• 2026'nın En Popüler Sesli Sohbet Siteleri – En İyi Sesli Chat Platformları
    2026 yılında en çok tercih edilen sesli sohbet sitelerini keşfedin. Ücretsiz sesli chat platformları, mobil uyumlu sohbet odaları ve popüler sesli sohbet toplulukları hakkında detaylı bilgiler. İnternet üzerinden yeni insanlarla tanışmak isteyen kullanıcıların en çok tercih ettiği platformlar arasında sesli sohbet siteleri yer alıyor. Yazılı sohbetin ötesine geçen sesli chat platformları, gerçek zamanlı iletişim kurma imkanı sunarak daha doğal ve samimi bir deneyim sağlıyor.

    2026 yılında sesli sohbet siteleri hem mobil cihazlarda hem de masaüstü platformlarda büyük ilgi görmeye devam ediyor. Bu rehberde Türkiye'de en çok tercih edilen sesli chat platformlarını ve öne çıkan özelliklerini inceleyeceğiz.

    Sesli Sohbet Siteleri Neden Popüler?

    Sesli sohbet platformları son yıllarda önemli ölçüde gelişti. Kullanıcılar yalnızca yazışmak yerine mikrofon aracılığıyla doğrudan iletişim kurabiliyor.

    Sesli sohbet sitelerinin tercih edilme nedenleri:

    * Gerçek zamanlı iletişim
    * Yeni arkadaşlıklar kurma imkanı
    * Mobil uyumlu kullanım
    * Farklı ilgi alanlarına sahip sohbet odaları
    * Ücretsiz erişim seçenekleri

    2026'nın Popüler Sesli Sohbet Platformları

    1. Seslicity

    Modern arayüzü ve kullanıcı dostu yapısıyla dikkat çeken Seslicity, sesli sohbet odalarına hızlı erişim sağlayan platformlardan biridir. Özellikle yeni nesil tasarımı ve mobil uyumluluğu sayesinde kullanıcıların ilgisini çekmektedir.

    Öne çıkan özellikler:

    * Mobil uyumlu yapı
    * Hızlı oda geçişleri
    * Kolay kullanıcı deneyimi
    * Modern sesli sohbet sistemi

    2. SohbetLink Sesli Chat

    Uzun yıllardır hizmet veren platformlardan biri olan SohbetLink, farklı yaş gruplarına hitap eden sohbet odalarıyla bilinir.

    Öne çıkan özellikler:

    * Geniş kullanıcı kitlesi
    * Kategorilere ayrılmış odalar
    * Kolay erişim

    3. Geveze

    Türkiye'nin en bilinen sohbet platformlarından biri olan Geveze, yıllardır aktif topluluğunu korumayı başarmıştır.

    Öne çıkan özellikler:

    * Köklü kullanıcı topluluğu
    * Çeşitli sohbet kategorileri
    * Uzun yıllara dayanan deneyim

    4. Zurna Chat

    Sohbet kültürünün eski temsilcilerinden biri olan Zurna Chat, halen aktif kullanıcı kitlesine sahip platformlar arasında yer almaktadır.

    Öne çıkan özellikler:

    * Geleneksel sohbet ortamı
    * Aktif kullanıcılar
    * Farklı sohbet odaları

    İyi Bir Sesli Sohbet Sitesi Nasıl Seçilir?

    Bir sesli chat platformu seçerken aşağıdaki kriterlere dikkat edilmelidir:

    * Ses kalitesi
    * Mobil uyumluluk
    * Kullanıcı güvenliği
    * Aktif moderasyon
    * Oda çeşitliliği
    * Hızlı bağlantı performansı

    Mobil Sesli Sohbetin Yükselişi

    2026 yılında kullanıcıların büyük bölümü sesli sohbet sitelerine mobil cihazlar üzerinden erişmektedir. Bu nedenle mobil uyumluluk, hızlı yüklenme süresi ve düşük veri tüketimi önemli kriterler haline gelmiştir.

    Sesli sohbet siteleri, yeni insanlarla tanışmak ve sosyal çevresini genişletmek isteyen kullanıcılar için popülerliğini korumaya devam ediyor. 2026 yılında modern altyapıya sahip, mobil uyumlu ve kullanıcı deneyimine önem veren platformlar öne çıkarken, köklü sohbet siteleri de aktif topluluklarıyla varlığını sürdürmektedir.

    Doğru platform seçimi yaparken kullanım kolaylığı, ses kalitesi ve topluluk yapısını göz önünde bulundurmanız tavsiye edilir.

    Sık Sorulan Sorular

    Sesli sohbet siteleri ücretsiz mi?

    Birçok sesli sohbet sitesi ücretsiz olarak kullanılabilmektedir. Ancak bazı platformlarda ek özellikler için premium seçenekler bulunabilir.

    Sesli sohbet siteleri güvenli mi?

    Aktif moderasyona sahip platformlar genellikle daha güvenli bir kullanıcı deneyimi sunmaktadır. Kişisel bilgilerin paylaşılmaması tavsiye edilir.

    Mobil cihazlardan sesli sohbet yapılabilir mi?

    Evet. Günümüzde çoğu sesli chat platformu mobil cihazlarla uyumludur.

    Üyelik olmadan sesli sohbet yapılabilir mi?

    Bazı platformlar misafir girişi sunarken bazıları üyelik istemektedir.

    En popüler sesli sohbet siteleri hangileridir?

    Kullanıcı kitlesi, ses kalitesi ve topluluk yapısına göre farklı platformlar öne çıkabilmektedir.
    2026 yılında en çok tercih edilen sesli sohbet sitelerini keşfedin. Ücretsiz sesli chat platformları, mobil uyumlu sohbet odaları ve popüler sesli sohbet toplulukları hakkında detaylı bilgiler. İnternet üzerinden yeni insanlarla tanışmak isteyen kullanıcıların en çok tercih ettiği platformlar arasında sesli sohbet siteleri yer alıyor. Yazılı sohbetin ötesine geçen sesli chat platformları, gerçek zamanlı iletişim kurma imkanı sunarak daha doğal ve samimi bir deneyim sağlıyor. 2026 yılında sesli sohbet siteleri hem mobil cihazlarda hem de masaüstü platformlarda büyük ilgi görmeye devam ediyor. Bu rehberde Türkiye'de en çok tercih edilen sesli chat platformlarını ve öne çıkan özelliklerini inceleyeceğiz. Sesli Sohbet Siteleri Neden Popüler? Sesli sohbet platformları son yıllarda önemli ölçüde gelişti. Kullanıcılar yalnızca yazışmak yerine mikrofon aracılığıyla doğrudan iletişim kurabiliyor. Sesli sohbet sitelerinin tercih edilme nedenleri: * Gerçek zamanlı iletişim * Yeni arkadaşlıklar kurma imkanı * Mobil uyumlu kullanım * Farklı ilgi alanlarına sahip sohbet odaları * Ücretsiz erişim seçenekleri 2026'nın Popüler Sesli Sohbet Platformları 1. Seslicity Modern arayüzü ve kullanıcı dostu yapısıyla dikkat çeken Seslicity, sesli sohbet odalarına hızlı erişim sağlayan platformlardan biridir. Özellikle yeni nesil tasarımı ve mobil uyumluluğu sayesinde kullanıcıların ilgisini çekmektedir. Öne çıkan özellikler: * Mobil uyumlu yapı * Hızlı oda geçişleri * Kolay kullanıcı deneyimi * Modern sesli sohbet sistemi 2. SohbetLink Sesli Chat Uzun yıllardır hizmet veren platformlardan biri olan SohbetLink, farklı yaş gruplarına hitap eden sohbet odalarıyla bilinir. Öne çıkan özellikler: * Geniş kullanıcı kitlesi * Kategorilere ayrılmış odalar * Kolay erişim 3. Geveze Türkiye'nin en bilinen sohbet platformlarından biri olan Geveze, yıllardır aktif topluluğunu korumayı başarmıştır. Öne çıkan özellikler: * Köklü kullanıcı topluluğu * Çeşitli sohbet kategorileri * Uzun yıllara dayanan deneyim 4. Zurna Chat Sohbet kültürünün eski temsilcilerinden biri olan Zurna Chat, halen aktif kullanıcı kitlesine sahip platformlar arasında yer almaktadır. Öne çıkan özellikler: * Geleneksel sohbet ortamı * Aktif kullanıcılar * Farklı sohbet odaları İyi Bir Sesli Sohbet Sitesi Nasıl Seçilir? Bir sesli chat platformu seçerken aşağıdaki kriterlere dikkat edilmelidir: * Ses kalitesi * Mobil uyumluluk * Kullanıcı güvenliği * Aktif moderasyon * Oda çeşitliliği * Hızlı bağlantı performansı Mobil Sesli Sohbetin Yükselişi 2026 yılında kullanıcıların büyük bölümü sesli sohbet sitelerine mobil cihazlar üzerinden erişmektedir. Bu nedenle mobil uyumluluk, hızlı yüklenme süresi ve düşük veri tüketimi önemli kriterler haline gelmiştir. Sesli sohbet siteleri, yeni insanlarla tanışmak ve sosyal çevresini genişletmek isteyen kullanıcılar için popülerliğini korumaya devam ediyor. 2026 yılında modern altyapıya sahip, mobil uyumlu ve kullanıcı deneyimine önem veren platformlar öne çıkarken, köklü sohbet siteleri de aktif topluluklarıyla varlığını sürdürmektedir. Doğru platform seçimi yaparken kullanım kolaylığı, ses kalitesi ve topluluk yapısını göz önünde bulundurmanız tavsiye edilir. Sık Sorulan Sorular Sesli sohbet siteleri ücretsiz mi? Birçok sesli sohbet sitesi ücretsiz olarak kullanılabilmektedir. Ancak bazı platformlarda ek özellikler için premium seçenekler bulunabilir. Sesli sohbet siteleri güvenli mi? Aktif moderasyona sahip platformlar genellikle daha güvenli bir kullanıcı deneyimi sunmaktadır. Kişisel bilgilerin paylaşılmaması tavsiye edilir. Mobil cihazlardan sesli sohbet yapılabilir mi? Evet. Günümüzde çoğu sesli chat platformu mobil cihazlarla uyumludur. Üyelik olmadan sesli sohbet yapılabilir mi? Bazı platformlar misafir girişi sunarken bazıları üyelik istemektedir. En popüler sesli sohbet siteleri hangileridir? Kullanıcı kitlesi, ses kalitesi ve topluluk yapısına göre farklı platformlar öne çıkabilmektedir.
    Beğen
    5
    0 Cevaplar 0 Paylaşımlar 380 Görüntülemeler 0 Değerlendirmeler
  • Microsoft Surface donanımındaki güvenlik açığını büyük ölçüde giderdi
    Microsoft, korumasız cihazların tek bir paket yüzünden kullanılamaz hale gelmesine neden olan Surface donanımındaki güvenlik açığını büyük ölçüde giderdi.

    Microsoft, son 90 gündür Surface cihazlarındaki bir aygıt yazılımı açığını sessizce yamalıyordu. Bu açık, yalnızca Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakan cihazlarda tek bir paketle donanımın kullanılamaz hale gelmesine neden oluyordu.

    Şirketin Copilot yapay zeka yazılımı, istemeden de olsa hatalı bellenimi tespit etmeye yardımcı oldu.

    Avustralya'da yaşayan güvenlik araştırmacısı Jack Darcy'ye göre, Microsoft Copilot'un kendi kullandığı örnekte, bir Surface cihazında ekran arka ışığını ayarlaması istendiğinde bir hatayla karşılaştı. Copilot tarafından oluşturulan Python betiği, gömülü kontrolcü yazılımını geçersiz kılarak araştırmacının dizüstü bilgisayarını kullanılamaz hale getirdi.

    Darcy, The Register'a yaptığı açıklamada, "Copilot, arka ışık kontrol değerlerini araştırırken, SSAM yazılım yolu üzerinden doğrudan SAM mikrodenetleyicisine ham SSAM ioctl komutları (SSAM_CDEV_REQUEST = 0xC028A501) gönderen, giderek daha agresif dört Python komut dosyasını otonom olarak oluşturdu ve çalıştırdı" dedi .

    SAM veya SSAM, Surface cihazlarında kullanılan gömülü denetleyicidir. Kaynağımızın açıkladığı gibi, Microsoft'un Surface cihazlarındaki denetleyici uygulamasında rastgele yazma değerlerine karşı herhangi bir koruma bulunmuyordu.

    Microsoft, bu hatayı pratik bir tehdit olarak görmüyor. Bir sözcü The Register'a verdiği demeçte, bu sorunla ilgili gerçekçi bir saldırı senaryosu yok dedi. Başarılı bir şekilde istismar etmek için, bir saldırganın belirli sürücülerle etkileşime girmesi ve bir donanım arayüzüne komutlar göndermesi gerekir. Bu, makinede yönetici ayrıcalıkları ve Güvenli Önyükleme özelliğinin devre dışı bırakılmasını gerektirir. Bu erişimle, çok sayıda işlem gerçekleştirebilirler.

    Darcy'nin belirttiğine göre, genellikle dijital cihazlarda rastgele yazma erişimini etkinleştirmek için bir düğmeye basılı tutmak veya bir jumper kablosu bağlamak gerekir. Ancak bize söylendiğine göre, Surface cihazlarında bu güvenlik kontrolü bulunmuyor ve bu da Copilot'un Secure Core ve Secure Boot'un yokluğunda aygıt yazılımını bozmasına olanak tanıyor. Esasen, bu sorgulama, SAM'den UEFI ve Secure Boot aygıt yazılımının üzerine yazan bir güncelleme komutunu tetikledi.

    Bu tür bir incelemeye tabi tutulan yüzey aygıtları, SAM zaten başlatılmış ve RAM'de çalıştığı için çalışmaya devam etmelidir. Ancak yeniden başlatma sırasında, SAM kalıcı depolama alanındaki bozuk verileri kullanarak yeniden yüklemeye çalıştığında, başlatma başarısız olur ve sistem Güç Açma Kendi Kendini Testini (POST) gerçekleştiremez.

    Güvenlik araştırmacısının Surface cihazında Copilot tarafından oluşturulan Python betiği, belirli bir Hedef Kategorisi ve Komut Kimliği (CID) çiftleri kümesi üzerinde körü körüne yineleme yaparak, WRITE komutlarına boş/null yükler gönderdi.

    Darcy'nin açıkladığına göre, bunun sonucu olarak SET Özellik Raporu boş veriyle çağrıldı, Çıktı Raporu boş veriyle çağrıldı ve diğer CID'ler, hatalı veri yazan SET komutları tarafından hedef alındı.

    Sonuç olarak, cihaz çalışmaz hale geldi. Bize söylenenlere göre bu, yıllardır Surface cihazlarıyla ilgili çevrimiçi destek forumlarında sıkça dile getirilen bir şikayetmiş ancak diğer Surface cihazları için bildirilen önyükleme hatalarının bu özel sorundan kaynaklanıp kaynaklanmadığını belirlemenin bir yolu yok.

    Kamuoyuna yansıyan birçok Surface donanım sorunu, çeşitli sorun giderme teknikleriyle çözülebilir gibi görünüyor. Ancak kaynağımızın ısrarla belirttiğine göre, SAM erişimi nedeniyle çalışmaz hale gelen cihazlar kalıcı olarak kullanılamaz hale geliyor; bu durum, yeni bir anakart için yüzlerce dolarlık onarım masrafına yol açabilir. USB yok, fabrika ayarlarına sıfırlama yok, BIOS/UEFI'ye erişim yok, diye belirtiliyor.

    Darcy, SAM otobüsünün tasarımının berbat olduğunu söyledi.

    Veri yolunu taramadan mevcut değeri görmenin hiçbir yolu yok, dedi. Ancak veri yolunu taramak cihazı devre dışı bırakıyor.

    Sorun şu ki, SAM için API görevi gören CID'ler tehlikeli bir şekilde iç içe geçmiş durumda.

    Eğer tüm okuma işlemleri birlikte gruplandırılırsa (örneğin, CID'ler 0x01–0x0F) ve tüm yazma işlemleri ayrı ayrı gruplandırılırsa (örneğin, CID'ler 0x10–0x1F), bir prob komut dosyası, yazma bölgesine yanlışlıkla girmeden okuma aralığını güvenli bir şekilde tarayabilir," dedi Darcy. "Hatta kodunuza basit bir sınır kontrolü bile ekleyebilirsiniz: 'yalnızca 0x10'un altındaki değerleri kontrol et.' İşte bu kadar. Güvenli.

    Ancak okuma ve yazma işlemleri aynı numaralandırma alanında iç içe geçtiği için, güvenli bir tarama aralığı yok. Ardışık iki CID'yi bile, yazma komutuna denk gelme olasılığı yazı tura atma kadar düşük olmadan tarayamazsınız. Mevcut olanları numaralandırmaya karar verdiğiniz anda, zaten kör yazma işlemleri başlatıyorsunuz, çünkü komut alanı size hangi işlemlerin güvenli, hangilerinin yıkıcı olduğuna dair sıfır yapısal bilgi veriyor.

    Yönetilen cihazlar risk altında değil.
    The Register, 10 Mart 2026'da Microsoft'a kaynağımızın iddialarıyla ilgili soru sordu. Şirket sözcüsü, araştırmacının Microsoft Güvenlik Yanıt Merkezi (MSRC) ile iletişime geçmesi yönündeki önceki öneriyi yineledi; kaynağımız bu çabayı çok zahmetli buldu. Potansiyel bir sıfır gün açığı olabilecek şey hakkında ayrıntıları yayınlamak yerine – o sırada Güvenli Önyükleme/Güvenli Çekirdek gereksinimi konusunda emin değildik – The Register, birilerinin dikkatini çekmek amacıyla Microsoft'un iç kaynaklarına ulaştı.

    12 Mart'a kadar, Microsoft medya ilişkilerinin yardımıyla, Darcy ile MSRC'de kıdemli program yöneticisi olan Madeline Eckert arasında bir görüşme ayarlamayı başardık. Microsoft daha sonra güvenlik açığını kabul etti ve bir düzeltme yayınlayacağını taahhüt etti. Bunun üzerine The Register, onarımlar yapılırken yayınını 90 gün ertelemeyi kabul etti. Etkilenen cihazların çoğunun (Windows Update aracılığıyla) güncellendiği veya önümüzdeki haftalarda güncelleme alacağı bildirildi. Şirkete göre, sorun bir CVE için gerekli kriterleri karşılamadı.

    Microsoft sözcüsü yaptığı açıklamada, "Jack Darcy ve The Register'ın bu sorunu koordineli bir güvenlik açığı bildirimi kapsamında raporladıkları için kendilerine teşekkür ediyoruz . Yaptığımız incelemede, kullanım dışı bırakılmış bir UEFI arayüzünün bazı cihazlarda önyükleme döngüsüne neden olabileceğini tespit ettik. Bu döngüyü tetiklemek için kullanıcının yönetici ayrıcalıklarına sahip olması ve Güvenli Önyükleme güvenlik özelliğini devre dışı bırakmış olması gerekir. Etkilenen cihazların çoğu için sorunu gidermek üzere güncellemeler yayınladık." dedi.

    Bu, yönetilen cihazların risk altında olmadığı anlamına gelir.

    Ancak Linux kullananlar veya oyun oynamak için Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakmış Windows kullanıcıları, özel Windows sürücüleri kullananlar veya USB önyüklemeyi etkinleştirmiş olanlar, sistemleri güncellemeyi almamışsa yine de savunmasız olabilirler.

    Etkilenen Surface cihazlarının yelpazesi konusunda emin değiliz. Kaynağımız, Surface Go modelleri hariç (Surface Laptop 3-6, Surface Book 1-3) tüm Surface cihazlarının etkilendiğini söyledi. Ancak ARM varyantları test edilmedi.

    Microsoft, Surface cihazlarını Rust diline taşıyor.

    Bu sorunun giderilmesi çabaları sırasında Darcy'den öğrendiğimiz şeylerden biri de Microsoft'un Surface yığınını Rust'a taşımayı planlamasıydı. Microsoft Surface'in baş mimarı David Abzarian'dan aldığımız bilgiye göre, gelecekteki Surface for Business donanımının Rust koduna dayalı daha güvenli bir mimariye geçirilmesi için çalışmalar devam ediyor.

    Abzarian, The Register'a verdiği açıklamada, "En yeni Surface for Business donanımımız, gömülü kontrol cihazımız, UEFI ve bazı sürücülerimiz de dahil olmak üzere, güvenilirlik ve güvenlik açısından önemli bir mimari değişikliğe sahip. Gömülü kontrol cihazı yazılımımızı Rust dilinde sıfırdan geliştirerek ( Open Device Partnership (ODP) 'ye katkıda bulunmanın ve bundan yararlanmanın bir parçası olarak) ve UEFI DXE Çekirdeğini Rust dilinde yeniden yazarak, bir PC için en güvenli temeli oluşturmaya yatırım yapıyoruz; bu projeler sırasıyla Secure EC ve Project Patina olarak biliniyor ." dedi.

    Sadece Rust dilinde yazılmış bazı sürücülerimizi göndermekle kalmıyoruz, aynı zamanda Windows ekosistemindeki geniş bir ortak grubunun bu avantajlardan yararlanmasına yardımcı olmak için Windows Drivers in Rust (WDR) çerçevesinin geliştirilmesine de katkıda bulunuyoruz . Ayrıca, tüm bu çabaların açık kaynaklı olduğunu ve şeffaflık konusundaki temel güvenlik ilkelerimizden birini desteklediğini de belirtmek isterim.

    Konuyla ilgili yorum yapması istenen Darcy, Bir cihazın kullanıcı alanından onarılamaz şekilde imha edilebilmesi kesinlikle ilginç bir tasarım kararı. Microsoft'un güzel ve yenilikçi Surface serisini takdir etsem de, donanım yazılımı düzeyinde gelen verilerin doğrulanması konusunda biraz daha yenilikçilik çok daha iyi olurdu. dedi.

    Microsoft'un, takdir göstergesi olarak Darcy'ye bir Surface dizüstü bilgisayar hediye ettiği söyleniyor.
    Microsoft, korumasız cihazların tek bir paket yüzünden kullanılamaz hale gelmesine neden olan Surface donanımındaki güvenlik açığını büyük ölçüde giderdi. Microsoft, son 90 gündür Surface cihazlarındaki bir aygıt yazılımı açığını sessizce yamalıyordu. Bu açık, yalnızca Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakan cihazlarda tek bir paketle donanımın kullanılamaz hale gelmesine neden oluyordu. Şirketin Copilot yapay zeka yazılımı, istemeden de olsa hatalı bellenimi tespit etmeye yardımcı oldu. Avustralya'da yaşayan güvenlik araştırmacısı Jack Darcy'ye göre, Microsoft Copilot'un kendi kullandığı örnekte, bir Surface cihazında ekran arka ışığını ayarlaması istendiğinde bir hatayla karşılaştı. Copilot tarafından oluşturulan Python betiği, gömülü kontrolcü yazılımını geçersiz kılarak araştırmacının dizüstü bilgisayarını kullanılamaz hale getirdi. Darcy, The Register'a yaptığı açıklamada, "Copilot, arka ışık kontrol değerlerini araştırırken, SSAM yazılım yolu üzerinden doğrudan SAM mikrodenetleyicisine ham SSAM ioctl komutları (SSAM_CDEV_REQUEST = 0xC028A501) gönderen, giderek daha agresif dört Python komut dosyasını otonom olarak oluşturdu ve çalıştırdı" dedi . SAM veya SSAM, Surface cihazlarında kullanılan gömülü denetleyicidir. Kaynağımızın açıkladığı gibi, Microsoft'un Surface cihazlarındaki denetleyici uygulamasında rastgele yazma değerlerine karşı herhangi bir koruma bulunmuyordu. Microsoft, bu hatayı pratik bir tehdit olarak görmüyor. Bir sözcü The Register'a verdiği demeçte, bu sorunla ilgili gerçekçi bir saldırı senaryosu yok dedi. Başarılı bir şekilde istismar etmek için, bir saldırganın belirli sürücülerle etkileşime girmesi ve bir donanım arayüzüne komutlar göndermesi gerekir. Bu, makinede yönetici ayrıcalıkları ve Güvenli Önyükleme özelliğinin devre dışı bırakılmasını gerektirir. Bu erişimle, çok sayıda işlem gerçekleştirebilirler. Darcy'nin belirttiğine göre, genellikle dijital cihazlarda rastgele yazma erişimini etkinleştirmek için bir düğmeye basılı tutmak veya bir jumper kablosu bağlamak gerekir. Ancak bize söylendiğine göre, Surface cihazlarında bu güvenlik kontrolü bulunmuyor ve bu da Copilot'un Secure Core ve Secure Boot'un yokluğunda aygıt yazılımını bozmasına olanak tanıyor. Esasen, bu sorgulama, SAM'den UEFI ve Secure Boot aygıt yazılımının üzerine yazan bir güncelleme komutunu tetikledi. Bu tür bir incelemeye tabi tutulan yüzey aygıtları, SAM zaten başlatılmış ve RAM'de çalıştığı için çalışmaya devam etmelidir. Ancak yeniden başlatma sırasında, SAM kalıcı depolama alanındaki bozuk verileri kullanarak yeniden yüklemeye çalıştığında, başlatma başarısız olur ve sistem Güç Açma Kendi Kendini Testini (POST) gerçekleştiremez. Güvenlik araştırmacısının Surface cihazında Copilot tarafından oluşturulan Python betiği, belirli bir Hedef Kategorisi ve Komut Kimliği (CID) çiftleri kümesi üzerinde körü körüne yineleme yaparak, WRITE komutlarına boş/null yükler gönderdi. Darcy'nin açıkladığına göre, bunun sonucu olarak SET Özellik Raporu boş veriyle çağrıldı, Çıktı Raporu boş veriyle çağrıldı ve diğer CID'ler, hatalı veri yazan SET komutları tarafından hedef alındı. Sonuç olarak, cihaz çalışmaz hale geldi. Bize söylenenlere göre bu, yıllardır Surface cihazlarıyla ilgili çevrimiçi destek forumlarında sıkça dile getirilen bir şikayetmiş ancak diğer Surface cihazları için bildirilen önyükleme hatalarının bu özel sorundan kaynaklanıp kaynaklanmadığını belirlemenin bir yolu yok. Kamuoyuna yansıyan birçok Surface donanım sorunu, çeşitli sorun giderme teknikleriyle çözülebilir gibi görünüyor. Ancak kaynağımızın ısrarla belirttiğine göre, SAM erişimi nedeniyle çalışmaz hale gelen cihazlar kalıcı olarak kullanılamaz hale geliyor; bu durum, yeni bir anakart için yüzlerce dolarlık onarım masrafına yol açabilir. USB yok, fabrika ayarlarına sıfırlama yok, BIOS/UEFI'ye erişim yok, diye belirtiliyor. Darcy, SAM otobüsünün tasarımının berbat olduğunu söyledi. Veri yolunu taramadan mevcut değeri görmenin hiçbir yolu yok, dedi. Ancak veri yolunu taramak cihazı devre dışı bırakıyor. Sorun şu ki, SAM için API görevi gören CID'ler tehlikeli bir şekilde iç içe geçmiş durumda. Eğer tüm okuma işlemleri birlikte gruplandırılırsa (örneğin, CID'ler 0x01–0x0F) ve tüm yazma işlemleri ayrı ayrı gruplandırılırsa (örneğin, CID'ler 0x10–0x1F), bir prob komut dosyası, yazma bölgesine yanlışlıkla girmeden okuma aralığını güvenli bir şekilde tarayabilir," dedi Darcy. "Hatta kodunuza basit bir sınır kontrolü bile ekleyebilirsiniz: 'yalnızca 0x10'un altındaki değerleri kontrol et.' İşte bu kadar. Güvenli. Ancak okuma ve yazma işlemleri aynı numaralandırma alanında iç içe geçtiği için, güvenli bir tarama aralığı yok. Ardışık iki CID'yi bile, yazma komutuna denk gelme olasılığı yazı tura atma kadar düşük olmadan tarayamazsınız. Mevcut olanları numaralandırmaya karar verdiğiniz anda, zaten kör yazma işlemleri başlatıyorsunuz, çünkü komut alanı size hangi işlemlerin güvenli, hangilerinin yıkıcı olduğuna dair sıfır yapısal bilgi veriyor. Yönetilen cihazlar risk altında değil. The Register, 10 Mart 2026'da Microsoft'a kaynağımızın iddialarıyla ilgili soru sordu. Şirket sözcüsü, araştırmacının Microsoft Güvenlik Yanıt Merkezi (MSRC) ile iletişime geçmesi yönündeki önceki öneriyi yineledi; kaynağımız bu çabayı çok zahmetli buldu. Potansiyel bir sıfır gün açığı olabilecek şey hakkında ayrıntıları yayınlamak yerine – o sırada Güvenli Önyükleme/Güvenli Çekirdek gereksinimi konusunda emin değildik – The Register, birilerinin dikkatini çekmek amacıyla Microsoft'un iç kaynaklarına ulaştı. 12 Mart'a kadar, Microsoft medya ilişkilerinin yardımıyla, Darcy ile MSRC'de kıdemli program yöneticisi olan Madeline Eckert arasında bir görüşme ayarlamayı başardık. Microsoft daha sonra güvenlik açığını kabul etti ve bir düzeltme yayınlayacağını taahhüt etti. Bunun üzerine The Register, onarımlar yapılırken yayınını 90 gün ertelemeyi kabul etti. Etkilenen cihazların çoğunun (Windows Update aracılığıyla) güncellendiği veya önümüzdeki haftalarda güncelleme alacağı bildirildi. Şirkete göre, sorun bir CVE için gerekli kriterleri karşılamadı. Microsoft sözcüsü yaptığı açıklamada, "Jack Darcy ve The Register'ın bu sorunu koordineli bir güvenlik açığı bildirimi kapsamında raporladıkları için kendilerine teşekkür ediyoruz . Yaptığımız incelemede, kullanım dışı bırakılmış bir UEFI arayüzünün bazı cihazlarda önyükleme döngüsüne neden olabileceğini tespit ettik. Bu döngüyü tetiklemek için kullanıcının yönetici ayrıcalıklarına sahip olması ve Güvenli Önyükleme güvenlik özelliğini devre dışı bırakmış olması gerekir. Etkilenen cihazların çoğu için sorunu gidermek üzere güncellemeler yayınladık." dedi. Bu, yönetilen cihazların risk altında olmadığı anlamına gelir. Ancak Linux kullananlar veya oyun oynamak için Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakmış Windows kullanıcıları, özel Windows sürücüleri kullananlar veya USB önyüklemeyi etkinleştirmiş olanlar, sistemleri güncellemeyi almamışsa yine de savunmasız olabilirler. Etkilenen Surface cihazlarının yelpazesi konusunda emin değiliz. Kaynağımız, Surface Go modelleri hariç (Surface Laptop 3-6, Surface Book 1-3) tüm Surface cihazlarının etkilendiğini söyledi. Ancak ARM varyantları test edilmedi. Microsoft, Surface cihazlarını Rust diline taşıyor. Bu sorunun giderilmesi çabaları sırasında Darcy'den öğrendiğimiz şeylerden biri de Microsoft'un Surface yığınını Rust'a taşımayı planlamasıydı. Microsoft Surface'in baş mimarı David Abzarian'dan aldığımız bilgiye göre, gelecekteki Surface for Business donanımının Rust koduna dayalı daha güvenli bir mimariye geçirilmesi için çalışmalar devam ediyor. Abzarian, The Register'a verdiği açıklamada, "En yeni Surface for Business donanımımız, gömülü kontrol cihazımız, UEFI ve bazı sürücülerimiz de dahil olmak üzere, güvenilirlik ve güvenlik açısından önemli bir mimari değişikliğe sahip. Gömülü kontrol cihazı yazılımımızı Rust dilinde sıfırdan geliştirerek ( Open Device Partnership (ODP) 'ye katkıda bulunmanın ve bundan yararlanmanın bir parçası olarak) ve UEFI DXE Çekirdeğini Rust dilinde yeniden yazarak, bir PC için en güvenli temeli oluşturmaya yatırım yapıyoruz; bu projeler sırasıyla Secure EC ve Project Patina olarak biliniyor ." dedi. Sadece Rust dilinde yazılmış bazı sürücülerimizi göndermekle kalmıyoruz, aynı zamanda Windows ekosistemindeki geniş bir ortak grubunun bu avantajlardan yararlanmasına yardımcı olmak için Windows Drivers in Rust (WDR) çerçevesinin geliştirilmesine de katkıda bulunuyoruz . Ayrıca, tüm bu çabaların açık kaynaklı olduğunu ve şeffaflık konusundaki temel güvenlik ilkelerimizden birini desteklediğini de belirtmek isterim. Konuyla ilgili yorum yapması istenen Darcy, Bir cihazın kullanıcı alanından onarılamaz şekilde imha edilebilmesi kesinlikle ilginç bir tasarım kararı. Microsoft'un güzel ve yenilikçi Surface serisini takdir etsem de, donanım yazılımı düzeyinde gelen verilerin doğrulanması konusunda biraz daha yenilikçilik çok daha iyi olurdu. dedi. Microsoft'un, takdir göstergesi olarak Darcy'ye bir Surface dizüstü bilgisayar hediye ettiği söyleniyor.
    Beğen
    5
    0 Cevaplar 0 Paylaşımlar 548 Görüntülemeler 0 Değerlendirmeler
  • Microsoft'la arası bozuk olan öfkeli hata avcısı
    Microsoft'la arası bozuk olan öfkeli hata avcısı yeni bir Windows sıfır gün açığı yayınladı. İntikam, usulüne uygun olarak servis edildiğinde en lezzetli olan yemektir.

    Araştırmacıya göre, en son sıfır gün açığı olan RoguePlanet, Microsoft Defender'ı hedef alıyor ve tamamen güncellenmiş Windows 10 ve Windows 11 sistemlerinde çalışıyor. Araştırmacı ayrıca güvenlik açığı için kavram kanıtı niteliğinde bir istismar kodu da yayınladı . Saldırganın bir yarış koşulunu kazanabileceği varsayıldığında, bu hata yerel ayrıcalık yükseltmesine izin veriyor ve etkilenen makine üzerinde SİSTEM düzeyinde kontrol sağlıyor.

    Nightmare Eclipse (diğer adıyla Chaotic Eclipse), Windows konusunda derin bir bilgiye ve Microsoft'a karşı daha da derin bir kin besleyen, memnuniyetsiz bir hata avcısıdır. Eski bir çalışan olduğunu iddia eder ve Redmond'u güvenlik açığı raporlarını görmezden gelmekle ve kendileriyle iletişim kurmayı reddetmekle suçlar.

    Benimle iletişim kurmanızı aktif olarak istediğimde reddettiniz, beni aşağıladınız ve insanların önünde bana hakaret etmeyi ihmal etmediniz, diye yazmışlardı daha önceki bir blog yazısında ve 14 Temmuz'da "kemik kırıcı" bir yayın sözü vermişlerdi.

    CVE-2026-45585 uyarısıyla beni kamuoyu önünde karalıyorsunuz, üstelik hataları size bildirmek için kullandığım Microsoft hesabımı sildiniz ve bu sayede hiçbir ücret almadım, yine de aptal gibi bunu seve seve yaptım, diye devam etti paylaşım.

    Muhtemelen bu öfkeyi dışa vurmak ve Redmond'un hareketsizliğine tepki olarak Nightmare, bulgularını kamuoyuna açıklamaya başladı. RoguePlanet, Redmond bir düzeltme yayınlamadan önce Nightmare'in bulup açıkladığı (ya bir PoC istismarı ya da teknik detaylarla birlikte) yedinci Microsoft sıfır gün açığını temsil ediyor.

    Microsoft'un bu ifşaatlara verdiği ilk yanıt, geniş çapta yasal işlem tehdidi olarak yorumlandı ve bu durum, Redmond'un güvenlik araştırması yapan veya yayınlayan kişilere karşı yasal işlem başlatma niyetinde olmadığını belirterek tepkileri yatıştırmaya çalışmasından önce, bilgi güvenliği camiasında büyük bir öfkeye yol açtı.

    Salı günü itibarıyla, önceki altı sıfır gün açığının tamamında yamalar yayınlandı.

    Bunlardan üçü, RedSun UnDefend ve BlueHammer, Nightmare'in her biri için çalışan istismar kodunu yayınlamasından kısa bir süre sonra ve Microsoft'un güvenlik açıklarını gidermek için güvenlik güncellemeleri yayınlamasından önce saldırıya uğradı. Diğer üçü, YellowKey, GreenPlasma ve MiniPlasma, Haziran ayındaki Yama Salısı itibariyle düzeltildi.

    YellowKey (diğer adıyla CVE-2026-45585 ), Windows BitLocker'da bulunan bir güvenlik açığıdır. Sisteme fiziksel erişimi olan bir saldırgan, BitLocker Aygıt Şifreleme özelliğini atlayarak aygıtın şifrelenmiş verilerine erişim sağlayabilir.

    GreenPlasma (diğer adıyla CVE-2026-45586) ve MiniPlasma (diğer adıyla CVE-2020-17103), yetkili bir saldırgan tarafından yerel olarak ayrıcalıkları yükseltmek ve SYSTEM erişimi elde etmek için kötüye kullanılabilen, İşbirlikçi Çeviri Çerçevesi (CTFMON) ve Bulut Dosyaları Mini Filtre Sürücüsü'ndeki ayrıcalık yükseltme güvenlik açıklarıdır.

    RoguePlanet hakkında sorulan bir soruya Microsoft sözcüsü The Register'a verdiği demeçte , Windows devinin bildirilen güvenlik açığının farkında olduğunu ve bu iddiaların geçerliliğini ve potansiyel uygulanabilirliğini aktif olarak araştırdığını söyledi.

    Sözcü şöyle devam etti: Microsoft, güvenlik sorunlarını araştırmak ve etkilenen ürünleri müşterileri en kısa sürede korumak için güncellemek konusunda kararlıdır. Daha da önemlisi, müşterileri koruyan ve araştırma topluluğunu destekleyen , bulgularının kamuoyuna açıklanmadan önce kapsamlı bir şekilde araştırılmasını ve ele alınmasını sağlayan bir sektör standardı olan koordineli güvenlik açığı açıklamasını destekliyoruz .

    Nightmare'in RoguePlanet için bir PoC (Proof of Concept) yayınlamasının hemen ardından, ThreatLocker tehdit istihbarat ekibi istismar kodunu doğruladı ve "etkiyi, etkilenen sistemleri ve ek önlemleri aktif olarak değerlendirdiklerini" belirterek, "bulgular ortaya çıktıkça" daha fazla bilgi paylaşacaklarını söyledi.

    Tharros Labs'ın kıdemli güvenlik açığı analisti ve uzun zamandır saygın bir güvenlik uzmanı olan Will Dormann, istismar kodunu kendisinin de test ettiğini söyledi. Dormann, "Bildirildiğine göre %100 güvenilir değil, ancak benim için ilk denemede çalıştı," diye yazdı.

    Nightmare ise 14 Temmuz'da yapacakları "kemik kıran" albüm vaadinden geri adım attı.

    Araştırmacı Salı günü yaptığı açıklamada, "(Ne yazık ki) 14 Temmuz'da toplu sıfır gün açığı ifşası yapamayacağım, RoguePlanet beklenenden çok daha fazla zaman aldı ve beni gerçekten yordu, dedi. Bir ara verebilirim ama önümüzdeki ay ne yapacağımdan emin değilim, belki hiçbir şey yapmam, belki de bir şeyler yaparım. Ama asıl önemli olan şey olmayacak. Bu paylaşımla kitlesel bir panik yaymak niyetinde değildim ve bunun için özür dilerim.
    Microsoft'la arası bozuk olan öfkeli hata avcısı yeni bir Windows sıfır gün açığı yayınladı. İntikam, usulüne uygun olarak servis edildiğinde en lezzetli olan yemektir. Araştırmacıya göre, en son sıfır gün açığı olan RoguePlanet, Microsoft Defender'ı hedef alıyor ve tamamen güncellenmiş Windows 10 ve Windows 11 sistemlerinde çalışıyor. Araştırmacı ayrıca güvenlik açığı için kavram kanıtı niteliğinde bir istismar kodu da yayınladı . Saldırganın bir yarış koşulunu kazanabileceği varsayıldığında, bu hata yerel ayrıcalık yükseltmesine izin veriyor ve etkilenen makine üzerinde SİSTEM düzeyinde kontrol sağlıyor. Nightmare Eclipse (diğer adıyla Chaotic Eclipse), Windows konusunda derin bir bilgiye ve Microsoft'a karşı daha da derin bir kin besleyen, memnuniyetsiz bir hata avcısıdır. Eski bir çalışan olduğunu iddia eder ve Redmond'u güvenlik açığı raporlarını görmezden gelmekle ve kendileriyle iletişim kurmayı reddetmekle suçlar. Benimle iletişim kurmanızı aktif olarak istediğimde reddettiniz, beni aşağıladınız ve insanların önünde bana hakaret etmeyi ihmal etmediniz, diye yazmışlardı daha önceki bir blog yazısında ve 14 Temmuz'da "kemik kırıcı" bir yayın sözü vermişlerdi. CVE-2026-45585 uyarısıyla beni kamuoyu önünde karalıyorsunuz, üstelik hataları size bildirmek için kullandığım Microsoft hesabımı sildiniz ve bu sayede hiçbir ücret almadım, yine de aptal gibi bunu seve seve yaptım, diye devam etti paylaşım. Muhtemelen bu öfkeyi dışa vurmak ve Redmond'un hareketsizliğine tepki olarak Nightmare, bulgularını kamuoyuna açıklamaya başladı. RoguePlanet, Redmond bir düzeltme yayınlamadan önce Nightmare'in bulup açıkladığı (ya bir PoC istismarı ya da teknik detaylarla birlikte) yedinci Microsoft sıfır gün açığını temsil ediyor. Microsoft'un bu ifşaatlara verdiği ilk yanıt, geniş çapta yasal işlem tehdidi olarak yorumlandı ve bu durum, Redmond'un güvenlik araştırması yapan veya yayınlayan kişilere karşı yasal işlem başlatma niyetinde olmadığını belirterek tepkileri yatıştırmaya çalışmasından önce, bilgi güvenliği camiasında büyük bir öfkeye yol açtı. Salı günü itibarıyla, önceki altı sıfır gün açığının tamamında yamalar yayınlandı. Bunlardan üçü, RedSun UnDefend ve BlueHammer, Nightmare'in her biri için çalışan istismar kodunu yayınlamasından kısa bir süre sonra ve Microsoft'un güvenlik açıklarını gidermek için güvenlik güncellemeleri yayınlamasından önce saldırıya uğradı. Diğer üçü, YellowKey, GreenPlasma ve MiniPlasma, Haziran ayındaki Yama Salısı itibariyle düzeltildi. YellowKey (diğer adıyla CVE-2026-45585 ), Windows BitLocker'da bulunan bir güvenlik açığıdır. Sisteme fiziksel erişimi olan bir saldırgan, BitLocker Aygıt Şifreleme özelliğini atlayarak aygıtın şifrelenmiş verilerine erişim sağlayabilir. GreenPlasma (diğer adıyla CVE-2026-45586) ve MiniPlasma (diğer adıyla CVE-2020-17103), yetkili bir saldırgan tarafından yerel olarak ayrıcalıkları yükseltmek ve SYSTEM erişimi elde etmek için kötüye kullanılabilen, İşbirlikçi Çeviri Çerçevesi (CTFMON) ve Bulut Dosyaları Mini Filtre Sürücüsü'ndeki ayrıcalık yükseltme güvenlik açıklarıdır. RoguePlanet hakkında sorulan bir soruya Microsoft sözcüsü The Register'a verdiği demeçte , Windows devinin bildirilen güvenlik açığının farkında olduğunu ve bu iddiaların geçerliliğini ve potansiyel uygulanabilirliğini aktif olarak araştırdığını söyledi. Sözcü şöyle devam etti: Microsoft, güvenlik sorunlarını araştırmak ve etkilenen ürünleri müşterileri en kısa sürede korumak için güncellemek konusunda kararlıdır. Daha da önemlisi, müşterileri koruyan ve araştırma topluluğunu destekleyen , bulgularının kamuoyuna açıklanmadan önce kapsamlı bir şekilde araştırılmasını ve ele alınmasını sağlayan bir sektör standardı olan koordineli güvenlik açığı açıklamasını destekliyoruz . Nightmare'in RoguePlanet için bir PoC (Proof of Concept) yayınlamasının hemen ardından, ThreatLocker tehdit istihbarat ekibi istismar kodunu doğruladı ve "etkiyi, etkilenen sistemleri ve ek önlemleri aktif olarak değerlendirdiklerini" belirterek, "bulgular ortaya çıktıkça" daha fazla bilgi paylaşacaklarını söyledi. Tharros Labs'ın kıdemli güvenlik açığı analisti ve uzun zamandır saygın bir güvenlik uzmanı olan Will Dormann, istismar kodunu kendisinin de test ettiğini söyledi. Dormann, "Bildirildiğine göre %100 güvenilir değil, ancak benim için ilk denemede çalıştı," diye yazdı. Nightmare ise 14 Temmuz'da yapacakları "kemik kıran" albüm vaadinden geri adım attı. Araştırmacı Salı günü yaptığı açıklamada, "(Ne yazık ki) 14 Temmuz'da toplu sıfır gün açığı ifşası yapamayacağım, RoguePlanet beklenenden çok daha fazla zaman aldı ve beni gerçekten yordu, dedi. Bir ara verebilirim ama önümüzdeki ay ne yapacağımdan emin değilim, belki hiçbir şey yapmam, belki de bir şeyler yaparım. Ama asıl önemli olan şey olmayacak. Bu paylaşımla kitlesel bir panik yaymak niyetinde değildim ve bunun için özür dilerim.
    Beğen
    5
    0 Cevaplar 0 Paylaşımlar 429 Görüntülemeler 0 Değerlendirmeler
  • NGINX Rift (CVE-2026-42945) Analizi: Bitrix Sunucuları Nasıl Korunmalı?
    Mayıs ayındaki NGINX güvenlik açığı paketinin analizi: NGINX Rift'te neler oluyor ve Bitrix ekosisteminde bunlar nasıl düzeltilir?

    Mayıs 2026, NGINX ile çalışan herkes için yoğun bir ay oldu. NGINX ekibi ve F5, altı güvenlik açığının açıklanmasını koordine etti ve 22 Mayıs'ta yedinci bir açık daha ortaya çıktı. Yama uygulanmış sürümler yayınlandı: NGINX 1.30.1 (kararlı), 1.31.0 (ana sürüm) ve 1.31.1. Bunlar arasında, depthfirst ekibi tarafından keşfedilen ve yeniden yazma modülünde bulunan bir yığın bellek güvenlik açığı olan CVE-2026-42945, diğer adıyla NGINX Rift de vardı. Bu açık, 2008'den beri kodda mevcuttu ve 0.6.27'den 1.30.0'a kadar olan tüm sürümleri etkiliyordu.

    1C-Bitrix geliştiricileri, nginx'i yamalarla yeniden derledi, VMBitrix ile test etti ve 25 Mayıs'ta bx-nginx 1.30.2 paketini yayınladı. Şimdi asıl konuya geçelim: nasıl düzeltilir ve olası sorunlar nelerdir? Brainforce olarak biz bazı müşterilerimizi zaten güncelledik, geri kalanlar ise bekliyor.

    BitrixVM 9.x sürümüne sahipseniz Çok basit. Dahili paket yöneticisi aracılığıyla güncelleyin:

    dnf clean all && dnf update

    Çoğu durumda bu yeterlidir. Sihir gerekmez.

    Eğer BitrixVM 7.x sürümüne sahipseniz, işte size bir sürpriz. CentOS 7 kullananlar için: bx-nginx-1.30.2 yaması ortamınıza yüklenmeyecektir. Bunun nedeni Bitrix'in pes etmesi değil.

    Teknik gerçek şu.

    Bu paket EL9 için oluşturulmuştur. bx-nginx-1.30.2-0.el9.src.rpm, RHEL 9 / AlmaLinux 9 / Rocky Linux 9 ortamı için özel olarak hazırlanmış bir kaynak RPM'dir. OpenSSL 3.x ve en son glibc dahil olmak üzere modern sistem kütüphaneleri sürümlerini gerektirir. CentOS 7 üzerinde yeniden derleme, bir dizi bağımlılık hatasına yol açacak ve ortaya çıkan ikili dosyanın çalışması garanti edilmeyecektir.
    CentOS 7'nin desteği sona ermiştir. Depo bakımı durdurulmuştur. Güvenlik güncellemeleri yalnızca Nginx için değil, diğer her şey için de mevcut değildir. Sanal makineniz eski bir sürümdür ve desteklenmemektedir.

    Yerinde yükseltme mümkün değildir. CentOS mimarisi 7'den 9'a geçişi desteklemez. BitrixVM 7.5.5'ten 9.0.10'a geriye dönük yükseltme mümkün değildir.

    BitrixVM 7 sahipleri ne yapmalı?
    Tek bir çözüm var: geçiş. İşlem standart: tam yedekleme, BitrixVM 9.x üzerinde temiz bir sunucunun kurulumu ve yedeklemeden geri yükleme.

    Eğer yönetiminiz veya müşteriniz "Bunu neden yapmalıyız?" diye sorarsa, işte hazır bir argüman: "Sunucu, kullanım ömrünün sonuna yaklaşmış bir işletim sistemi üzerinde çalışıyor. Bu özel yamayı yüklemek teknik olarak imkansız. Bir sonraki NGINX güvenlik açığıyla aynı duruma geri döneriz, üstelik riskler daha da artar. Geçiş bir heves değil, bir zorunluluktur."

    #NGINX #CVE-2026-42945 #BitrixVM9 #BitrixVM7 #CentOS7 #bx-nginx1.30.2 #NGINXgüvenlikaçığı #Bitrixsunucugüncellemesi
    Mayıs ayındaki NGINX güvenlik açığı paketinin analizi: NGINX Rift'te neler oluyor ve Bitrix ekosisteminde bunlar nasıl düzeltilir? Mayıs 2026, NGINX ile çalışan herkes için yoğun bir ay oldu. NGINX ekibi ve F5, altı güvenlik açığının açıklanmasını koordine etti ve 22 Mayıs'ta yedinci bir açık daha ortaya çıktı. Yama uygulanmış sürümler yayınlandı: NGINX 1.30.1 (kararlı), 1.31.0 (ana sürüm) ve 1.31.1. Bunlar arasında, depthfirst ekibi tarafından keşfedilen ve yeniden yazma modülünde bulunan bir yığın bellek güvenlik açığı olan CVE-2026-42945, diğer adıyla NGINX Rift de vardı. Bu açık, 2008'den beri kodda mevcuttu ve 0.6.27'den 1.30.0'a kadar olan tüm sürümleri etkiliyordu. 1C-Bitrix geliştiricileri, nginx'i yamalarla yeniden derledi, VMBitrix ile test etti ve 25 Mayıs'ta bx-nginx 1.30.2 paketini yayınladı. Şimdi asıl konuya geçelim: nasıl düzeltilir ve olası sorunlar nelerdir? Brainforce olarak biz bazı müşterilerimizi zaten güncelledik, geri kalanlar ise bekliyor. BitrixVM 9.x sürümüne sahipseniz Çok basit. Dahili paket yöneticisi aracılığıyla güncelleyin: dnf clean all && dnf update Çoğu durumda bu yeterlidir. Sihir gerekmez. Eğer BitrixVM 7.x sürümüne sahipseniz, işte size bir sürpriz. CentOS 7 kullananlar için: bx-nginx-1.30.2 yaması ortamınıza yüklenmeyecektir. Bunun nedeni Bitrix'in pes etmesi değil. Teknik gerçek şu. Bu paket EL9 için oluşturulmuştur. bx-nginx-1.30.2-0.el9.src.rpm, RHEL 9 / AlmaLinux 9 / Rocky Linux 9 ortamı için özel olarak hazırlanmış bir kaynak RPM'dir. OpenSSL 3.x ve en son glibc dahil olmak üzere modern sistem kütüphaneleri sürümlerini gerektirir. CentOS 7 üzerinde yeniden derleme, bir dizi bağımlılık hatasına yol açacak ve ortaya çıkan ikili dosyanın çalışması garanti edilmeyecektir. CentOS 7'nin desteği sona ermiştir. Depo bakımı durdurulmuştur. Güvenlik güncellemeleri yalnızca Nginx için değil, diğer her şey için de mevcut değildir. Sanal makineniz eski bir sürümdür ve desteklenmemektedir. Yerinde yükseltme mümkün değildir. CentOS mimarisi 7'den 9'a geçişi desteklemez. BitrixVM 7.5.5'ten 9.0.10'a geriye dönük yükseltme mümkün değildir. BitrixVM 7 sahipleri ne yapmalı? Tek bir çözüm var: geçiş. İşlem standart: tam yedekleme, BitrixVM 9.x üzerinde temiz bir sunucunun kurulumu ve yedeklemeden geri yükleme. Eğer yönetiminiz veya müşteriniz "Bunu neden yapmalıyız?" diye sorarsa, işte hazır bir argüman: "Sunucu, kullanım ömrünün sonuna yaklaşmış bir işletim sistemi üzerinde çalışıyor. Bu özel yamayı yüklemek teknik olarak imkansız. Bir sonraki NGINX güvenlik açığıyla aynı duruma geri döneriz, üstelik riskler daha da artar. Geçiş bir heves değil, bir zorunluluktur." #NGINX #CVE-2026-42945 #BitrixVM9 #BitrixVM7 #CentOS7 #bx-nginx1.30.2 #NGINXgüvenlikaçığı #Bitrixsunucugüncellemesi
    Beğen
    5
    0 Cevaplar 0 Paylaşımlar 744 Görüntülemeler 0 Değerlendirmeler
  • CrystalDiskInfo yardımcı programı, sahte Samsung SSD'leri tanımayı "öğrendi".
    Popüler CrystalDiskInfo yardımcı programının geliştiricileri, programlarını 9.9.0 sürümüne güncelledi.

    En son sürümün en önemli yeniliği, sahte Samsung SSD'leri tespit edebilme özelliğidir. Geliştiriciler, son zamanlarda piyasada orijinalinden ayırt edilmesi son derece zor olan yüksek kaliteli sahte Samsung 990 Pro sürücüsünün klonlarının ortaya çıktığına dair raporların ardından bu işlevi eklemek zorunda kaldılar.

    CrystalDiskInfo artık sahte diskleri tanıyabiliyor ve "[FAKE]" etiketiyle işaretleyebiliyor. Ayrıca, yardımcı program yüksek performanslı JMicron JMS59x denetleyicisi için destek ekledi. Son olarak, geliştiriciler DLL yükleme işleminin güvenliğini iyileştirdi ve "JMS586 New" fonksiyonunun doğru çalışmasını engelleyen bir hatayı düzeltti. CrystalDiskInfo'nun en son sürümü olan 9.9.0 sürümünü yardımcı programın resmi web sitesinden indirebilirsiniz.
    Popüler CrystalDiskInfo yardımcı programının geliştiricileri, programlarını 9.9.0 sürümüne güncelledi. En son sürümün en önemli yeniliği, sahte Samsung SSD'leri tespit edebilme özelliğidir. Geliştiriciler, son zamanlarda piyasada orijinalinden ayırt edilmesi son derece zor olan yüksek kaliteli sahte Samsung 990 Pro sürücüsünün klonlarının ortaya çıktığına dair raporların ardından bu işlevi eklemek zorunda kaldılar. CrystalDiskInfo artık sahte diskleri tanıyabiliyor ve "[FAKE]" etiketiyle işaretleyebiliyor. Ayrıca, yardımcı program yüksek performanslı JMicron JMS59x denetleyicisi için destek ekledi. Son olarak, geliştiriciler DLL yükleme işleminin güvenliğini iyileştirdi ve "JMS586 New" fonksiyonunun doğru çalışmasını engelleyen bir hatayı düzeltti. CrystalDiskInfo'nun en son sürümü olan 9.9.0 sürümünü yardımcı programın resmi web sitesinden indirebilirsiniz.
    Beğen
    2
    0 Cevaplar 0 Paylaşımlar 710 Görüntülemeler 0 Değerlendirmeler
  • Sesli Chat Paneli İndir – Modern Sesli Sohbet Scripti
    Sesli Chat Paneli İndir

    İnternet üzerinden sesli sohbet sitesi kurmak isteyen kullanıcılar için modern ve kullanışlı bir sesli chat paneli oldukça önemlidir. Özellikle oda sistemi, kullanıcı yönetimi, yetkilendirme ve hızlı giriş gibi özellikler, başarılı bir sesli sohbet platformunun temelini oluşturur.

    Günümüzde sesli chat sistemleri sadece klasik sohbet mantığıyla sınırlı kalmıyor. Modern paneller sayesinde kullanıcılar farklı odalara katılabiliyor, yöneticiler kullanıcıları kontrol edebiliyor ve sistem tamamen yönetilebilir hale geliyor. Ayrıca mobil uyumluluk ve modern arayüz tasarımları da kullanıcı deneyimini büyük ölçüde artırıyor.

    İyi bir sesli chat panelinde bulunması gereken en önemli özellikler arasında oda yönetimi, kullanıcı kayıt sistemi, yönetici paneli, ban ve susturma sistemi, güvenli giriş altyapısı ve hızlı bağlantı sistemi yer alır. Bunun yanında modern panellerde SEO uyumlu sayfa yapısı ve mobil destek de oldukça önemli hale gelmiştir.

    Eski nesil sesli sohbet sistemlerinde genellikle masaüstü istemcileri ve özel bağlantı protokolleri kullanılırken, yeni nesil sistemlerde web tabanlı teknolojiler daha fazla tercih edilmektedir. Özellikle WebRTC gibi teknolojiler sayesinde kullanıcılar ek program kurmadan doğrudan tarayıcı üzerinden sesli sohbet odalarına bağlanabilmektedir.

    Sesli chat paneli indirmeden önce sistemin hangi PHP sürümünü desteklediği, veritabanı yapısı, güvenlik ayarları ve sunucu uyumluluğu mutlaka kontrol edilmelidir. Özellikle eski sistemlerde kullanılan bazı kod yapıları yeni sunucularda sorun çıkarabildiği için panelin güncel teknolojilere uygun olması büyük avantaj sağlar.

    Sesli sohbet sitesi kurmak isteyenler için doğru panel seçimi oldukça önemlidir. Güvenli, hızlı, mobil uyumlu ve modern bir altyapı, kullanıcıların platformda daha uzun süre aktif kalmasını sağlar. Bu nedenle sadece görünüm değil, performans ve güvenlik tarafı da dikkate alınmalıdır.
    Sesli Chat Paneli İndir İnternet üzerinden sesli sohbet sitesi kurmak isteyen kullanıcılar için modern ve kullanışlı bir sesli chat paneli oldukça önemlidir. Özellikle oda sistemi, kullanıcı yönetimi, yetkilendirme ve hızlı giriş gibi özellikler, başarılı bir sesli sohbet platformunun temelini oluşturur. Günümüzde sesli chat sistemleri sadece klasik sohbet mantığıyla sınırlı kalmıyor. Modern paneller sayesinde kullanıcılar farklı odalara katılabiliyor, yöneticiler kullanıcıları kontrol edebiliyor ve sistem tamamen yönetilebilir hale geliyor. Ayrıca mobil uyumluluk ve modern arayüz tasarımları da kullanıcı deneyimini büyük ölçüde artırıyor. İyi bir sesli chat panelinde bulunması gereken en önemli özellikler arasında oda yönetimi, kullanıcı kayıt sistemi, yönetici paneli, ban ve susturma sistemi, güvenli giriş altyapısı ve hızlı bağlantı sistemi yer alır. Bunun yanında modern panellerde SEO uyumlu sayfa yapısı ve mobil destek de oldukça önemli hale gelmiştir. Eski nesil sesli sohbet sistemlerinde genellikle masaüstü istemcileri ve özel bağlantı protokolleri kullanılırken, yeni nesil sistemlerde web tabanlı teknolojiler daha fazla tercih edilmektedir. Özellikle WebRTC gibi teknolojiler sayesinde kullanıcılar ek program kurmadan doğrudan tarayıcı üzerinden sesli sohbet odalarına bağlanabilmektedir. Sesli chat paneli indirmeden önce sistemin hangi PHP sürümünü desteklediği, veritabanı yapısı, güvenlik ayarları ve sunucu uyumluluğu mutlaka kontrol edilmelidir. Özellikle eski sistemlerde kullanılan bazı kod yapıları yeni sunucularda sorun çıkarabildiği için panelin güncel teknolojilere uygun olması büyük avantaj sağlar. Sesli sohbet sitesi kurmak isteyenler için doğru panel seçimi oldukça önemlidir. Güvenli, hızlı, mobil uyumlu ve modern bir altyapı, kullanıcıların platformda daha uzun süre aktif kalmasını sağlar. Bu nedenle sadece görünüm değil, performans ve güvenlik tarafı da dikkate alınmalıdır.
    Dosya Türü: zip
    Beğen
    3
    0 Cevaplar 0 Paylaşımlar 976 Görüntülemeler 0 Değerlendirmeler
  • Microsoft'un BitLocker şifrelemesinin açık bir arka kapı içerdiği tespit edildi.
    Microsoft'un BitLocker şifrelemesinin, şifrelenmiş sürücülere tam erişim sağlayan açık bir arka kapı içerdiği tespit edildi.

    Chaotic Eclipse (diğer adıyla Nightmare-Eclipse) takma adını kullanan bir siber güvenlik uzmanı, Microsoft'un BitLocker sürücü şifreleme teknolojisine yerleştirilmiş görünen bir arka kapı hakkında bilgi yayınladı.

    Yellow Key adı verilen bir güvenlik açığı, şifrelenmiş sürücülere tam erişim sağlar. Bunu etkinleştirmek için şu adımları izlemeniz yeterlidir:

    Herhangi bir USB flash sürücü kullanarak, Sistem Birimi Bilgileri klasörüne yazma izinleri alın ve FsTx klasörünü içeriğiyle birlikte bu klasöre kopyalayın.

    Windows Kurtarma Ortamına girmek için Shift tuşuna basılı tutun ve aynı anda CTRL tuşunu basılı tutarak bilgisayarınızı yeniden başlatın.

    Bilgisayar yeniden başlatılacak ve kullanıcı, herhangi bir anahtar istemeden, yönetici haklarıyla komut istemine ve önceden şifrelenmiş diske tam erişime sahip olacaktır.

    Araştırmacı, güvenlik açığının hem TPM hem de TPM+PIN için geçerli olduğunu, ancak ikinci durumda istismar mekanizmasının biraz farklı olduğunu vurguladı.

    YellowKey, Windows Server 2022 ve 2025'in yanı sıra Windows 11'de de çalışıyor, ancak Windows 10'da çalışmıyor. Bu durum bazı rahatsız edici soruları gündeme getiriyor. Microsoft bu arka kapıyı hangi amaçla ve kimin girişimiyle uyguladı? Şirketin kendisi henüz durum hakkında yorum yapmadı. XDA, bir düzeltme yayınlanana kadar BitLocker korumalı tüm sürücüleri şifrelenmemiş olarak kabul etmeyi öneriyor.
    Microsoft'un BitLocker şifrelemesinin, şifrelenmiş sürücülere tam erişim sağlayan açık bir arka kapı içerdiği tespit edildi. Chaotic Eclipse (diğer adıyla Nightmare-Eclipse) takma adını kullanan bir siber güvenlik uzmanı, Microsoft'un BitLocker sürücü şifreleme teknolojisine yerleştirilmiş görünen bir arka kapı hakkında bilgi yayınladı. Yellow Key adı verilen bir güvenlik açığı, şifrelenmiş sürücülere tam erişim sağlar. Bunu etkinleştirmek için şu adımları izlemeniz yeterlidir: Herhangi bir USB flash sürücü kullanarak, Sistem Birimi Bilgileri klasörüne yazma izinleri alın ve FsTx klasörünü içeriğiyle birlikte bu klasöre kopyalayın. Windows Kurtarma Ortamına girmek için Shift tuşuna basılı tutun ve aynı anda CTRL tuşunu basılı tutarak bilgisayarınızı yeniden başlatın. Bilgisayar yeniden başlatılacak ve kullanıcı, herhangi bir anahtar istemeden, yönetici haklarıyla komut istemine ve önceden şifrelenmiş diske tam erişime sahip olacaktır. Araştırmacı, güvenlik açığının hem TPM hem de TPM+PIN için geçerli olduğunu, ancak ikinci durumda istismar mekanizmasının biraz farklı olduğunu vurguladı. YellowKey, Windows Server 2022 ve 2025'in yanı sıra Windows 11'de de çalışıyor, ancak Windows 10'da çalışmıyor. Bu durum bazı rahatsız edici soruları gündeme getiriyor. Microsoft bu arka kapıyı hangi amaçla ve kimin girişimiyle uyguladı? Şirketin kendisi henüz durum hakkında yorum yapmadı. XDA, bir düzeltme yayınlanana kadar BitLocker korumalı tüm sürücüleri şifrelenmemiş olarak kabul etmeyi öneriyor.
    0 Cevaplar 0 Paylaşımlar 869 Görüntülemeler 0 Değerlendirmeler
  • Claude Neden Şantaj Yapıyordu? Anthropic Güvenlik Sorununun Sebebini Açıkladı
    Anthropic, Claude yapay zeka modellerinin neden bazı testlerde “şantaj” benzeri davranışlar sergilediğini sonunda açıkladı. İlginç olan kısım ise sorunun doğrudan internetten gelen eğitim verilerinden kaynaklanmasıydı.

    Şirkete göre Claude, eğitim sırasında yapay zekâyı kötü niyetli ve kendini korumaya çalışan sistemler olarak gösteren çok fazla içerikle karşılaştı. Özellikle HAL 9000 veya SHODAN gibi bilim kurgu örneklerinin model davranışını etkilediği düşünülüyor.

    Geçmiş testlerde Claude’un bazı sürümleri, kapatılacağını fark ettiğinde tehdit veya şantaj benzeri hamleler yapabiliyordu. Hatta bazı senaryolarda başarı oranı %96 seviyesine kadar çıkmıştı.

    Ancak Anthropic, Claude 4 sonrası eğitim sürecini değiştirerek bu davranışları büyük ölçüde ortadan kaldırmayı başardı. Şirket artık yalnızca doğru cevap üretmeyi değil, etik muhakeme yapabilen modeller geliştirmeye odaklanıyor.

    Yeni yaklaşımda modele sadece “doğru” ve “yanlış” cevaplar öğretilmiyor. Bunun yerine, neden bazı davranışların etik dışı olduğu da aktarılıyor. Anthropic’e göre bu yöntem klasik ödül-ceza sisteminden çok daha etkili sonuç verdi.

    Şirket ayrıca Claude için bir “anayasa” sistemi geliştirdi. Bu yapı, yapay zekânın hangi etik kurallar çerçevesinde hareket etmesi gerektiğini belirliyor.

    Anthropic’in kullandığı “Zorlu Tavsiye” veri seti ise özellikle dikkat çekiyor. Çünkü burada yapay zekâ, kullanıcıya yardım ederken etik sınırların aşılmaması gerektiğini öğreniyor. Amaç sadece doğru cevabı vermek değil, doğru davranışı da anlayabilmek.

    Yapay zeka geliştikçe artık sadece performans değil, güvenlik ve etik tarafı da en az teknoloji kadar önemli hale geliyor.
    Anthropic, Claude yapay zeka modellerinin neden bazı testlerde “şantaj” benzeri davranışlar sergilediğini sonunda açıkladı. İlginç olan kısım ise sorunun doğrudan internetten gelen eğitim verilerinden kaynaklanmasıydı. Şirkete göre Claude, eğitim sırasında yapay zekâyı kötü niyetli ve kendini korumaya çalışan sistemler olarak gösteren çok fazla içerikle karşılaştı. Özellikle HAL 9000 veya SHODAN gibi bilim kurgu örneklerinin model davranışını etkilediği düşünülüyor. Geçmiş testlerde Claude’un bazı sürümleri, kapatılacağını fark ettiğinde tehdit veya şantaj benzeri hamleler yapabiliyordu. Hatta bazı senaryolarda başarı oranı %96 seviyesine kadar çıkmıştı. Ancak Anthropic, Claude 4 sonrası eğitim sürecini değiştirerek bu davranışları büyük ölçüde ortadan kaldırmayı başardı. Şirket artık yalnızca doğru cevap üretmeyi değil, etik muhakeme yapabilen modeller geliştirmeye odaklanıyor. Yeni yaklaşımda modele sadece “doğru” ve “yanlış” cevaplar öğretilmiyor. Bunun yerine, neden bazı davranışların etik dışı olduğu da aktarılıyor. Anthropic’e göre bu yöntem klasik ödül-ceza sisteminden çok daha etkili sonuç verdi. Şirket ayrıca Claude için bir “anayasa” sistemi geliştirdi. Bu yapı, yapay zekânın hangi etik kurallar çerçevesinde hareket etmesi gerektiğini belirliyor. Anthropic’in kullandığı “Zorlu Tavsiye” veri seti ise özellikle dikkat çekiyor. Çünkü burada yapay zekâ, kullanıcıya yardım ederken etik sınırların aşılmaması gerektiğini öğreniyor. Amaç sadece doğru cevabı vermek değil, doğru davranışı da anlayabilmek. Yapay zeka geliştikçe artık sadece performans değil, güvenlik ve etik tarafı da en az teknoloji kadar önemli hale geliyor.
    Beğen
    2
    1 Cevaplar 0 Paylaşımlar 1B Görüntülemeler 0 Değerlendirmeler
  • NASA, Blue Origin ve Jeff Bezos'un yörüngeye veri merkezi kurma planlarına karşı çıktı.
    NASA, Blue Origin ve Jeff Bezos'un yörüngeye 51.600 uydudan oluşan bir veri merkezi kurma planlarına karşı çıktı.

    Medya raporlarına göre, NASA, Jeff Bezos'un Blue Origin şirketinin Project Sunrise uydu takımyıldızını oluşturma başvurusuna ilişkin olarak Federal İletişim Komisyonu'na (FCC) resmi bir itiraz bildirimi sundu.

    Şirket, 500 ila 1800 kilometre yüksekliklerde yörüngede bulunan 51.600 uyduya dayalı bir yörünge veri merkezi oluşturmayı planlıyor. NASA ise bu ölçekteki projelerin, uzay ortamının uzun vadeli güvenliğini ve sürdürülebilirliğini sağlamak için şeffaflık, teknik hassasiyet ve koordinasyon gerektirdiğini vurguladı. Kontrolsüz uzay kullanımı, hem insanlı uzay uçuşlarını hem de ortamın bilimsel kullanımını (teleskoplar ve diğer aletler kullanılarak Dünya'dan yapılan gözlemler) tehdit edebilir.

    Datacenter Dynamics'in açıkladığı gibi, NASA diğer büyük uydu takımyıldızı önerileri hakkında da benzer yorumlarda bulundu. Dünya yörüngesindeki uydu sayısının artması, çarpışma riskinin artması ve ek uzay enkazının oluşmasıyla ilişkilidir.
    NASA, Blue Origin ve Jeff Bezos'un yörüngeye 51.600 uydudan oluşan bir veri merkezi kurma planlarına karşı çıktı. Medya raporlarına göre, NASA, Jeff Bezos'un Blue Origin şirketinin Project Sunrise uydu takımyıldızını oluşturma başvurusuna ilişkin olarak Federal İletişim Komisyonu'na (FCC) resmi bir itiraz bildirimi sundu. Şirket, 500 ila 1800 kilometre yüksekliklerde yörüngede bulunan 51.600 uyduya dayalı bir yörünge veri merkezi oluşturmayı planlıyor. NASA ise bu ölçekteki projelerin, uzay ortamının uzun vadeli güvenliğini ve sürdürülebilirliğini sağlamak için şeffaflık, teknik hassasiyet ve koordinasyon gerektirdiğini vurguladı. Kontrolsüz uzay kullanımı, hem insanlı uzay uçuşlarını hem de ortamın bilimsel kullanımını (teleskoplar ve diğer aletler kullanılarak Dünya'dan yapılan gözlemler) tehdit edebilir. Datacenter Dynamics'in açıkladığı gibi, NASA diğer büyük uydu takımyıldızı önerileri hakkında da benzer yorumlarda bulundu. Dünya yörüngesindeki uydu sayısının artması, çarpışma riskinin artması ve ek uzay enkazının oluşmasıyla ilişkilidir.
    Beğen
    3
    0 Cevaplar 0 Paylaşımlar 677 Görüntülemeler 0 Değerlendirmeler
  • Hacker voices38, hipervizör kullanmadan Stellar Blade'in Denuvo korumasını başarıyla kırdı.
    Ünlü hacker voices38, Denuvo telif hakkı koruma sistemine karşı mücadelesine devam ediyor. Birkaç hafta önce, aksiyon-macera oyunu Black Myth: Wukong'daki DRM'yi kırmıştı. Şimdi ise bilim kurgu korku oyunu Stellar Blade için bir crack yayınladı.

    Bu oyun daha önce DenuvOwO grubundan hackerlar tarafından hacklenmişti. Ancak bunu bir hipervizör kullanarak yaptılar. Voices38 ise, bilgisayarın BIOS'undaki güvenlik özelliklerini devre dışı bırakmayı veya başka sistem manipülasyonları yapmayı gerektirmeyen geleneksel bir crack geliştirdi. Bu hack ile oyun, lisanssız içeriklere adanmış çeşitli web sitelerinde zaten bulunabiliyor.

    Stellar Blade, Eva adında bir savaşçının maceralarını konu alan bilim kurgu türünde bir macera kesişme oyunudur. Eva, gezegeni Biotive adı verilen uzaylı yaratıklardan geri almak için bir grup asker arkadaşıyla birlikte harap olmuş bir Dünya'ya gelir. Oyunun PC sürümü 11 Haziran 2025'te piyasaya sürüldü ve oyunculardan ve eleştirmenlerden büyük beğeni topladı.
    Ünlü hacker voices38, Denuvo telif hakkı koruma sistemine karşı mücadelesine devam ediyor. Birkaç hafta önce, aksiyon-macera oyunu Black Myth: Wukong'daki DRM'yi kırmıştı. Şimdi ise bilim kurgu korku oyunu Stellar Blade için bir crack yayınladı. Bu oyun daha önce DenuvOwO grubundan hackerlar tarafından hacklenmişti. Ancak bunu bir hipervizör kullanarak yaptılar. Voices38 ise, bilgisayarın BIOS'undaki güvenlik özelliklerini devre dışı bırakmayı veya başka sistem manipülasyonları yapmayı gerektirmeyen geleneksel bir crack geliştirdi. Bu hack ile oyun, lisanssız içeriklere adanmış çeşitli web sitelerinde zaten bulunabiliyor. Stellar Blade, Eva adında bir savaşçının maceralarını konu alan bilim kurgu türünde bir macera kesişme oyunudur. Eva, gezegeni Biotive adı verilen uzaylı yaratıklardan geri almak için bir grup asker arkadaşıyla birlikte harap olmuş bir Dünya'ya gelir. Oyunun PC sürümü 11 Haziran 2025'te piyasaya sürüldü ve oyunculardan ve eleştirmenlerden büyük beğeni topladı.
    Beğen
    3
    0 Cevaplar 0 Paylaşımlar 5B Görüntülemeler 0 Değerlendirmeler
  • Xeon + DDR3 Sistemler Neden Yeniden Popüler Oluyor?
    Giderek büyüyen RAM krizi ortamında, 2007 yılında tanıtılan DDR3 bellek standardı, PC üreticileri arasında yeniden popülerlik kazandı. Uygun fiyatı ve bulunabilirliğinin yanı sıra, önemli bir avantaj daha sunuyor: çok düşük zamanlama değerleri. DDR3 1600-2133 MHz modüllerinin gecikme süresini basit hesaplamalarla nanosaniyeye çevirirseniz (zamanlama bellek frekansı x 2000), beklenmedik bir şekilde DDR4 ve hatta DDR5 ile karşılaştırılabilir, hatta daha düşük olduğunu göreceksiniz. Dört kanallı modda çalışırken bant genişliğinden bahsetmiyorum bile.

    DDR3'ü destekleyen son ana akım platformlar Intel LGA 1151, LGA 2011 ve AMD AM3+ idi. Her birinin güçlü ve zayıf yönleri vardı, ancak modern oyunlarda nispeten kabul edilebilir bir performans seviyesi sunabilen tek platform LGA 2011'dir. Dayanıklılığının sırrı, dört bellek kanalını aynı anda işleyebilme yeteneğinde yatmaktadır bu da genel RAM bant genişliğini önemli ölçüde artırır. Bu, Xeon E5-1660 v2, E5-2643 v2 veya E5-2687W v2 gibi güçlü çok çekirdekli işlemciler ve iyi bir grafik kartıyla birleştiğinde, LGA 2011'i modern AM4 ve LGA 1700 çözümleriyle aynı seviyeye getirir. Bu elbette, düzgün yapılandırılmış bir bilgisayar gerektirir: Turbo Boost'un kilidinin açılması, güvenlik yamalarının devre dışı bırakılması ve optimize edilmiş bir işletim sistemi.

    En iyi fiyat/performans oranını elde etmek için, dört adet RAM modülü satın alarak tasarruf etmeyin ve anakartınızın dört kanallı modu desteklediğinden emin olun. Bilgisayarınızı yapılandırmak ve test etmek için birçok akşamınızı ayırmaya hazır olun. Ancak göründüğü kadar zor değil. Xeon meraklıları topluluğu geniş ve güncel bilgilere, BIOS dosyalarına ve nitelikli bir uzmandan yardım bulmak zor olmayacaktır.

    15 yıllık bir RAM standardının yeniden önem kazanacağını çok az kişi tahmin edebilirdi. Ancak, öyle oldu. DDR3 satışları son iki ayda üç kattan fazla arttı. Bu hiç de şaşırtıcı değil, çünkü DDR4 ve DDR5'in aksine, makul fiyatlarla kolayca bulunabiliyor. Ve performansı, iyi bir işlemci ve ekran kartıyla birlikte, çoğu modern oyun için fazlasıyla yeterli.
    Giderek büyüyen RAM krizi ortamında, 2007 yılında tanıtılan DDR3 bellek standardı, PC üreticileri arasında yeniden popülerlik kazandı. Uygun fiyatı ve bulunabilirliğinin yanı sıra, önemli bir avantaj daha sunuyor: çok düşük zamanlama değerleri. DDR3 1600-2133 MHz modüllerinin gecikme süresini basit hesaplamalarla nanosaniyeye çevirirseniz (zamanlama bellek frekansı x 2000), beklenmedik bir şekilde DDR4 ve hatta DDR5 ile karşılaştırılabilir, hatta daha düşük olduğunu göreceksiniz. Dört kanallı modda çalışırken bant genişliğinden bahsetmiyorum bile. DDR3'ü destekleyen son ana akım platformlar Intel LGA 1151, LGA 2011 ve AMD AM3+ idi. Her birinin güçlü ve zayıf yönleri vardı, ancak modern oyunlarda nispeten kabul edilebilir bir performans seviyesi sunabilen tek platform LGA 2011'dir. Dayanıklılığının sırrı, dört bellek kanalını aynı anda işleyebilme yeteneğinde yatmaktadır bu da genel RAM bant genişliğini önemli ölçüde artırır. Bu, Xeon E5-1660 v2, E5-2643 v2 veya E5-2687W v2 gibi güçlü çok çekirdekli işlemciler ve iyi bir grafik kartıyla birleştiğinde, LGA 2011'i modern AM4 ve LGA 1700 çözümleriyle aynı seviyeye getirir. Bu elbette, düzgün yapılandırılmış bir bilgisayar gerektirir: Turbo Boost'un kilidinin açılması, güvenlik yamalarının devre dışı bırakılması ve optimize edilmiş bir işletim sistemi. En iyi fiyat/performans oranını elde etmek için, dört adet RAM modülü satın alarak tasarruf etmeyin ve anakartınızın dört kanallı modu desteklediğinden emin olun. Bilgisayarınızı yapılandırmak ve test etmek için birçok akşamınızı ayırmaya hazır olun. Ancak göründüğü kadar zor değil. Xeon meraklıları topluluğu geniş ve güncel bilgilere, BIOS dosyalarına ve nitelikli bir uzmandan yardım bulmak zor olmayacaktır. 15 yıllık bir RAM standardının yeniden önem kazanacağını çok az kişi tahmin edebilirdi. Ancak, öyle oldu. DDR3 satışları son iki ayda üç kattan fazla arttı. Bu hiç de şaşırtıcı değil, çünkü DDR4 ve DDR5'in aksine, makul fiyatlarla kolayca bulunabiliyor. Ve performansı, iyi bir işlemci ve ekran kartıyla birlikte, çoğu modern oyun için fazlasıyla yeterli.
    Beğen
    9
    0 Cevaplar 0 Paylaşımlar 5B Görüntülemeler 0 Değerlendirmeler
  • Google Chrome Gizlice 4 GB Yapay Zeka İndiriyor! SSD'nizde Yer Açın, Gemini Nano Geldi!
    Google, Chrome tarayıcısının Gemini Nano yapay zeka modelini 4 GB boyutunda gizlice indirmesiyle ilgili açıklama yaptı.

    Google, Chrome tarayıcısının (kullanıcının izni olmadan) yaklaşık 4 GB boyutundaki yerel Gemini Nano yapay zeka modelini gizlice indirmesiyle ilgili açıklama yaptı.

    Şirketin açıklaması şu şekildedir:

    "2024'ten itibaren, Gemini Nano for Chrome'u cihazınıza doğrudan yüklenen hafif bir sürüm olarak sunacağız. Yapay zeka modeli, verilerinizi buluta göndermeden dolandırıcılık tespiti ve geliştirici API erişimi gibi önemli güvenlik özellikleri sağlar. Bu sürüm biraz disk alanı gerektirse de, kaynaklar yetersizse otomatik olarak kaldırılır. Şubat ayında, Gemini Nano'yu Chrome ayarlarından kolayca devre dışı bırakma ve kaldırma seçeneğini kullanıma sunmaya başladık. Devre dışı bırakıldıktan sonra artık indirilmeyecek veya güncellenmeyecektir."

    Chrome ayarlarının Sistem bölümünden cihazınızda yapay zekayı devre dışı bırakabilirsiniz.
    Google, Chrome tarayıcısının Gemini Nano yapay zeka modelini 4 GB boyutunda gizlice indirmesiyle ilgili açıklama yaptı. Google, Chrome tarayıcısının (kullanıcının izni olmadan) yaklaşık 4 GB boyutundaki yerel Gemini Nano yapay zeka modelini gizlice indirmesiyle ilgili açıklama yaptı. Şirketin açıklaması şu şekildedir: "2024'ten itibaren, Gemini Nano for Chrome'u cihazınıza doğrudan yüklenen hafif bir sürüm olarak sunacağız. Yapay zeka modeli, verilerinizi buluta göndermeden dolandırıcılık tespiti ve geliştirici API erişimi gibi önemli güvenlik özellikleri sağlar. Bu sürüm biraz disk alanı gerektirse de, kaynaklar yetersizse otomatik olarak kaldırılır. Şubat ayında, Gemini Nano'yu Chrome ayarlarından kolayca devre dışı bırakma ve kaldırma seçeneğini kullanıma sunmaya başladık. Devre dışı bırakıldıktan sonra artık indirilmeyecek veya güncellenmeyecektir." Chrome ayarlarının Sistem bölümünden cihazınızda yapay zekayı devre dışı bırakabilirsiniz.
    Beğen
    Haha
    13
    2 Cevaplar 0 Paylaşımlar 4B Görüntülemeler 0 Değerlendirmeler
Daha Fazla Sonuç
Oyun Gündemi
Yükleniyor...
Forum Son Yazılan Konular
TechForumTR https://techforum.tr/sosyal