• Thermalright, ekranlı ve altı ısı borulu çift kuleli Royal Pretor 130 Vision soğutucusunu piyasaya sürer.
    Thermalright, Royal Pretor 130 Vision adını verdiği yeni bir işlemci soğutucusunun satışına başladı. Üretici, beyaz ve siyah olmak üzere iki renk seçeneği sunuyor.

    Modelin boyutları 130 x 140 x 165 mm'dir. Üst kapakta 480 x 480 piksel çözünürlüğe sahip 3,95 inç IPS panel bulunmaktadır. Ekran, sistem parametrelerini ve kullanıcı içeriğini görüntüleyebilir.

    İşlemciden kaynaklanan ısı, 6 mm çapında altı adet AGHP 5.0 ısı borusu ile dağıtılır. Radyatör, özel olarak tasarlanmış fanlar ile havalandırılır: 130 mm'de TL-HD13-X28 (1750 rpm, 23 Pa, 82 CFM, 28 dBA) ve 120 mm'de TL-H12-X28-R9 (2400 rpm, 24 Pa, 98 CFM, 33 dBA). Her iki fan da kendinden yağlamalı S-FDB V2 akışkan dinamik yataklarla donatılmıştır.

    Thermalright, Royal Pretor 130 Vision Black, Resmi Site:
    https://www.thermalright.com/product/royal-pretor-130-vision-black/
    Thermalright, Royal Pretor 130 Vision adını verdiği yeni bir işlemci soğutucusunun satışına başladı. Üretici, beyaz ve siyah olmak üzere iki renk seçeneği sunuyor. Modelin boyutları 130 x 140 x 165 mm'dir. Üst kapakta 480 x 480 piksel çözünürlüğe sahip 3,95 inç IPS panel bulunmaktadır. Ekran, sistem parametrelerini ve kullanıcı içeriğini görüntüleyebilir. İşlemciden kaynaklanan ısı, 6 mm çapında altı adet AGHP 5.0 ısı borusu ile dağıtılır. Radyatör, özel olarak tasarlanmış fanlar ile havalandırılır: 130 mm'de TL-HD13-X28 (1750 rpm, 23 Pa, 82 CFM, 28 dBA) ve 120 mm'de TL-H12-X28-R9 (2400 rpm, 24 Pa, 98 CFM, 33 dBA). Her iki fan da kendinden yağlamalı S-FDB V2 akışkan dinamik yataklarla donatılmıştır. Thermalright, Royal Pretor 130 Vision Black, Resmi Site: https://www.thermalright.com/product/royal-pretor-130-vision-black/
    0 Cevaplar 0 Paylaşımlar 579 Görüntülemeler 0 Değerlendirmeler
  • The Odyssey (2026)
    Christopher Nolan'ın bir sonraki filmi olan Odysseia, yepyeni IMAX® film teknolojisi kullanılarak dünyanın dört bir yanında çekilen efsanevi bir aksiyon destanıdır. 17 Temmuz 2026'da tüm dünyadaki sinemalarda gösterime giriyor.

    Hikaye, dramanın temel taşlarından biridir: Truva Savaşı'ndaki zaferlerinin ardından savaşçı Odysseus (Matt Damon), eve dönmeye çalışır ancak korkunç Kiklop'tan (Bill Irwin) büyüleyici Kalipso'ya (Charlize Theron) kadar birçok engelle karşılaşır. Odysseus ne kadar uzun süre uzakta kalırsa, sevgili karısı Penelope'nin (Anne Hathaway) Odysseus'un tahtını ve Penelope'nin yatağındaki yerini gasp etmek isteyen birçok talibi savuşturması o kadar zorlaşır. Genç prens Telemakhos (Tom Holland) babasını aramaya koyulurken, ikiyüzlü talip Antinous (kötü adam saç modeliyle Robert Pattinson) durumu kendi lehine çevirmeyi planlar.

    https://youtu.be/f_bKjZeJBBI?si=hrHzfsbvLtjs1qc-
    The Odyssey | Official New Trailer

    https://youtu.be/JNdPPMt73UQ?si=NmPfSoCkEpKnK2Q_
    Ludwig Göransson - ''Sirens'' (The Odyssey Soundtrack)

    The Odyssey (2026) IMBD
    https://www.imdb.com/title/tt33764258/

    The Odyssey (2026) rottentomatoes
    https://www.rottentomatoes.com/m/the_odyssey_2026
    Christopher Nolan'ın bir sonraki filmi olan Odysseia, yepyeni IMAX® film teknolojisi kullanılarak dünyanın dört bir yanında çekilen efsanevi bir aksiyon destanıdır. 17 Temmuz 2026'da tüm dünyadaki sinemalarda gösterime giriyor. Hikaye, dramanın temel taşlarından biridir: Truva Savaşı'ndaki zaferlerinin ardından savaşçı Odysseus (Matt Damon), eve dönmeye çalışır ancak korkunç Kiklop'tan (Bill Irwin) büyüleyici Kalipso'ya (Charlize Theron) kadar birçok engelle karşılaşır. Odysseus ne kadar uzun süre uzakta kalırsa, sevgili karısı Penelope'nin (Anne Hathaway) Odysseus'un tahtını ve Penelope'nin yatağındaki yerini gasp etmek isteyen birçok talibi savuşturması o kadar zorlaşır. Genç prens Telemakhos (Tom Holland) babasını aramaya koyulurken, ikiyüzlü talip Antinous (kötü adam saç modeliyle Robert Pattinson) durumu kendi lehine çevirmeyi planlar. https://youtu.be/f_bKjZeJBBI?si=hrHzfsbvLtjs1qc- The Odyssey | Official New Trailer https://youtu.be/JNdPPMt73UQ?si=NmPfSoCkEpKnK2Q_ Ludwig Göransson - ''Sirens'' (The Odyssey Soundtrack) The Odyssey (2026) IMBD https://www.imdb.com/title/tt33764258/ The Odyssey (2026) rottentomatoes https://www.rottentomatoes.com/m/the_odyssey_2026
    The Odyssey (2026)
    Beğen
    2
    0 Cevaplar 0 Paylaşımlar 360 Görüntülemeler 0 Değerlendirmeler
  • Forumda faydalı olabilecek yeni bir konu paylaşıldı:

    **EN IYI OFIS MONITÖRÜ HANGISI?**

    Herkese merhaba, tamamen ofis kullanımı için bir monitör ararken, aşağıda listelenen 4K IPS modellerini kısa listeye aldım. BenQ 32" ve Dell 32" monitörler, oldukça köklü ofis monitörleri gibi görünüyor, ancak BenQ'nun yenileme hızı yalnızca 60 Hz iken Dell 120 Hz sunuyor. BenQ 28" ise 3:2 en boy...

    ───────────────
    Konunun detaylarını forumdan inceleyebilirsiniz:

    https://techforum.tr/threads/6762/

    #ofis #monitörü #hangisi #teknoloji #techforumtr
    💡 Forumda faydalı olabilecek yeni bir konu paylaşıldı: 📌 **EN IYI OFIS MONITÖRÜ HANGISI?** 📝 Herkese merhaba, tamamen ofis kullanımı için bir monitör ararken, aşağıda listelenen 4K IPS modellerini kısa listeye aldım. BenQ 32" ve Dell 32" monitörler, oldukça köklü ofis monitörleri gibi görünüyor, ancak BenQ'nun yenileme hızı yalnızca 60 Hz iken Dell 120 Hz sunuyor. BenQ 28" ise 3:2 en boy... ─────────────── 👉 Konunun detaylarını forumdan inceleyebilirsiniz: 🔗 https://techforum.tr/threads/6762/ #ofis #monitörü #hangisi #teknoloji #techforumtr
    Beğen
    2
    0 Cevaplar 0 Paylaşımlar 392 Görüntülemeler 0 Değerlendirmeler
  • Anakart arka plakası nedir ve neden gereklidir?
    Herhangi bir anakartta, soketin arka tarafında "arka plaka" adı verilen metal bir plaka bulunur.

    Bu eleman, işlemci soketi alanı için bir takviye görevi görür. Bir çip sokete takılırken, soket alanına önemli bir kuvvet uygulanır; bu da PCB'nin bükülmesine ve hasar görmesine neden olabilir. Bu nedenle, bu plakanın temel amacı, anakart üzerindeki yükü hafifletmek ve daha geniş bir alana dağıtmaktır.

    Arka plakalar ayrıca kule tipi soğutma sistemleri veya sıvı soğutma sistemlerinin montajında ​​da kullanılır. Örneğin, standart soğutucular montaj için plastik klipsler kullanır. Bu soğutma sistemleri PCB üzerinde kritik bir basınç uygulamaz, çünkü aşırı basınç anakartın kendisinden ziyade plastiğin kırılmasına neden olabilir.

    Ancak, büyük bir radyatör takarken ek takviye nervürleri şarttır; birlikte verilen metal ara parçalar bu amaca hizmet eder. Bu parçalar, büyük radyatörün takılması sırasında oluşan kuvveti emer ve ayrıca soğutucunun bozulmadan doğru şekilde ortalanmasını ve sabitlenmesini sağlar.

    Alntıdır...
    Herhangi bir anakartta, soketin arka tarafında "arka plaka" adı verilen metal bir plaka bulunur. Bu eleman, işlemci soketi alanı için bir takviye görevi görür. Bir çip sokete takılırken, soket alanına önemli bir kuvvet uygulanır; bu da PCB'nin bükülmesine ve hasar görmesine neden olabilir. Bu nedenle, bu plakanın temel amacı, anakart üzerindeki yükü hafifletmek ve daha geniş bir alana dağıtmaktır. Arka plakalar ayrıca kule tipi soğutma sistemleri veya sıvı soğutma sistemlerinin montajında ​​da kullanılır. Örneğin, standart soğutucular montaj için plastik klipsler kullanır. Bu soğutma sistemleri PCB üzerinde kritik bir basınç uygulamaz, çünkü aşırı basınç anakartın kendisinden ziyade plastiğin kırılmasına neden olabilir. Ancak, büyük bir radyatör takarken ek takviye nervürleri şarttır; birlikte verilen metal ara parçalar bu amaca hizmet eder. Bu parçalar, büyük radyatörün takılması sırasında oluşan kuvveti emer ve ayrıca soğutucunun bozulmadan doğru şekilde ortalanmasını ve sabitlenmesini sağlar. Alntıdır...
    Beğen
    4
    0 Cevaplar 0 Paylaşımlar 628 Görüntülemeler 0 Değerlendirmeler
  • Merak uyandıran yeni bir teknoloji konusu yayında:

    **KLIPSI KULAKLIK KULLANANLAR BIR BAKABILIRMI**

    Başlık: Klipsli kulaklık kullananlar bir bakabilir mi? Klipsli kulaklık kullanmayı düşünüyorum ama internette çok farklı yorumlar var. Uzun süre kullananlar gerçekten memnun mu? Ses kalitesi ve rahatlığı beklentiyi karşılıyor mu, yoksa kısa sürede pişman mı oldunuz?

    ───────────────
    Konunun detaylarını forumdan inceleyebilirsiniz:

    https://techforum.tr/threads/6720/

    #klipsi #kulaklık #kullananlar #bakabilirmi #teknoloji #techforumtr
    🧠 Merak uyandıran yeni bir teknoloji konusu yayında: 📌 **KLIPSI KULAKLIK KULLANANLAR BIR BAKABILIRMI** 📝 Başlık: Klipsli kulaklık kullananlar bir bakabilir mi? Klipsli kulaklık kullanmayı düşünüyorum ama internette çok farklı yorumlar var. Uzun süre kullananlar gerçekten memnun mu? Ses kalitesi ve rahatlığı beklentiyi karşılıyor mu, yoksa kısa sürede pişman mı oldunuz? ─────────────── 👉 Konunun detaylarını forumdan inceleyebilirsiniz: 🔗 https://techforum.tr/threads/6720/ #klipsi #kulaklık #kullananlar #bakabilirmi #teknoloji #techforumtr
    0 Cevaplar 0 Paylaşımlar 926 Görüntülemeler 0 Değerlendirmeler
  • IPS matrisli ve 320 Hz frekanslı 27 inçlik GIGABYTE G27Q3 monitör
    GIGABYTE G27Q3, mat yüzeyli 27 inç IPS panele, 2560 x 1440 piksel çözünürlüğe ve 320 Hz yenileme hızına sahip. Tepki süresi 1 ms GtG. Monitör 16:9 en boy oranına ve 110 ppi piksel yoğunluğuna sahip. Parlaklık 350 nit'e, statik kontrast oranı ise 1300:1'e ulaşıyor.

    Ekran, 10 bit renk derinliğiyle 1 milyardan fazla rengi destekler. DCI-P3 renk uzayının %98'ini ve sRGB renk uzayının %140'ını kapsar. VESA DisplayHDR 400 sertifikalıdır ve 178 derecelik dikey ve yatay görüş açıları sunar.

    Ekran yırtılmasını önlemek için AMD FreeSync Premium özelliği bulunmaktadır. Üretici, titreşimsiz ve düşük mavi ışık göz koruma teknolojilerini uygulamıştır. Resim içinde resim özelliği ve oyun zamanlayıcısı da mevcuttur. Monitörde dört taraflı ısı dağıtım sistemi bulunmaktadır.

    Ayarlanabilir stand, ekranın yüksekliğini, eğimini ve dönüşünü ayarlamanıza olanak tanır. Ayrıca dikey modda da kullanılabilir. Birlikte verilen stand, özel bir VESA 100 x 100 mm braket ile değiştirilebilir. Arka panelde RGB aydınlatma bulunur. Bağlantı seçenekleri arasında iki adet HDMI 2.0 portu, bir adet DisplayPort 1.4 portu, 3,5 mm ses jakı ve bir adet USB Type-A portu yer alır.
    GIGABYTE G27Q3, mat yüzeyli 27 inç IPS panele, 2560 x 1440 piksel çözünürlüğe ve 320 Hz yenileme hızına sahip. Tepki süresi 1 ms GtG. Monitör 16:9 en boy oranına ve 110 ppi piksel yoğunluğuna sahip. Parlaklık 350 nit'e, statik kontrast oranı ise 1300:1'e ulaşıyor. Ekran, 10 bit renk derinliğiyle 1 milyardan fazla rengi destekler. DCI-P3 renk uzayının %98'ini ve sRGB renk uzayının %140'ını kapsar. VESA DisplayHDR 400 sertifikalıdır ve 178 derecelik dikey ve yatay görüş açıları sunar. Ekran yırtılmasını önlemek için AMD FreeSync Premium özelliği bulunmaktadır. Üretici, titreşimsiz ve düşük mavi ışık göz koruma teknolojilerini uygulamıştır. Resim içinde resim özelliği ve oyun zamanlayıcısı da mevcuttur. Monitörde dört taraflı ısı dağıtım sistemi bulunmaktadır. Ayarlanabilir stand, ekranın yüksekliğini, eğimini ve dönüşünü ayarlamanıza olanak tanır. Ayrıca dikey modda da kullanılabilir. Birlikte verilen stand, özel bir VESA 100 x 100 mm braket ile değiştirilebilir. Arka panelde RGB aydınlatma bulunur. Bağlantı seçenekleri arasında iki adet HDMI 2.0 portu, bir adet DisplayPort 1.4 portu, 3,5 mm ses jakı ve bir adet USB Type-A portu yer alır.
    Beğen
    5
    0 Cevaplar 0 Paylaşımlar 676 Görüntülemeler 0 Değerlendirmeler
  • Biraz müzik... Dire Straits - Sultans Of Swing
    Dire Straits - Sultans Of Swing offical-resmi- video klibi olsa da, beşinci dakikadan sonraki elektro gitar performansı yansıtılmamış. Bu yüzden klipsiz düz olanı olarak vermeyi yeğledim.
    Dünya üzerinde kaç kişi 4:50 dakikadan sonraki elektro gitar performansını sergileyebilir diye insanın aklına gelmiyor değil...

    https://youtu.be/0fAQhSRLQnM?si=cBkUK1vGotT94VSu

    https://youtu.be/h0ffIJ7ZO4U?si=Nl7U0-NDA3clk8vQ
    (Bu official diye belirrtikleri video klip versiyonu, bunda malesef ilk verilendeki beşinci dakikadan sonraki performansı eklememişler)
    Dire Straits - Sultans Of Swing offical-resmi- video klibi olsa da, beşinci dakikadan sonraki elektro gitar performansı yansıtılmamış. Bu yüzden klipsiz düz olanı olarak vermeyi yeğledim. Dünya üzerinde kaç kişi 4:50 dakikadan sonraki elektro gitar performansını sergileyebilir diye insanın aklına gelmiyor değil... https://youtu.be/0fAQhSRLQnM?si=cBkUK1vGotT94VSu https://youtu.be/h0ffIJ7ZO4U?si=Nl7U0-NDA3clk8vQ (Bu official diye belirrtikleri video klip versiyonu, bunda malesef ilk verilendeki beşinci dakikadan sonraki performansı eklememişler)
    Biraz müzik...  Dire Straits - Sultans Of Swing
    Beğen
    2
    0 Cevaplar 0 Paylaşımlar 508 Görüntülemeler 0 Değerlendirmeler
  • Microsoft'la arası bozuk olan öfkeli hata avcısı
    Microsoft'la arası bozuk olan öfkeli hata avcısı yeni bir Windows sıfır gün açığı yayınladı. İntikam, usulüne uygun olarak servis edildiğinde en lezzetli olan yemektir.

    Araştırmacıya göre, en son sıfır gün açığı olan RoguePlanet, Microsoft Defender'ı hedef alıyor ve tamamen güncellenmiş Windows 10 ve Windows 11 sistemlerinde çalışıyor. Araştırmacı ayrıca güvenlik açığı için kavram kanıtı niteliğinde bir istismar kodu da yayınladı . Saldırganın bir yarış koşulunu kazanabileceği varsayıldığında, bu hata yerel ayrıcalık yükseltmesine izin veriyor ve etkilenen makine üzerinde SİSTEM düzeyinde kontrol sağlıyor.

    Nightmare Eclipse (diğer adıyla Chaotic Eclipse), Windows konusunda derin bir bilgiye ve Microsoft'a karşı daha da derin bir kin besleyen, memnuniyetsiz bir hata avcısıdır. Eski bir çalışan olduğunu iddia eder ve Redmond'u güvenlik açığı raporlarını görmezden gelmekle ve kendileriyle iletişim kurmayı reddetmekle suçlar.

    Benimle iletişim kurmanızı aktif olarak istediğimde reddettiniz, beni aşağıladınız ve insanların önünde bana hakaret etmeyi ihmal etmediniz, diye yazmışlardı daha önceki bir blog yazısında ve 14 Temmuz'da "kemik kırıcı" bir yayın sözü vermişlerdi.

    CVE-2026-45585 uyarısıyla beni kamuoyu önünde karalıyorsunuz, üstelik hataları size bildirmek için kullandığım Microsoft hesabımı sildiniz ve bu sayede hiçbir ücret almadım, yine de aptal gibi bunu seve seve yaptım, diye devam etti paylaşım.

    Muhtemelen bu öfkeyi dışa vurmak ve Redmond'un hareketsizliğine tepki olarak Nightmare, bulgularını kamuoyuna açıklamaya başladı. RoguePlanet, Redmond bir düzeltme yayınlamadan önce Nightmare'in bulup açıkladığı (ya bir PoC istismarı ya da teknik detaylarla birlikte) yedinci Microsoft sıfır gün açığını temsil ediyor.

    Microsoft'un bu ifşaatlara verdiği ilk yanıt, geniş çapta yasal işlem tehdidi olarak yorumlandı ve bu durum, Redmond'un güvenlik araştırması yapan veya yayınlayan kişilere karşı yasal işlem başlatma niyetinde olmadığını belirterek tepkileri yatıştırmaya çalışmasından önce, bilgi güvenliği camiasında büyük bir öfkeye yol açtı.

    Salı günü itibarıyla, önceki altı sıfır gün açığının tamamında yamalar yayınlandı.

    Bunlardan üçü, RedSun UnDefend ve BlueHammer, Nightmare'in her biri için çalışan istismar kodunu yayınlamasından kısa bir süre sonra ve Microsoft'un güvenlik açıklarını gidermek için güvenlik güncellemeleri yayınlamasından önce saldırıya uğradı. Diğer üçü, YellowKey, GreenPlasma ve MiniPlasma, Haziran ayındaki Yama Salısı itibariyle düzeltildi.

    YellowKey (diğer adıyla CVE-2026-45585 ), Windows BitLocker'da bulunan bir güvenlik açığıdır. Sisteme fiziksel erişimi olan bir saldırgan, BitLocker Aygıt Şifreleme özelliğini atlayarak aygıtın şifrelenmiş verilerine erişim sağlayabilir.

    GreenPlasma (diğer adıyla CVE-2026-45586) ve MiniPlasma (diğer adıyla CVE-2020-17103), yetkili bir saldırgan tarafından yerel olarak ayrıcalıkları yükseltmek ve SYSTEM erişimi elde etmek için kötüye kullanılabilen, İşbirlikçi Çeviri Çerçevesi (CTFMON) ve Bulut Dosyaları Mini Filtre Sürücüsü'ndeki ayrıcalık yükseltme güvenlik açıklarıdır.

    RoguePlanet hakkında sorulan bir soruya Microsoft sözcüsü The Register'a verdiği demeçte , Windows devinin bildirilen güvenlik açığının farkında olduğunu ve bu iddiaların geçerliliğini ve potansiyel uygulanabilirliğini aktif olarak araştırdığını söyledi.

    Sözcü şöyle devam etti: Microsoft, güvenlik sorunlarını araştırmak ve etkilenen ürünleri müşterileri en kısa sürede korumak için güncellemek konusunda kararlıdır. Daha da önemlisi, müşterileri koruyan ve araştırma topluluğunu destekleyen , bulgularının kamuoyuna açıklanmadan önce kapsamlı bir şekilde araştırılmasını ve ele alınmasını sağlayan bir sektör standardı olan koordineli güvenlik açığı açıklamasını destekliyoruz .

    Nightmare'in RoguePlanet için bir PoC (Proof of Concept) yayınlamasının hemen ardından, ThreatLocker tehdit istihbarat ekibi istismar kodunu doğruladı ve "etkiyi, etkilenen sistemleri ve ek önlemleri aktif olarak değerlendirdiklerini" belirterek, "bulgular ortaya çıktıkça" daha fazla bilgi paylaşacaklarını söyledi.

    Tharros Labs'ın kıdemli güvenlik açığı analisti ve uzun zamandır saygın bir güvenlik uzmanı olan Will Dormann, istismar kodunu kendisinin de test ettiğini söyledi. Dormann, "Bildirildiğine göre %100 güvenilir değil, ancak benim için ilk denemede çalıştı," diye yazdı.

    Nightmare ise 14 Temmuz'da yapacakları "kemik kıran" albüm vaadinden geri adım attı.

    Araştırmacı Salı günü yaptığı açıklamada, "(Ne yazık ki) 14 Temmuz'da toplu sıfır gün açığı ifşası yapamayacağım, RoguePlanet beklenenden çok daha fazla zaman aldı ve beni gerçekten yordu, dedi. Bir ara verebilirim ama önümüzdeki ay ne yapacağımdan emin değilim, belki hiçbir şey yapmam, belki de bir şeyler yaparım. Ama asıl önemli olan şey olmayacak. Bu paylaşımla kitlesel bir panik yaymak niyetinde değildim ve bunun için özür dilerim.
    Microsoft'la arası bozuk olan öfkeli hata avcısı yeni bir Windows sıfır gün açığı yayınladı. İntikam, usulüne uygun olarak servis edildiğinde en lezzetli olan yemektir. Araştırmacıya göre, en son sıfır gün açığı olan RoguePlanet, Microsoft Defender'ı hedef alıyor ve tamamen güncellenmiş Windows 10 ve Windows 11 sistemlerinde çalışıyor. Araştırmacı ayrıca güvenlik açığı için kavram kanıtı niteliğinde bir istismar kodu da yayınladı . Saldırganın bir yarış koşulunu kazanabileceği varsayıldığında, bu hata yerel ayrıcalık yükseltmesine izin veriyor ve etkilenen makine üzerinde SİSTEM düzeyinde kontrol sağlıyor. Nightmare Eclipse (diğer adıyla Chaotic Eclipse), Windows konusunda derin bir bilgiye ve Microsoft'a karşı daha da derin bir kin besleyen, memnuniyetsiz bir hata avcısıdır. Eski bir çalışan olduğunu iddia eder ve Redmond'u güvenlik açığı raporlarını görmezden gelmekle ve kendileriyle iletişim kurmayı reddetmekle suçlar. Benimle iletişim kurmanızı aktif olarak istediğimde reddettiniz, beni aşağıladınız ve insanların önünde bana hakaret etmeyi ihmal etmediniz, diye yazmışlardı daha önceki bir blog yazısında ve 14 Temmuz'da "kemik kırıcı" bir yayın sözü vermişlerdi. CVE-2026-45585 uyarısıyla beni kamuoyu önünde karalıyorsunuz, üstelik hataları size bildirmek için kullandığım Microsoft hesabımı sildiniz ve bu sayede hiçbir ücret almadım, yine de aptal gibi bunu seve seve yaptım, diye devam etti paylaşım. Muhtemelen bu öfkeyi dışa vurmak ve Redmond'un hareketsizliğine tepki olarak Nightmare, bulgularını kamuoyuna açıklamaya başladı. RoguePlanet, Redmond bir düzeltme yayınlamadan önce Nightmare'in bulup açıkladığı (ya bir PoC istismarı ya da teknik detaylarla birlikte) yedinci Microsoft sıfır gün açığını temsil ediyor. Microsoft'un bu ifşaatlara verdiği ilk yanıt, geniş çapta yasal işlem tehdidi olarak yorumlandı ve bu durum, Redmond'un güvenlik araştırması yapan veya yayınlayan kişilere karşı yasal işlem başlatma niyetinde olmadığını belirterek tepkileri yatıştırmaya çalışmasından önce, bilgi güvenliği camiasında büyük bir öfkeye yol açtı. Salı günü itibarıyla, önceki altı sıfır gün açığının tamamında yamalar yayınlandı. Bunlardan üçü, RedSun UnDefend ve BlueHammer, Nightmare'in her biri için çalışan istismar kodunu yayınlamasından kısa bir süre sonra ve Microsoft'un güvenlik açıklarını gidermek için güvenlik güncellemeleri yayınlamasından önce saldırıya uğradı. Diğer üçü, YellowKey, GreenPlasma ve MiniPlasma, Haziran ayındaki Yama Salısı itibariyle düzeltildi. YellowKey (diğer adıyla CVE-2026-45585 ), Windows BitLocker'da bulunan bir güvenlik açığıdır. Sisteme fiziksel erişimi olan bir saldırgan, BitLocker Aygıt Şifreleme özelliğini atlayarak aygıtın şifrelenmiş verilerine erişim sağlayabilir. GreenPlasma (diğer adıyla CVE-2026-45586) ve MiniPlasma (diğer adıyla CVE-2020-17103), yetkili bir saldırgan tarafından yerel olarak ayrıcalıkları yükseltmek ve SYSTEM erişimi elde etmek için kötüye kullanılabilen, İşbirlikçi Çeviri Çerçevesi (CTFMON) ve Bulut Dosyaları Mini Filtre Sürücüsü'ndeki ayrıcalık yükseltme güvenlik açıklarıdır. RoguePlanet hakkında sorulan bir soruya Microsoft sözcüsü The Register'a verdiği demeçte , Windows devinin bildirilen güvenlik açığının farkında olduğunu ve bu iddiaların geçerliliğini ve potansiyel uygulanabilirliğini aktif olarak araştırdığını söyledi. Sözcü şöyle devam etti: Microsoft, güvenlik sorunlarını araştırmak ve etkilenen ürünleri müşterileri en kısa sürede korumak için güncellemek konusunda kararlıdır. Daha da önemlisi, müşterileri koruyan ve araştırma topluluğunu destekleyen , bulgularının kamuoyuna açıklanmadan önce kapsamlı bir şekilde araştırılmasını ve ele alınmasını sağlayan bir sektör standardı olan koordineli güvenlik açığı açıklamasını destekliyoruz . Nightmare'in RoguePlanet için bir PoC (Proof of Concept) yayınlamasının hemen ardından, ThreatLocker tehdit istihbarat ekibi istismar kodunu doğruladı ve "etkiyi, etkilenen sistemleri ve ek önlemleri aktif olarak değerlendirdiklerini" belirterek, "bulgular ortaya çıktıkça" daha fazla bilgi paylaşacaklarını söyledi. Tharros Labs'ın kıdemli güvenlik açığı analisti ve uzun zamandır saygın bir güvenlik uzmanı olan Will Dormann, istismar kodunu kendisinin de test ettiğini söyledi. Dormann, "Bildirildiğine göre %100 güvenilir değil, ancak benim için ilk denemede çalıştı," diye yazdı. Nightmare ise 14 Temmuz'da yapacakları "kemik kıran" albüm vaadinden geri adım attı. Araştırmacı Salı günü yaptığı açıklamada, "(Ne yazık ki) 14 Temmuz'da toplu sıfır gün açığı ifşası yapamayacağım, RoguePlanet beklenenden çok daha fazla zaman aldı ve beni gerçekten yordu, dedi. Bir ara verebilirim ama önümüzdeki ay ne yapacağımdan emin değilim, belki hiçbir şey yapmam, belki de bir şeyler yaparım. Ama asıl önemli olan şey olmayacak. Bu paylaşımla kitlesel bir panik yaymak niyetinde değildim ve bunun için özür dilerim.
    Beğen
    5
    0 Cevaplar 0 Paylaşımlar 2B Görüntülemeler 0 Değerlendirmeler
  • İşte 2026 standartlarında, performans odaklı bir "Güçlü Bilgisayar" için önerilen teknik yapı:
    1. Temel Bileşenler (Performans Omurgası)İşlemci (CPU): Çoklu görevler ve kurgu işleri için en az 8 çekirdekli, güncel nesil bir işlemci seçin. Öneri: Intel Core i7 (14. veya 15. nesil) veya AMD Ryzen 7 7000/9000 serisi. Ekran Kartı (GPU): Özellikle yapay zeka içerik üretimi ve Three.js simülasyonları için NVIDIA tercih etmeniz çok önemlidir. CUDA çekirdekleri, yapay zeka araçları ve render süreçleri için endüstri standardıdır. Öneri: RTX 4070 Ti Super veya üstü (En az 12GB - 16GB VRAM, yoğun görsel işler için kritik).Bellek (RAM): 16GB artık alt sınır. İçerik üretimi ve kodlama projelerinde aynı anda çok fazla sekme ve uygulama açtığınız için 32GB (2x16GB) DDR5 bellek idealdir. Depolama (SSD): Hız her şeydir. İşletim sistemi ve projeleriniz için en az 1TB veya 2TB NVMe M.2 SSD (PCIe 4.0 veya 5.0) kullanın.2. Kritik Tamamlayıcılar Anakart : İşlemcinizin ve RAM'inizin hızını tam destekleyen, gelecekte yükseltmeye açık (yeni nesil soket yapısına sahip) kaliteli bir B veya Z serisi anakart. Güç Kaynağı (PSU): Sistemin toplam yükünün en az %20 fazlasını karşılayacak, 80+ Gold sertifikalı bir PSU seçin. 750W-850W arası genellikle yeterlidir. Soğutma: Güçlü işlemciler ısınır. Uzun süreli render işlemleri yapıyorsanız, 240mm veya 360mm sıvı soğutma sistemin kararlılığını korur.3. Kullanım Alanınıza Özel Tavsiyeler İhtiyaç Neden Önemli? Yapay Zeka & Render NVIDIA GPU ve mümkün olduğunca yüksek VRAM (12GB+).Three.js & Kodlama İyi bir işlemci (tek çekirdek hızı) ve hızlı RAM. Video Kurgu Çok hızlı NVMe SSD ve en az 32GB RAM. Önemli NotlarFiyat/Performans: Bütçenizi belirlerken ekran kartına öncelik verin, çünkü içerik üretimi ve oyun performansını doğrudan belirleyen odur. Uyumluluk: Seçtiğiniz tüm parçaların (özellikle kasanın içine sığacak ekran kartı boyutu ve sıvı soğutma desteği) birbirine uygunluğunu PCPartPicker gibi sitelerden kontrol edebilirsiniz. Ekran: Tasarım ve kurgu işleriniz için renk doğruluğu yüksek (IPS panel, %100 sRGB/Adobe RGB kapsamlı) bir monitör seçmeyi ihmal etmeyin.
    1. Temel Bileşenler (Performans Omurgası)İşlemci (CPU): Çoklu görevler ve kurgu işleri için en az 8 çekirdekli, güncel nesil bir işlemci seçin. Öneri: Intel Core i7 (14. veya 15. nesil) veya AMD Ryzen 7 7000/9000 serisi. Ekran Kartı (GPU): Özellikle yapay zeka içerik üretimi ve Three.js simülasyonları için NVIDIA tercih etmeniz çok önemlidir. CUDA çekirdekleri, yapay zeka araçları ve render süreçleri için endüstri standardıdır. Öneri: RTX 4070 Ti Super veya üstü (En az 12GB - 16GB VRAM, yoğun görsel işler için kritik).Bellek (RAM): 16GB artık alt sınır. İçerik üretimi ve kodlama projelerinde aynı anda çok fazla sekme ve uygulama açtığınız için 32GB (2x16GB) DDR5 bellek idealdir. Depolama (SSD): Hız her şeydir. İşletim sistemi ve projeleriniz için en az 1TB veya 2TB NVMe M.2 SSD (PCIe 4.0 veya 5.0) kullanın.2. Kritik Tamamlayıcılar Anakart : İşlemcinizin ve RAM'inizin hızını tam destekleyen, gelecekte yükseltmeye açık (yeni nesil soket yapısına sahip) kaliteli bir B veya Z serisi anakart. Güç Kaynağı (PSU): Sistemin toplam yükünün en az %20 fazlasını karşılayacak, 80+ Gold sertifikalı bir PSU seçin. 750W-850W arası genellikle yeterlidir. Soğutma: Güçlü işlemciler ısınır. Uzun süreli render işlemleri yapıyorsanız, 240mm veya 360mm sıvı soğutma sistemin kararlılığını korur.3. Kullanım Alanınıza Özel Tavsiyeler İhtiyaç Neden Önemli? Yapay Zeka & Render NVIDIA GPU ve mümkün olduğunca yüksek VRAM (12GB+).Three.js & Kodlama İyi bir işlemci (tek çekirdek hızı) ve hızlı RAM. Video Kurgu Çok hızlı NVMe SSD ve en az 32GB RAM. Önemli NotlarFiyat/Performans: Bütçenizi belirlerken ekran kartına öncelik verin, çünkü içerik üretimi ve oyun performansını doğrudan belirleyen odur. Uyumluluk: Seçtiğiniz tüm parçaların (özellikle kasanın içine sığacak ekran kartı boyutu ve sıvı soğutma desteği) birbirine uygunluğunu PCPartPicker gibi sitelerden kontrol edebilirsiniz. Ekran: Tasarım ve kurgu işleriniz için renk doğruluğu yüksek (IPS panel, %100 sRGB/Adobe RGB kapsamlı) bir monitör seçmeyi ihmal etmeyin.
    Beğen
    4
    0 Cevaplar 0 Paylaşımlar 2B Görüntülemeler 0 Değerlendirmeler
  • NGINX Rift (CVE-2026-42945) Analizi: Bitrix Sunucuları Nasıl Korunmalı?
    Mayıs ayındaki NGINX güvenlik açığı paketinin analizi: NGINX Rift'te neler oluyor ve Bitrix ekosisteminde bunlar nasıl düzeltilir?

    Mayıs 2026, NGINX ile çalışan herkes için yoğun bir ay oldu. NGINX ekibi ve F5, altı güvenlik açığının açıklanmasını koordine etti ve 22 Mayıs'ta yedinci bir açık daha ortaya çıktı. Yama uygulanmış sürümler yayınlandı: NGINX 1.30.1 (kararlı), 1.31.0 (ana sürüm) ve 1.31.1. Bunlar arasında, depthfirst ekibi tarafından keşfedilen ve yeniden yazma modülünde bulunan bir yığın bellek güvenlik açığı olan CVE-2026-42945, diğer adıyla NGINX Rift de vardı. Bu açık, 2008'den beri kodda mevcuttu ve 0.6.27'den 1.30.0'a kadar olan tüm sürümleri etkiliyordu.

    1C-Bitrix geliştiricileri, nginx'i yamalarla yeniden derledi, VMBitrix ile test etti ve 25 Mayıs'ta bx-nginx 1.30.2 paketini yayınladı. Şimdi asıl konuya geçelim: nasıl düzeltilir ve olası sorunlar nelerdir? Brainforce olarak biz bazı müşterilerimizi zaten güncelledik, geri kalanlar ise bekliyor.

    BitrixVM 9.x sürümüne sahipseniz Çok basit. Dahili paket yöneticisi aracılığıyla güncelleyin:

    dnf clean all && dnf update

    Çoğu durumda bu yeterlidir. Sihir gerekmez.

    Eğer BitrixVM 7.x sürümüne sahipseniz, işte size bir sürpriz. CentOS 7 kullananlar için: bx-nginx-1.30.2 yaması ortamınıza yüklenmeyecektir. Bunun nedeni Bitrix'in pes etmesi değil.

    Teknik gerçek şu.

    Bu paket EL9 için oluşturulmuştur. bx-nginx-1.30.2-0.el9.src.rpm, RHEL 9 / AlmaLinux 9 / Rocky Linux 9 ortamı için özel olarak hazırlanmış bir kaynak RPM'dir. OpenSSL 3.x ve en son glibc dahil olmak üzere modern sistem kütüphaneleri sürümlerini gerektirir. CentOS 7 üzerinde yeniden derleme, bir dizi bağımlılık hatasına yol açacak ve ortaya çıkan ikili dosyanın çalışması garanti edilmeyecektir.
    CentOS 7'nin desteği sona ermiştir. Depo bakımı durdurulmuştur. Güvenlik güncellemeleri yalnızca Nginx için değil, diğer her şey için de mevcut değildir. Sanal makineniz eski bir sürümdür ve desteklenmemektedir.

    Yerinde yükseltme mümkün değildir. CentOS mimarisi 7'den 9'a geçişi desteklemez. BitrixVM 7.5.5'ten 9.0.10'a geriye dönük yükseltme mümkün değildir.

    BitrixVM 7 sahipleri ne yapmalı?
    Tek bir çözüm var: geçiş. İşlem standart: tam yedekleme, BitrixVM 9.x üzerinde temiz bir sunucunun kurulumu ve yedeklemeden geri yükleme.

    Eğer yönetiminiz veya müşteriniz "Bunu neden yapmalıyız?" diye sorarsa, işte hazır bir argüman: "Sunucu, kullanım ömrünün sonuna yaklaşmış bir işletim sistemi üzerinde çalışıyor. Bu özel yamayı yüklemek teknik olarak imkansız. Bir sonraki NGINX güvenlik açığıyla aynı duruma geri döneriz, üstelik riskler daha da artar. Geçiş bir heves değil, bir zorunluluktur."

    #NGINX #CVE-2026-42945 #BitrixVM9 #BitrixVM7 #CentOS7 #bx-nginx1.30.2 #NGINXgüvenlikaçığı #Bitrixsunucugüncellemesi
    Mayıs ayındaki NGINX güvenlik açığı paketinin analizi: NGINX Rift'te neler oluyor ve Bitrix ekosisteminde bunlar nasıl düzeltilir? Mayıs 2026, NGINX ile çalışan herkes için yoğun bir ay oldu. NGINX ekibi ve F5, altı güvenlik açığının açıklanmasını koordine etti ve 22 Mayıs'ta yedinci bir açık daha ortaya çıktı. Yama uygulanmış sürümler yayınlandı: NGINX 1.30.1 (kararlı), 1.31.0 (ana sürüm) ve 1.31.1. Bunlar arasında, depthfirst ekibi tarafından keşfedilen ve yeniden yazma modülünde bulunan bir yığın bellek güvenlik açığı olan CVE-2026-42945, diğer adıyla NGINX Rift de vardı. Bu açık, 2008'den beri kodda mevcuttu ve 0.6.27'den 1.30.0'a kadar olan tüm sürümleri etkiliyordu. 1C-Bitrix geliştiricileri, nginx'i yamalarla yeniden derledi, VMBitrix ile test etti ve 25 Mayıs'ta bx-nginx 1.30.2 paketini yayınladı. Şimdi asıl konuya geçelim: nasıl düzeltilir ve olası sorunlar nelerdir? Brainforce olarak biz bazı müşterilerimizi zaten güncelledik, geri kalanlar ise bekliyor. BitrixVM 9.x sürümüne sahipseniz Çok basit. Dahili paket yöneticisi aracılığıyla güncelleyin: dnf clean all && dnf update Çoğu durumda bu yeterlidir. Sihir gerekmez. Eğer BitrixVM 7.x sürümüne sahipseniz, işte size bir sürpriz. CentOS 7 kullananlar için: bx-nginx-1.30.2 yaması ortamınıza yüklenmeyecektir. Bunun nedeni Bitrix'in pes etmesi değil. Teknik gerçek şu. Bu paket EL9 için oluşturulmuştur. bx-nginx-1.30.2-0.el9.src.rpm, RHEL 9 / AlmaLinux 9 / Rocky Linux 9 ortamı için özel olarak hazırlanmış bir kaynak RPM'dir. OpenSSL 3.x ve en son glibc dahil olmak üzere modern sistem kütüphaneleri sürümlerini gerektirir. CentOS 7 üzerinde yeniden derleme, bir dizi bağımlılık hatasına yol açacak ve ortaya çıkan ikili dosyanın çalışması garanti edilmeyecektir. CentOS 7'nin desteği sona ermiştir. Depo bakımı durdurulmuştur. Güvenlik güncellemeleri yalnızca Nginx için değil, diğer her şey için de mevcut değildir. Sanal makineniz eski bir sürümdür ve desteklenmemektedir. Yerinde yükseltme mümkün değildir. CentOS mimarisi 7'den 9'a geçişi desteklemez. BitrixVM 7.5.5'ten 9.0.10'a geriye dönük yükseltme mümkün değildir. BitrixVM 7 sahipleri ne yapmalı? Tek bir çözüm var: geçiş. İşlem standart: tam yedekleme, BitrixVM 9.x üzerinde temiz bir sunucunun kurulumu ve yedeklemeden geri yükleme. Eğer yönetiminiz veya müşteriniz "Bunu neden yapmalıyız?" diye sorarsa, işte hazır bir argüman: "Sunucu, kullanım ömrünün sonuna yaklaşmış bir işletim sistemi üzerinde çalışıyor. Bu özel yamayı yüklemek teknik olarak imkansız. Bir sonraki NGINX güvenlik açığıyla aynı duruma geri döneriz, üstelik riskler daha da artar. Geçiş bir heves değil, bir zorunluluktur." #NGINX #CVE-2026-42945 #BitrixVM9 #BitrixVM7 #CentOS7 #bx-nginx1.30.2 #NGINXgüvenlikaçığı #Bitrixsunucugüncellemesi
    Beğen
    5
    0 Cevaplar 0 Paylaşımlar 2B Görüntülemeler 0 Değerlendirmeler
  • Bilgisayar ve teknoloji gündeminden yeni konu:

    **İYI BIR IPS MONITÖR BULMAK İMKANSIZ MI OLDU?**

    Herkese merhaba, gerçekten çok sinirliyim. Aylardır tutarlı görüntü kalitesine sahip gerçekten iyi bir IPS monitör arıyorum. Uzun süre çalışabilmek istediğim için OLED söz konusu bile değil. Şimdiye kadar üç monitör aldım ve hepsinde kusur var. Özellikle panelin kavisli yapısını (akıllı...

    ───────────────
    Konunun detaylarını forumdan inceleyebilirsiniz:

    https://techforum.tr/threads/6487/

    #monitör #bulmak #imkansız #oldu #teknoloji #techforumtr
    🖥️ Bilgisayar ve teknoloji gündeminden yeni konu: 📌 **İYI BIR IPS MONITÖR BULMAK İMKANSIZ MI OLDU?** 📝 Herkese merhaba, gerçekten çok sinirliyim. Aylardır tutarlı görüntü kalitesine sahip gerçekten iyi bir IPS monitör arıyorum. Uzun süre çalışabilmek istediğim için OLED söz konusu bile değil. Şimdiye kadar üç monitör aldım ve hepsinde kusur var. Özellikle panelin kavisli yapısını (akıllı... ─────────────── 👉 Konunun detaylarını forumdan inceleyebilirsiniz: 🔗 https://techforum.tr/threads/6487/ #monitör #bulmak #imkansız #oldu #teknoloji #techforumtr
    Beğen
    2
    0 Cevaplar 0 Paylaşımlar 660 Görüntülemeler 0 Değerlendirmeler
  • Microsoft'un BitLocker şifrelemesinin açık bir arka kapı içerdiği tespit edildi.
    Microsoft'un BitLocker şifrelemesinin, şifrelenmiş sürücülere tam erişim sağlayan açık bir arka kapı içerdiği tespit edildi.

    Chaotic Eclipse (diğer adıyla Nightmare-Eclipse) takma adını kullanan bir siber güvenlik uzmanı, Microsoft'un BitLocker sürücü şifreleme teknolojisine yerleştirilmiş görünen bir arka kapı hakkında bilgi yayınladı.

    Yellow Key adı verilen bir güvenlik açığı, şifrelenmiş sürücülere tam erişim sağlar. Bunu etkinleştirmek için şu adımları izlemeniz yeterlidir:

    Herhangi bir USB flash sürücü kullanarak, Sistem Birimi Bilgileri klasörüne yazma izinleri alın ve FsTx klasörünü içeriğiyle birlikte bu klasöre kopyalayın.

    Windows Kurtarma Ortamına girmek için Shift tuşuna basılı tutun ve aynı anda CTRL tuşunu basılı tutarak bilgisayarınızı yeniden başlatın.

    Bilgisayar yeniden başlatılacak ve kullanıcı, herhangi bir anahtar istemeden, yönetici haklarıyla komut istemine ve önceden şifrelenmiş diske tam erişime sahip olacaktır.

    Araştırmacı, güvenlik açığının hem TPM hem de TPM+PIN için geçerli olduğunu, ancak ikinci durumda istismar mekanizmasının biraz farklı olduğunu vurguladı.

    YellowKey, Windows Server 2022 ve 2025'in yanı sıra Windows 11'de de çalışıyor, ancak Windows 10'da çalışmıyor. Bu durum bazı rahatsız edici soruları gündeme getiriyor. Microsoft bu arka kapıyı hangi amaçla ve kimin girişimiyle uyguladı? Şirketin kendisi henüz durum hakkında yorum yapmadı. XDA, bir düzeltme yayınlanana kadar BitLocker korumalı tüm sürücüleri şifrelenmemiş olarak kabul etmeyi öneriyor.
    Microsoft'un BitLocker şifrelemesinin, şifrelenmiş sürücülere tam erişim sağlayan açık bir arka kapı içerdiği tespit edildi. Chaotic Eclipse (diğer adıyla Nightmare-Eclipse) takma adını kullanan bir siber güvenlik uzmanı, Microsoft'un BitLocker sürücü şifreleme teknolojisine yerleştirilmiş görünen bir arka kapı hakkında bilgi yayınladı. Yellow Key adı verilen bir güvenlik açığı, şifrelenmiş sürücülere tam erişim sağlar. Bunu etkinleştirmek için şu adımları izlemeniz yeterlidir: Herhangi bir USB flash sürücü kullanarak, Sistem Birimi Bilgileri klasörüne yazma izinleri alın ve FsTx klasörünü içeriğiyle birlikte bu klasöre kopyalayın. Windows Kurtarma Ortamına girmek için Shift tuşuna basılı tutun ve aynı anda CTRL tuşunu basılı tutarak bilgisayarınızı yeniden başlatın. Bilgisayar yeniden başlatılacak ve kullanıcı, herhangi bir anahtar istemeden, yönetici haklarıyla komut istemine ve önceden şifrelenmiş diske tam erişime sahip olacaktır. Araştırmacı, güvenlik açığının hem TPM hem de TPM+PIN için geçerli olduğunu, ancak ikinci durumda istismar mekanizmasının biraz farklı olduğunu vurguladı. YellowKey, Windows Server 2022 ve 2025'in yanı sıra Windows 11'de de çalışıyor, ancak Windows 10'da çalışmıyor. Bu durum bazı rahatsız edici soruları gündeme getiriyor. Microsoft bu arka kapıyı hangi amaçla ve kimin girişimiyle uyguladı? Şirketin kendisi henüz durum hakkında yorum yapmadı. XDA, bir düzeltme yayınlanana kadar BitLocker korumalı tüm sürücüleri şifrelenmemiş olarak kabul etmeyi öneriyor.
    0 Cevaplar 0 Paylaşımlar 1B Görüntülemeler 0 Değerlendirmeler
Daha Fazla Sonuç
Oyun Gündemi
Yükleniyor...
Forum Son Yazılan Konular
TechForumTR https://techforum.tr/sosyal