisayarların neden gerçekten rastgele sayı üretemediği, seed ve PRNG/CSPRNG kavramları, ve kuantum fiziğinden Cloudflare&apos;in lav lambalarına kadar gerçek rastgelelik (TRNG) kaynaklarının nasıl çalıştığı üzerine bir inceleme.</description>
      <pubDate>Fri, 04 Apr 2025 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>