güvenlik
10 özet
- 30 Temmuz 2026 Veritabanı parolaları bir operasyonel vergi: IAM grup kimlik doğrulaması Veritabanı güvenliği klasik olarak kırılgan bir dengeye dayanıyor: geliştiricinin istediği ayrıntılı kontrol ile binlerce ayrı veritabanı parolasını yönetmenin idari yükü. Yazının… Google Cloud Blog
- 29 Temmuz 2026 Kuantum sonrası kimlik doğrulama: neden şifrelemeden sonra sıra buna geldi Cloudflare'in kuantum sonrası (post-quantum) geçiş yol haritasında önemli bir eşik: origin sunucularına yapılan kimlik doğrulama artık kuantum sonrası algoritmalarla korunuyor. Ya… Cloudflare Blog
- 28 Temmuz 2026 Kullanıcı senkronizasyon pipeline'ını silmek: doğrudan federasyon Best Buy, Google Cloud kullanımını genişletirken iki ölçekleme sorunuyla karşılaşmış: binlerce kullanıcıyı Microsoft Entra ID'den senkronize ederken riski azaltmak ve idari sürtün… Google Cloud Blog
- 21 Temmuz 2026 Sandbox'tan kaçış: değerlendirme ortamı neden bir güvenlik sınırıdır OpenAI, model değerlendirmesi sırasında yaşanan bir güvenlik olayını ve Hugging Face ile yürüttüğü ortak çalışmayı duyuruyor. Olayın teknik özü şu: ExploitGym adlı değerlendirme o… OpenAI Research
- 20 Temmuz 2026 Hiçbir test paketi her davranışı öngöremez: kademeli yayına çıkmanın değeri Uzun süre çalışabilen modeller zor ve açık uçlu problemleri çözebiliyor. Ama onları faydalı kılan ısrarcılık, aynı zamanda istenmeyen eylemler için daha fazla fırsat demek — ve bu… OpenAI Research
- 17 Temmuz 2026 WAF kuralı yama değildir: iki WordPress açığı ve doğru tepki sırası Cloudflare, WordPress'teki iki kritik açık için WAF koruması açtı: REST API'de kimlik doğrulamasız uzaktan kod çalıştırma (RCE) ve ilişkili bir SQL enjeksiyonu. WordPress güvenlik… Cloudflare Blog
- 15 Temmuz 2026 Otomatik kırmızı takım: prompt enjeksiyonuna karşı düşmanca eğitim Kırmızı takım (red-teaming) çalışması, modellerdeki açıkları bulmak için şart — ama insan gücüyle ölçeklenmiyor ve bir darboğaz oluşturuyor. Üstelik yaygın kullanılan sağlamlık de… OpenAI Research
- 14 Temmuz 2026 Sessiz kurtarma bir kusur: .al kesintisi ve görünmez güvenlik kararları 3 Temmuz 2026'da Arnavutluk'un iletişim otoritesi AKEP, .al üst düzey alan adı için bir DNSSEC anahtar devri (key rollover) denemiş. Bir şeyler ters gitmiş ve DNSSEC doğrulaması b… Cloudflare Blog
- 13 Temmuz 2026 Bot fare hareketini taklit edemiyor: bilek fiziği bir sinyal Cloudflare, oturum bazlı istemci tarafı doğrulama sistemi Precursor'ı duyuruyor. Mevcut durum şu: Turnstile günde yaklaşık 3 milyar kez çalışıyor ama yalnızca kritik anlarda (giri… Cloudflare Blog
- 9 Temmuz 2026 Mükemmeli beklemek bir strateji değil: ML-DSA ile yaşamayı öğrenmek Onlarca yıldır güvendiğimiz RSA ve ECC, yeterince gelişmiş kuantum bilgisayarların saldırısına karşı savunmasız. Böyle bilgisayarlar henüz yok, ama beklenenden erken geliyor gibi … Cloudflare Blog