• Bugünün dikkat çeken forum başlığı burada:

    **GTA ONLINE OYUNCUSUNUN DDOS TACIZINE KARŞI NE YAPABILIRIM?**

    GTA'da 8000. seviyedeki bir oyuncunun beni DDoS saldırıları için hedef olarak seçmesi gerçekten üzücü. Sürekli DDoS saldırıları gönderiyor ve her seferinde yönlendiricimi yeniden başlatmak zorunda kalıyorum. Yakında otomatik VPN yönlendiriciye geçmeyi düşünüyordum ama onun gibi biri için bunu...

    ───────────────
    Konunun detaylarını forumdan inceleyebilirsiniz:

    https://techforum.tr/threads/6681/

    #online #oyuncusunun #ddos #tacizine #karşı #teknoloji #techforumtr
    📌 Bugünün dikkat çeken forum başlığı burada: 📌 **GTA ONLINE OYUNCUSUNUN DDOS TACIZINE KARŞI NE YAPABILIRIM?** 📝 GTA'da 8000. seviyedeki bir oyuncunun beni DDoS saldırıları için hedef olarak seçmesi gerçekten üzücü. Sürekli DDoS saldırıları gönderiyor ve her seferinde yönlendiricimi yeniden başlatmak zorunda kalıyorum. Yakında otomatik VPN yönlendiriciye geçmeyi düşünüyordum ama onun gibi biri için bunu... ─────────────── 👉 Konunun detaylarını forumdan inceleyebilirsiniz: 🔗 https://techforum.tr/threads/6681/ #online #oyuncusunun #ddos #tacizine #karşı #teknoloji #techforumtr
    0 Comments 0 Shares 23 Views 0 Reviews
  • Thermal Grizzly, Duronaut Pro ve Hydronaut Pro adında yeni termal macunlarını piyasaya sürdü.
    Thermal Grizzly, Duronaut Pro ve Hydronaut Pro adında iki yeni termal arayüz malzemesi tanıttı. Üretici, yeni ürünlerin mevcut Pro olmayan ürünlerine kıyasla üstün termal iletkenlik sunduğunu iddia ediyor.

    Duronaut Pro, markanın yeni premium termal macunu olarak konumlandırılmış olup, uzun vadeli stabilite ve zamanla performans düşüşüne karşı direnç sunmaktadır. Alüminyum mikropartikülleri ve çinko oksit nanopartikülleri içeren yüksek kaliteli silikon bazlı bir formüle sahiptir.

    Sıcaklık değişimleri nedeniyle termal arayüz malzemesinin temas alanından kademeli olarak uzaklaşmasını en aza indirmeye yardımcı olur. Ayrıca, üretici Duronaut Pro'nun benzersiz formülünün, macunun çok ince bir tabaka halinde uygulanmasına olanak tanıyarak temas yüzeyleri arasındaki termal bariyeri azalttığını iddia ediyor. Termal macunun elektriksel olarak iletken olmaması da dikkate değer bir özelliktir.

    Hydronaut Pro, silikon içermeyen termal arayüz malzemesi arayan kullanıcılara yönelik alternatif bir üründür. Sıvı soğutma sistemli bilgisayarlarda ve endüstriyel sistemlerde kullanılması önerilir. Üretici, duyuruyla birlikte yeni ürünlerin dahili testlerinin sonuçlarını da yayınladı. Thermal Grizzly'ye göre, Duronaut Pro, şirketin tüm ürünleri arasında en iyi termal iletkenliği sergiliyor.

    Her iki termal macun da artık Avrupa'da satışa sunuldu. Duronaut Pro'nun fiyatları 2 gramlık tüp için 17,90 €'dan başlayıp 30 gramlık tüp için 79,90 €'ya kadar çıkıyor. Hydronaut Pro'nun fiyatı ise tüp boyutuna bağlı olarak 14,90 € ile 49,90 € arasında değişiyor.

    Alıntıdır...

    Duronaut Pro - Resmi Site.
    https://www.thermal-grizzly.com/en/duronaut-pro/s-tg-dp-002-r

    Hydronaut Pro - Resmi Site:
    https://www.thermal-grizzly.com/en/hydronaut-pro/s-tg-hp-002-r

    Techpowerup - Ön inceleme:
    https://www.techpowerup.com/350123/thermal-grizzly-new-duronaut-pro-and-hydronaut-pro-now-available
    Thermal Grizzly, Duronaut Pro ve Hydronaut Pro adında iki yeni termal arayüz malzemesi tanıttı. Üretici, yeni ürünlerin mevcut Pro olmayan ürünlerine kıyasla üstün termal iletkenlik sunduğunu iddia ediyor. Duronaut Pro, markanın yeni premium termal macunu olarak konumlandırılmış olup, uzun vadeli stabilite ve zamanla performans düşüşüne karşı direnç sunmaktadır. Alüminyum mikropartikülleri ve çinko oksit nanopartikülleri içeren yüksek kaliteli silikon bazlı bir formüle sahiptir. Sıcaklık değişimleri nedeniyle termal arayüz malzemesinin temas alanından kademeli olarak uzaklaşmasını en aza indirmeye yardımcı olur. Ayrıca, üretici Duronaut Pro'nun benzersiz formülünün, macunun çok ince bir tabaka halinde uygulanmasına olanak tanıyarak temas yüzeyleri arasındaki termal bariyeri azalttığını iddia ediyor. Termal macunun elektriksel olarak iletken olmaması da dikkate değer bir özelliktir. Hydronaut Pro, silikon içermeyen termal arayüz malzemesi arayan kullanıcılara yönelik alternatif bir üründür. Sıvı soğutma sistemli bilgisayarlarda ve endüstriyel sistemlerde kullanılması önerilir. Üretici, duyuruyla birlikte yeni ürünlerin dahili testlerinin sonuçlarını da yayınladı. Thermal Grizzly'ye göre, Duronaut Pro, şirketin tüm ürünleri arasında en iyi termal iletkenliği sergiliyor. Her iki termal macun da artık Avrupa'da satışa sunuldu. Duronaut Pro'nun fiyatları 2 gramlık tüp için 17,90 €'dan başlayıp 30 gramlık tüp için 79,90 €'ya kadar çıkıyor. Hydronaut Pro'nun fiyatı ise tüp boyutuna bağlı olarak 14,90 € ile 49,90 € arasında değişiyor. Alıntıdır... Duronaut Pro - Resmi Site. https://www.thermal-grizzly.com/en/duronaut-pro/s-tg-dp-002-r Hydronaut Pro - Resmi Site: https://www.thermal-grizzly.com/en/hydronaut-pro/s-tg-hp-002-r Techpowerup - Ön inceleme: https://www.techpowerup.com/350123/thermal-grizzly-new-duronaut-pro-and-hydronaut-pro-now-available
    0 Comments 0 Shares 130 Views 0 Reviews
  • Google, Çinli CXMT'den RAM satın almaya başlamayı planlıyor
    Çinli üretici, ABD ve Güney Koreli rakiplerine kıyasla bellek çiplerini önemli ölçüde daha ucuza sunuyor.

    Android Headlines'a göre, bellek pazarındaki kriz nedeniyle Google, Çinli üretici CXMT'yi alternatif bir tedarikçi olarak değerlendiriyor. Samsung, SK Hynix ve Micron'dan gelen çiplerin yüksek maliyeti, küresel devleri bütçe dostu çözümler aramaya zorluyor. CXMT, önemli ölçüde daha düşük fiyatlarla bellek sunuyor. Bu, maliyetlerini son tüketicilerden karşılamak zorunda kalan üreticiler için bir can simidi haline geliyor.

    Google'ın Çinli tedarikçilere yönelen ilk şirket olmadığını belirtmekte fayda var. Dell, HP, ASUS ve Acer, Şubat ayında CXMT ile temas kurmuştu. Ancak, ABD hükümetinin tutumu nedeniyle bu potansiyel anlaşmaların akıbeti belirsizliğini koruyor. ABD, Çin menşeli bellek ürünlerine yasak getirmeyi düşünüyor ve CXMT'yi yaptırım listesine ekleyebilir. Bununla birlikte, piyasa durumu Google'ı bu riskleri almaya zorluyor.
    Çinli üretici, ABD ve Güney Koreli rakiplerine kıyasla bellek çiplerini önemli ölçüde daha ucuza sunuyor. Android Headlines'a göre, bellek pazarındaki kriz nedeniyle Google, Çinli üretici CXMT'yi alternatif bir tedarikçi olarak değerlendiriyor. Samsung, SK Hynix ve Micron'dan gelen çiplerin yüksek maliyeti, küresel devleri bütçe dostu çözümler aramaya zorluyor. CXMT, önemli ölçüde daha düşük fiyatlarla bellek sunuyor. Bu, maliyetlerini son tüketicilerden karşılamak zorunda kalan üreticiler için bir can simidi haline geliyor. Google'ın Çinli tedarikçilere yönelen ilk şirket olmadığını belirtmekte fayda var. Dell, HP, ASUS ve Acer, Şubat ayında CXMT ile temas kurmuştu. Ancak, ABD hükümetinin tutumu nedeniyle bu potansiyel anlaşmaların akıbeti belirsizliğini koruyor. ABD, Çin menşeli bellek ürünlerine yasak getirmeyi düşünüyor ve CXMT'yi yaptırım listesine ekleyebilir. Bununla birlikte, piyasa durumu Google'ı bu riskleri almaya zorluyor.
    Beğen
    1
    0 Comments 0 Shares 484 Views 0 Reviews
  • Deneyimlerinizi paylaşabileceğiniz yeni konu:

    **CACHYOS VS WINDOWS 11 KARŞILAŞTIRMALI OYUN TESTI STEAM EPIC WINDOWS OYUNLARI ÇALIŞIYOR MU? TÜM VERILERLE BÖLÜM 3**

    CachyOS vs Windows 11 Karşılaştırmalı Oyun Testi Steam Epic Windows Oyunları Çalışıyor mu? Tüm Verilerle Bölüm 3 CachyOS vs Windows 11 Karşılaştırmalı Oyun Testi! Steam Epic Games ve Windows Oyunları Çalışıyor mu? Windows 11 mi CachyOS mu? Oyunlarda Hangisi Daha İyi? Tüm Verilerle!...

    ───────────────
    Konunun detaylarını forumdan inceleyebilirsiniz:

    https://techforum.tr/threads/6665/

    #cachyos #windows #karşılaştırmalı #oyun #testi #teknoloji #techforumtr
    🧪 Deneyimlerinizi paylaşabileceğiniz yeni konu: 📌 **CACHYOS VS WINDOWS 11 KARŞILAŞTIRMALI OYUN TESTI STEAM EPIC WINDOWS OYUNLARI ÇALIŞIYOR MU? TÜM VERILERLE BÖLÜM 3** 📝 CachyOS vs Windows 11 Karşılaştırmalı Oyun Testi Steam Epic Windows Oyunları Çalışıyor mu? Tüm Verilerle Bölüm 3 CachyOS vs Windows 11 Karşılaştırmalı Oyun Testi! Steam Epic Games ve Windows Oyunları Çalışıyor mu? Windows 11 mi CachyOS mu? Oyunlarda Hangisi Daha İyi? Tüm Verilerle!... ─────────────── 👉 Konunun detaylarını forumdan inceleyebilirsiniz: 🔗 https://techforum.tr/threads/6665/ #cachyos #windows #karşılaştırmalı #oyun #testi #teknoloji #techforumtr
    0 Comments 0 Shares 482 Views 0 Reviews
  • Teknoloji dünyasından taze bir içerik paylaşıldı:

    **YOUTUBE'DA ARADIĞINIZ VIDEOLARI NASIL BULUYORSUNUZ?**

    Merhaba arkadaşlar, YouTube'da bir konu hakkında araştırma yaparken bazen arama sonuçlarının yeterli olmadığını düşünüyorum. Özellikle daha eski, az izlenmiş veya niş içeriklerde aradığım videoların karşıma çıkmadığı hissine kapılıyorum. Siz bir videoyu bulmak istediğinizde nasıl bir yöntem...

    ───────────────
    Konunun detaylarını forumdan inceleyebilirsiniz:

    https://techforum.tr/threads/6628/

    #youtubeda #aradığınız #videoları #buluyorsunuz #teknoloji #techforumtr
    🔍 Teknoloji dünyasından taze bir içerik paylaşıldı: 📌 **YOUTUBE'DA ARADIĞINIZ VIDEOLARI NASIL BULUYORSUNUZ?** 📝 Merhaba arkadaşlar, YouTube'da bir konu hakkında araştırma yaparken bazen arama sonuçlarının yeterli olmadığını düşünüyorum. Özellikle daha eski, az izlenmiş veya niş içeriklerde aradığım videoların karşıma çıkmadığı hissine kapılıyorum. Siz bir videoyu bulmak istediğinizde nasıl bir yöntem... ─────────────── 👉 Konunun detaylarını forumdan inceleyebilirsiniz: 🔗 https://techforum.tr/threads/6628/ #youtubeda #aradığınız #videoları #buluyorsunuz #teknoloji #techforumtr
    Beğen
    2
    0 Comments 0 Shares 241 Views 0 Reviews
  • Microsoft Surface donanımındaki güvenlik açığını büyük ölçüde giderdi
    Microsoft, korumasız cihazların tek bir paket yüzünden kullanılamaz hale gelmesine neden olan Surface donanımındaki güvenlik açığını büyük ölçüde giderdi.

    Microsoft, son 90 gündür Surface cihazlarındaki bir aygıt yazılımı açığını sessizce yamalıyordu. Bu açık, yalnızca Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakan cihazlarda tek bir paketle donanımın kullanılamaz hale gelmesine neden oluyordu.

    Şirketin Copilot yapay zeka yazılımı, istemeden de olsa hatalı bellenimi tespit etmeye yardımcı oldu.

    Avustralya'da yaşayan güvenlik araştırmacısı Jack Darcy'ye göre, Microsoft Copilot'un kendi kullandığı örnekte, bir Surface cihazında ekran arka ışığını ayarlaması istendiğinde bir hatayla karşılaştı. Copilot tarafından oluşturulan Python betiği, gömülü kontrolcü yazılımını geçersiz kılarak araştırmacının dizüstü bilgisayarını kullanılamaz hale getirdi.

    Darcy, The Register'a yaptığı açıklamada, "Copilot, arka ışık kontrol değerlerini araştırırken, SSAM yazılım yolu üzerinden doğrudan SAM mikrodenetleyicisine ham SSAM ioctl komutları (SSAM_CDEV_REQUEST = 0xC028A501) gönderen, giderek daha agresif dört Python komut dosyasını otonom olarak oluşturdu ve çalıştırdı" dedi .

    SAM veya SSAM, Surface cihazlarında kullanılan gömülü denetleyicidir. Kaynağımızın açıkladığı gibi, Microsoft'un Surface cihazlarındaki denetleyici uygulamasında rastgele yazma değerlerine karşı herhangi bir koruma bulunmuyordu.

    Microsoft, bu hatayı pratik bir tehdit olarak görmüyor. Bir sözcü The Register'a verdiği demeçte, bu sorunla ilgili gerçekçi bir saldırı senaryosu yok dedi. Başarılı bir şekilde istismar etmek için, bir saldırganın belirli sürücülerle etkileşime girmesi ve bir donanım arayüzüne komutlar göndermesi gerekir. Bu, makinede yönetici ayrıcalıkları ve Güvenli Önyükleme özelliğinin devre dışı bırakılmasını gerektirir. Bu erişimle, çok sayıda işlem gerçekleştirebilirler.

    Darcy'nin belirttiğine göre, genellikle dijital cihazlarda rastgele yazma erişimini etkinleştirmek için bir düğmeye basılı tutmak veya bir jumper kablosu bağlamak gerekir. Ancak bize söylendiğine göre, Surface cihazlarında bu güvenlik kontrolü bulunmuyor ve bu da Copilot'un Secure Core ve Secure Boot'un yokluğunda aygıt yazılımını bozmasına olanak tanıyor. Esasen, bu sorgulama, SAM'den UEFI ve Secure Boot aygıt yazılımının üzerine yazan bir güncelleme komutunu tetikledi.

    Bu tür bir incelemeye tabi tutulan yüzey aygıtları, SAM zaten başlatılmış ve RAM'de çalıştığı için çalışmaya devam etmelidir. Ancak yeniden başlatma sırasında, SAM kalıcı depolama alanındaki bozuk verileri kullanarak yeniden yüklemeye çalıştığında, başlatma başarısız olur ve sistem Güç Açma Kendi Kendini Testini (POST) gerçekleştiremez.

    Güvenlik araştırmacısının Surface cihazında Copilot tarafından oluşturulan Python betiği, belirli bir Hedef Kategorisi ve Komut Kimliği (CID) çiftleri kümesi üzerinde körü körüne yineleme yaparak, WRITE komutlarına boş/null yükler gönderdi.

    Darcy'nin açıkladığına göre, bunun sonucu olarak SET Özellik Raporu boş veriyle çağrıldı, Çıktı Raporu boş veriyle çağrıldı ve diğer CID'ler, hatalı veri yazan SET komutları tarafından hedef alındı.

    Sonuç olarak, cihaz çalışmaz hale geldi. Bize söylenenlere göre bu, yıllardır Surface cihazlarıyla ilgili çevrimiçi destek forumlarında sıkça dile getirilen bir şikayetmiş ancak diğer Surface cihazları için bildirilen önyükleme hatalarının bu özel sorundan kaynaklanıp kaynaklanmadığını belirlemenin bir yolu yok.

    Kamuoyuna yansıyan birçok Surface donanım sorunu, çeşitli sorun giderme teknikleriyle çözülebilir gibi görünüyor. Ancak kaynağımızın ısrarla belirttiğine göre, SAM erişimi nedeniyle çalışmaz hale gelen cihazlar kalıcı olarak kullanılamaz hale geliyor; bu durum, yeni bir anakart için yüzlerce dolarlık onarım masrafına yol açabilir. USB yok, fabrika ayarlarına sıfırlama yok, BIOS/UEFI'ye erişim yok, diye belirtiliyor.

    Darcy, SAM otobüsünün tasarımının berbat olduğunu söyledi.

    Veri yolunu taramadan mevcut değeri görmenin hiçbir yolu yok, dedi. Ancak veri yolunu taramak cihazı devre dışı bırakıyor.

    Sorun şu ki, SAM için API görevi gören CID'ler tehlikeli bir şekilde iç içe geçmiş durumda.

    Eğer tüm okuma işlemleri birlikte gruplandırılırsa (örneğin, CID'ler 0x01–0x0F) ve tüm yazma işlemleri ayrı ayrı gruplandırılırsa (örneğin, CID'ler 0x10–0x1F), bir prob komut dosyası, yazma bölgesine yanlışlıkla girmeden okuma aralığını güvenli bir şekilde tarayabilir," dedi Darcy. "Hatta kodunuza basit bir sınır kontrolü bile ekleyebilirsiniz: 'yalnızca 0x10'un altındaki değerleri kontrol et.' İşte bu kadar. Güvenli.

    Ancak okuma ve yazma işlemleri aynı numaralandırma alanında iç içe geçtiği için, güvenli bir tarama aralığı yok. Ardışık iki CID'yi bile, yazma komutuna denk gelme olasılığı yazı tura atma kadar düşük olmadan tarayamazsınız. Mevcut olanları numaralandırmaya karar verdiğiniz anda, zaten kör yazma işlemleri başlatıyorsunuz, çünkü komut alanı size hangi işlemlerin güvenli, hangilerinin yıkıcı olduğuna dair sıfır yapısal bilgi veriyor.

    Yönetilen cihazlar risk altında değil.
    The Register, 10 Mart 2026'da Microsoft'a kaynağımızın iddialarıyla ilgili soru sordu. Şirket sözcüsü, araştırmacının Microsoft Güvenlik Yanıt Merkezi (MSRC) ile iletişime geçmesi yönündeki önceki öneriyi yineledi; kaynağımız bu çabayı çok zahmetli buldu. Potansiyel bir sıfır gün açığı olabilecek şey hakkında ayrıntıları yayınlamak yerine – o sırada Güvenli Önyükleme/Güvenli Çekirdek gereksinimi konusunda emin değildik – The Register, birilerinin dikkatini çekmek amacıyla Microsoft'un iç kaynaklarına ulaştı.

    12 Mart'a kadar, Microsoft medya ilişkilerinin yardımıyla, Darcy ile MSRC'de kıdemli program yöneticisi olan Madeline Eckert arasında bir görüşme ayarlamayı başardık. Microsoft daha sonra güvenlik açığını kabul etti ve bir düzeltme yayınlayacağını taahhüt etti. Bunun üzerine The Register, onarımlar yapılırken yayınını 90 gün ertelemeyi kabul etti. Etkilenen cihazların çoğunun (Windows Update aracılığıyla) güncellendiği veya önümüzdeki haftalarda güncelleme alacağı bildirildi. Şirkete göre, sorun bir CVE için gerekli kriterleri karşılamadı.

    Microsoft sözcüsü yaptığı açıklamada, "Jack Darcy ve The Register'ın bu sorunu koordineli bir güvenlik açığı bildirimi kapsamında raporladıkları için kendilerine teşekkür ediyoruz . Yaptığımız incelemede, kullanım dışı bırakılmış bir UEFI arayüzünün bazı cihazlarda önyükleme döngüsüne neden olabileceğini tespit ettik. Bu döngüyü tetiklemek için kullanıcının yönetici ayrıcalıklarına sahip olması ve Güvenli Önyükleme güvenlik özelliğini devre dışı bırakmış olması gerekir. Etkilenen cihazların çoğu için sorunu gidermek üzere güncellemeler yayınladık." dedi.

    Bu, yönetilen cihazların risk altında olmadığı anlamına gelir.

    Ancak Linux kullananlar veya oyun oynamak için Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakmış Windows kullanıcıları, özel Windows sürücüleri kullananlar veya USB önyüklemeyi etkinleştirmiş olanlar, sistemleri güncellemeyi almamışsa yine de savunmasız olabilirler.

    Etkilenen Surface cihazlarının yelpazesi konusunda emin değiliz. Kaynağımız, Surface Go modelleri hariç (Surface Laptop 3-6, Surface Book 1-3) tüm Surface cihazlarının etkilendiğini söyledi. Ancak ARM varyantları test edilmedi.

    Microsoft, Surface cihazlarını Rust diline taşıyor.

    Bu sorunun giderilmesi çabaları sırasında Darcy'den öğrendiğimiz şeylerden biri de Microsoft'un Surface yığınını Rust'a taşımayı planlamasıydı. Microsoft Surface'in baş mimarı David Abzarian'dan aldığımız bilgiye göre, gelecekteki Surface for Business donanımının Rust koduna dayalı daha güvenli bir mimariye geçirilmesi için çalışmalar devam ediyor.

    Abzarian, The Register'a verdiği açıklamada, "En yeni Surface for Business donanımımız, gömülü kontrol cihazımız, UEFI ve bazı sürücülerimiz de dahil olmak üzere, güvenilirlik ve güvenlik açısından önemli bir mimari değişikliğe sahip. Gömülü kontrol cihazı yazılımımızı Rust dilinde sıfırdan geliştirerek ( Open Device Partnership (ODP) 'ye katkıda bulunmanın ve bundan yararlanmanın bir parçası olarak) ve UEFI DXE Çekirdeğini Rust dilinde yeniden yazarak, bir PC için en güvenli temeli oluşturmaya yatırım yapıyoruz; bu projeler sırasıyla Secure EC ve Project Patina olarak biliniyor ." dedi.

    Sadece Rust dilinde yazılmış bazı sürücülerimizi göndermekle kalmıyoruz, aynı zamanda Windows ekosistemindeki geniş bir ortak grubunun bu avantajlardan yararlanmasına yardımcı olmak için Windows Drivers in Rust (WDR) çerçevesinin geliştirilmesine de katkıda bulunuyoruz . Ayrıca, tüm bu çabaların açık kaynaklı olduğunu ve şeffaflık konusundaki temel güvenlik ilkelerimizden birini desteklediğini de belirtmek isterim.

    Konuyla ilgili yorum yapması istenen Darcy, Bir cihazın kullanıcı alanından onarılamaz şekilde imha edilebilmesi kesinlikle ilginç bir tasarım kararı. Microsoft'un güzel ve yenilikçi Surface serisini takdir etsem de, donanım yazılımı düzeyinde gelen verilerin doğrulanması konusunda biraz daha yenilikçilik çok daha iyi olurdu. dedi.

    Microsoft'un, takdir göstergesi olarak Darcy'ye bir Surface dizüstü bilgisayar hediye ettiği söyleniyor.
    Microsoft, korumasız cihazların tek bir paket yüzünden kullanılamaz hale gelmesine neden olan Surface donanımındaki güvenlik açığını büyük ölçüde giderdi. Microsoft, son 90 gündür Surface cihazlarındaki bir aygıt yazılımı açığını sessizce yamalıyordu. Bu açık, yalnızca Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakan cihazlarda tek bir paketle donanımın kullanılamaz hale gelmesine neden oluyordu. Şirketin Copilot yapay zeka yazılımı, istemeden de olsa hatalı bellenimi tespit etmeye yardımcı oldu. Avustralya'da yaşayan güvenlik araştırmacısı Jack Darcy'ye göre, Microsoft Copilot'un kendi kullandığı örnekte, bir Surface cihazında ekran arka ışığını ayarlaması istendiğinde bir hatayla karşılaştı. Copilot tarafından oluşturulan Python betiği, gömülü kontrolcü yazılımını geçersiz kılarak araştırmacının dizüstü bilgisayarını kullanılamaz hale getirdi. Darcy, The Register'a yaptığı açıklamada, "Copilot, arka ışık kontrol değerlerini araştırırken, SSAM yazılım yolu üzerinden doğrudan SAM mikrodenetleyicisine ham SSAM ioctl komutları (SSAM_CDEV_REQUEST = 0xC028A501) gönderen, giderek daha agresif dört Python komut dosyasını otonom olarak oluşturdu ve çalıştırdı" dedi . SAM veya SSAM, Surface cihazlarında kullanılan gömülü denetleyicidir. Kaynağımızın açıkladığı gibi, Microsoft'un Surface cihazlarındaki denetleyici uygulamasında rastgele yazma değerlerine karşı herhangi bir koruma bulunmuyordu. Microsoft, bu hatayı pratik bir tehdit olarak görmüyor. Bir sözcü The Register'a verdiği demeçte, bu sorunla ilgili gerçekçi bir saldırı senaryosu yok dedi. Başarılı bir şekilde istismar etmek için, bir saldırganın belirli sürücülerle etkileşime girmesi ve bir donanım arayüzüne komutlar göndermesi gerekir. Bu, makinede yönetici ayrıcalıkları ve Güvenli Önyükleme özelliğinin devre dışı bırakılmasını gerektirir. Bu erişimle, çok sayıda işlem gerçekleştirebilirler. Darcy'nin belirttiğine göre, genellikle dijital cihazlarda rastgele yazma erişimini etkinleştirmek için bir düğmeye basılı tutmak veya bir jumper kablosu bağlamak gerekir. Ancak bize söylendiğine göre, Surface cihazlarında bu güvenlik kontrolü bulunmuyor ve bu da Copilot'un Secure Core ve Secure Boot'un yokluğunda aygıt yazılımını bozmasına olanak tanıyor. Esasen, bu sorgulama, SAM'den UEFI ve Secure Boot aygıt yazılımının üzerine yazan bir güncelleme komutunu tetikledi. Bu tür bir incelemeye tabi tutulan yüzey aygıtları, SAM zaten başlatılmış ve RAM'de çalıştığı için çalışmaya devam etmelidir. Ancak yeniden başlatma sırasında, SAM kalıcı depolama alanındaki bozuk verileri kullanarak yeniden yüklemeye çalıştığında, başlatma başarısız olur ve sistem Güç Açma Kendi Kendini Testini (POST) gerçekleştiremez. Güvenlik araştırmacısının Surface cihazında Copilot tarafından oluşturulan Python betiği, belirli bir Hedef Kategorisi ve Komut Kimliği (CID) çiftleri kümesi üzerinde körü körüne yineleme yaparak, WRITE komutlarına boş/null yükler gönderdi. Darcy'nin açıkladığına göre, bunun sonucu olarak SET Özellik Raporu boş veriyle çağrıldı, Çıktı Raporu boş veriyle çağrıldı ve diğer CID'ler, hatalı veri yazan SET komutları tarafından hedef alındı. Sonuç olarak, cihaz çalışmaz hale geldi. Bize söylenenlere göre bu, yıllardır Surface cihazlarıyla ilgili çevrimiçi destek forumlarında sıkça dile getirilen bir şikayetmiş ancak diğer Surface cihazları için bildirilen önyükleme hatalarının bu özel sorundan kaynaklanıp kaynaklanmadığını belirlemenin bir yolu yok. Kamuoyuna yansıyan birçok Surface donanım sorunu, çeşitli sorun giderme teknikleriyle çözülebilir gibi görünüyor. Ancak kaynağımızın ısrarla belirttiğine göre, SAM erişimi nedeniyle çalışmaz hale gelen cihazlar kalıcı olarak kullanılamaz hale geliyor; bu durum, yeni bir anakart için yüzlerce dolarlık onarım masrafına yol açabilir. USB yok, fabrika ayarlarına sıfırlama yok, BIOS/UEFI'ye erişim yok, diye belirtiliyor. Darcy, SAM otobüsünün tasarımının berbat olduğunu söyledi. Veri yolunu taramadan mevcut değeri görmenin hiçbir yolu yok, dedi. Ancak veri yolunu taramak cihazı devre dışı bırakıyor. Sorun şu ki, SAM için API görevi gören CID'ler tehlikeli bir şekilde iç içe geçmiş durumda. Eğer tüm okuma işlemleri birlikte gruplandırılırsa (örneğin, CID'ler 0x01–0x0F) ve tüm yazma işlemleri ayrı ayrı gruplandırılırsa (örneğin, CID'ler 0x10–0x1F), bir prob komut dosyası, yazma bölgesine yanlışlıkla girmeden okuma aralığını güvenli bir şekilde tarayabilir," dedi Darcy. "Hatta kodunuza basit bir sınır kontrolü bile ekleyebilirsiniz: 'yalnızca 0x10'un altındaki değerleri kontrol et.' İşte bu kadar. Güvenli. Ancak okuma ve yazma işlemleri aynı numaralandırma alanında iç içe geçtiği için, güvenli bir tarama aralığı yok. Ardışık iki CID'yi bile, yazma komutuna denk gelme olasılığı yazı tura atma kadar düşük olmadan tarayamazsınız. Mevcut olanları numaralandırmaya karar verdiğiniz anda, zaten kör yazma işlemleri başlatıyorsunuz, çünkü komut alanı size hangi işlemlerin güvenli, hangilerinin yıkıcı olduğuna dair sıfır yapısal bilgi veriyor. Yönetilen cihazlar risk altında değil. The Register, 10 Mart 2026'da Microsoft'a kaynağımızın iddialarıyla ilgili soru sordu. Şirket sözcüsü, araştırmacının Microsoft Güvenlik Yanıt Merkezi (MSRC) ile iletişime geçmesi yönündeki önceki öneriyi yineledi; kaynağımız bu çabayı çok zahmetli buldu. Potansiyel bir sıfır gün açığı olabilecek şey hakkında ayrıntıları yayınlamak yerine – o sırada Güvenli Önyükleme/Güvenli Çekirdek gereksinimi konusunda emin değildik – The Register, birilerinin dikkatini çekmek amacıyla Microsoft'un iç kaynaklarına ulaştı. 12 Mart'a kadar, Microsoft medya ilişkilerinin yardımıyla, Darcy ile MSRC'de kıdemli program yöneticisi olan Madeline Eckert arasında bir görüşme ayarlamayı başardık. Microsoft daha sonra güvenlik açığını kabul etti ve bir düzeltme yayınlayacağını taahhüt etti. Bunun üzerine The Register, onarımlar yapılırken yayınını 90 gün ertelemeyi kabul etti. Etkilenen cihazların çoğunun (Windows Update aracılığıyla) güncellendiği veya önümüzdeki haftalarda güncelleme alacağı bildirildi. Şirkete göre, sorun bir CVE için gerekli kriterleri karşılamadı. Microsoft sözcüsü yaptığı açıklamada, "Jack Darcy ve The Register'ın bu sorunu koordineli bir güvenlik açığı bildirimi kapsamında raporladıkları için kendilerine teşekkür ediyoruz . Yaptığımız incelemede, kullanım dışı bırakılmış bir UEFI arayüzünün bazı cihazlarda önyükleme döngüsüne neden olabileceğini tespit ettik. Bu döngüyü tetiklemek için kullanıcının yönetici ayrıcalıklarına sahip olması ve Güvenli Önyükleme güvenlik özelliğini devre dışı bırakmış olması gerekir. Etkilenen cihazların çoğu için sorunu gidermek üzere güncellemeler yayınladık." dedi. Bu, yönetilen cihazların risk altında olmadığı anlamına gelir. Ancak Linux kullananlar veya oyun oynamak için Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakmış Windows kullanıcıları, özel Windows sürücüleri kullananlar veya USB önyüklemeyi etkinleştirmiş olanlar, sistemleri güncellemeyi almamışsa yine de savunmasız olabilirler. Etkilenen Surface cihazlarının yelpazesi konusunda emin değiliz. Kaynağımız, Surface Go modelleri hariç (Surface Laptop 3-6, Surface Book 1-3) tüm Surface cihazlarının etkilendiğini söyledi. Ancak ARM varyantları test edilmedi. Microsoft, Surface cihazlarını Rust diline taşıyor. Bu sorunun giderilmesi çabaları sırasında Darcy'den öğrendiğimiz şeylerden biri de Microsoft'un Surface yığınını Rust'a taşımayı planlamasıydı. Microsoft Surface'in baş mimarı David Abzarian'dan aldığımız bilgiye göre, gelecekteki Surface for Business donanımının Rust koduna dayalı daha güvenli bir mimariye geçirilmesi için çalışmalar devam ediyor. Abzarian, The Register'a verdiği açıklamada, "En yeni Surface for Business donanımımız, gömülü kontrol cihazımız, UEFI ve bazı sürücülerimiz de dahil olmak üzere, güvenilirlik ve güvenlik açısından önemli bir mimari değişikliğe sahip. Gömülü kontrol cihazı yazılımımızı Rust dilinde sıfırdan geliştirerek ( Open Device Partnership (ODP) 'ye katkıda bulunmanın ve bundan yararlanmanın bir parçası olarak) ve UEFI DXE Çekirdeğini Rust dilinde yeniden yazarak, bir PC için en güvenli temeli oluşturmaya yatırım yapıyoruz; bu projeler sırasıyla Secure EC ve Project Patina olarak biliniyor ." dedi. Sadece Rust dilinde yazılmış bazı sürücülerimizi göndermekle kalmıyoruz, aynı zamanda Windows ekosistemindeki geniş bir ortak grubunun bu avantajlardan yararlanmasına yardımcı olmak için Windows Drivers in Rust (WDR) çerçevesinin geliştirilmesine de katkıda bulunuyoruz . Ayrıca, tüm bu çabaların açık kaynaklı olduğunu ve şeffaflık konusundaki temel güvenlik ilkelerimizden birini desteklediğini de belirtmek isterim. Konuyla ilgili yorum yapması istenen Darcy, Bir cihazın kullanıcı alanından onarılamaz şekilde imha edilebilmesi kesinlikle ilginç bir tasarım kararı. Microsoft'un güzel ve yenilikçi Surface serisini takdir etsem de, donanım yazılımı düzeyinde gelen verilerin doğrulanması konusunda biraz daha yenilikçilik çok daha iyi olurdu. dedi. Microsoft'un, takdir göstergesi olarak Darcy'ye bir Surface dizüstü bilgisayar hediye ettiği söyleniyor.
    Beğen
    5
    0 Comments 0 Shares 2K Views 0 Reviews
  • Logitech ne zaman pes edeceğini biliyor.
    Logitech, taşınabilir, katlanabilir bir işaretleme aygıtı olan Mobi Fold faresini tanıttı bu cihaz, daha hantal masaüstü farelerin yerini rahatlıkla alabilir.

    Bu, Logitech'in ilk katlanabilir fare modeli olsa da, uzun zamandır alternatifleri mevcuttu. Açıldığında, Microsoft'un Surface Arc faresine benzer bir görünüm sergiliyor.

    Hoş malzemelerle kaplı olan Mobi Fold, Grafit, Leylak ve Kirli Beyaz olmak üzere çeşitli renklerde mevcuttur. Grafit versiyonu daha dayanıklı olacak gibi görünüyor ve bu cihazın amacı da bu: dizüstü bilgisayarla birlikte taşımak ve dokunmatik yüzeyin kaçınılmaz hassasiyetini ortadan kaldırmak için kullanmak.

    Fare 79 gram ağırlığında ve en önemli özelliği 90'ların kapaklı telefonları veya 2020'lerin çok daha pahalı alternatifleri gibi katlanabilmesi onu oldukça taşınabilir kılıyor. Açtığınızda cihaz kullanıma hazır. Kapattığınızda ise fare tamamen işlevsiz hale geliyor. Logitech bunun "cihaz içi yapay zeka modeli" sayesinde olduğunu iddia ediyor, ancak bizce basit mikro anahtarlar da fazlasıyla yeterli olurdu. Ancak yapay zeka çılgınlığı treni kalktığında hiçbir satıcı platformda yalnız kalmayacak!

    Logitech'e göre menteşe 15 yıl dayanacak şekilde tasarlanmış (ancak garanti süresi EMEA müşterileri için oldukça kısa, iki yıl) ve fare açıldığında da rahat bir kullanım sunuyor.

    Logitech, pilin bir ay kullanım süresi sağlayacağını belirtiyor. Bir dakika şarj etmek (tabanda bir USB-C şarj noktası var) 22 saat daha kullanım süresi ekliyor. Pil, mıknatıslarla tutturulmuş bir kapağın altında gizleniyor ve değiştirilmesi kolay görünüyor. Register, Logitech'e maliyet ve değiştirme kolaylığı hakkında soru sordu ve şirket yanıt verdiğinde güncelleyecektir.

    Şirket ayrıca cihazın düşmeye karşı test edilmiş, toz geçirmez bir dış yüzeye sahip olduğunu iddia ediyor.

    Kullanım açısından gayet iyi. Şekli sayesinde fare hem sağ hem de sol el kullananlar için uygun; burada kalıplama kaynaklı bir sorun yok. Gerçek bir fare elbette daha iyi olacaktır, ancak Mobi Fold çoğu kullanım senaryosu için fazlasıyla yeterli. Hayır, Logitech'in diğer bazı cihazları gibi düğmelerle dolu değil, ancak Mobi Fold çoğu insanın bunlara gerçekten ihtiyaç duymadığını başarıyla gösteriyor. Kaydırma tekerleğinin yerini alan dokunmatik kaydırma özelliği ve Logi Options+ uygulaması aracılığıyla özelleştirilebilen dokunmatik panelde iki düğme bulunuyor.

    Testlerimizde Bluetooth kullandık şirketin birçok cihazında olduğu gibi, üç farklı Bluetooth profili seçilebiliyor ancak 10. yüzyıldan kalma bir Viking'in adını taşıyan kablosuz protokolden çekiniyorsanız, Logitech size memnuniyetle bir USB-C adaptörü satacaktır.

    Bir tane almalı mısınız? Cevap, temkinli bir evet. Birçok Logitech ürününde olduğu gibi, bu cihaz da son derece yetenekli. Bazı kullanıcılar daha ağır bir şeyin sağlamlığını tercih edebilir. Diğerleri ise çok sayıda düğmeye ihtiyaç duyabilir. Ancak, özellikle Surface Arc tarzı bir cihaz kullanmaktan memnunsanız, ekranda imleci hareket ettirmek için basit bir şeye ihtiyaç duyan kullanıcılar için Mobi Fold, reklamda belirtildiği gibi çalışıyor. Dizüstü bilgisayar çantasına koymak için kolayca kapanabilmesi de bir bonus.
    Logitech, taşınabilir, katlanabilir bir işaretleme aygıtı olan Mobi Fold faresini tanıttı bu cihaz, daha hantal masaüstü farelerin yerini rahatlıkla alabilir. Bu, Logitech'in ilk katlanabilir fare modeli olsa da, uzun zamandır alternatifleri mevcuttu. Açıldığında, Microsoft'un Surface Arc faresine benzer bir görünüm sergiliyor. Hoş malzemelerle kaplı olan Mobi Fold, Grafit, Leylak ve Kirli Beyaz olmak üzere çeşitli renklerde mevcuttur. Grafit versiyonu daha dayanıklı olacak gibi görünüyor ve bu cihazın amacı da bu: dizüstü bilgisayarla birlikte taşımak ve dokunmatik yüzeyin kaçınılmaz hassasiyetini ortadan kaldırmak için kullanmak. Fare 79 gram ağırlığında ve en önemli özelliği 90'ların kapaklı telefonları veya 2020'lerin çok daha pahalı alternatifleri gibi katlanabilmesi onu oldukça taşınabilir kılıyor. Açtığınızda cihaz kullanıma hazır. Kapattığınızda ise fare tamamen işlevsiz hale geliyor. Logitech bunun "cihaz içi yapay zeka modeli" sayesinde olduğunu iddia ediyor, ancak bizce basit mikro anahtarlar da fazlasıyla yeterli olurdu. Ancak yapay zeka çılgınlığı treni kalktığında hiçbir satıcı platformda yalnız kalmayacak! Logitech'e göre menteşe 15 yıl dayanacak şekilde tasarlanmış (ancak garanti süresi EMEA müşterileri için oldukça kısa, iki yıl) ve fare açıldığında da rahat bir kullanım sunuyor. Logitech, pilin bir ay kullanım süresi sağlayacağını belirtiyor. Bir dakika şarj etmek (tabanda bir USB-C şarj noktası var) 22 saat daha kullanım süresi ekliyor. Pil, mıknatıslarla tutturulmuş bir kapağın altında gizleniyor ve değiştirilmesi kolay görünüyor. Register, Logitech'e maliyet ve değiştirme kolaylığı hakkında soru sordu ve şirket yanıt verdiğinde güncelleyecektir. Şirket ayrıca cihazın düşmeye karşı test edilmiş, toz geçirmez bir dış yüzeye sahip olduğunu iddia ediyor. Kullanım açısından gayet iyi. Şekli sayesinde fare hem sağ hem de sol el kullananlar için uygun; burada kalıplama kaynaklı bir sorun yok. Gerçek bir fare elbette daha iyi olacaktır, ancak Mobi Fold çoğu kullanım senaryosu için fazlasıyla yeterli. Hayır, Logitech'in diğer bazı cihazları gibi düğmelerle dolu değil, ancak Mobi Fold çoğu insanın bunlara gerçekten ihtiyaç duymadığını başarıyla gösteriyor. Kaydırma tekerleğinin yerini alan dokunmatik kaydırma özelliği ve Logi Options+ uygulaması aracılığıyla özelleştirilebilen dokunmatik panelde iki düğme bulunuyor. Testlerimizde Bluetooth kullandık şirketin birçok cihazında olduğu gibi, üç farklı Bluetooth profili seçilebiliyor ancak 10. yüzyıldan kalma bir Viking'in adını taşıyan kablosuz protokolden çekiniyorsanız, Logitech size memnuniyetle bir USB-C adaptörü satacaktır. Bir tane almalı mısınız? Cevap, temkinli bir evet. Birçok Logitech ürününde olduğu gibi, bu cihaz da son derece yetenekli. Bazı kullanıcılar daha ağır bir şeyin sağlamlığını tercih edebilir. Diğerleri ise çok sayıda düğmeye ihtiyaç duyabilir. Ancak, özellikle Surface Arc tarzı bir cihaz kullanmaktan memnunsanız, ekranda imleci hareket ettirmek için basit bir şeye ihtiyaç duyan kullanıcılar için Mobi Fold, reklamda belirtildiği gibi çalışıyor. Dizüstü bilgisayar çantasına koymak için kolayca kapanabilmesi de bir bonus.
    Beğen
    3
    0 Comments 0 Shares 981 Views 0 Reviews
  • Microsoft'la arası bozuk olan öfkeli hata avcısı
    Microsoft'la arası bozuk olan öfkeli hata avcısı yeni bir Windows sıfır gün açığı yayınladı. İntikam, usulüne uygun olarak servis edildiğinde en lezzetli olan yemektir.

    Araştırmacıya göre, en son sıfır gün açığı olan RoguePlanet, Microsoft Defender'ı hedef alıyor ve tamamen güncellenmiş Windows 10 ve Windows 11 sistemlerinde çalışıyor. Araştırmacı ayrıca güvenlik açığı için kavram kanıtı niteliğinde bir istismar kodu da yayınladı . Saldırganın bir yarış koşulunu kazanabileceği varsayıldığında, bu hata yerel ayrıcalık yükseltmesine izin veriyor ve etkilenen makine üzerinde SİSTEM düzeyinde kontrol sağlıyor.

    Nightmare Eclipse (diğer adıyla Chaotic Eclipse), Windows konusunda derin bir bilgiye ve Microsoft'a karşı daha da derin bir kin besleyen, memnuniyetsiz bir hata avcısıdır. Eski bir çalışan olduğunu iddia eder ve Redmond'u güvenlik açığı raporlarını görmezden gelmekle ve kendileriyle iletişim kurmayı reddetmekle suçlar.

    Benimle iletişim kurmanızı aktif olarak istediğimde reddettiniz, beni aşağıladınız ve insanların önünde bana hakaret etmeyi ihmal etmediniz, diye yazmışlardı daha önceki bir blog yazısında ve 14 Temmuz'da "kemik kırıcı" bir yayın sözü vermişlerdi.

    CVE-2026-45585 uyarısıyla beni kamuoyu önünde karalıyorsunuz, üstelik hataları size bildirmek için kullandığım Microsoft hesabımı sildiniz ve bu sayede hiçbir ücret almadım, yine de aptal gibi bunu seve seve yaptım, diye devam etti paylaşım.

    Muhtemelen bu öfkeyi dışa vurmak ve Redmond'un hareketsizliğine tepki olarak Nightmare, bulgularını kamuoyuna açıklamaya başladı. RoguePlanet, Redmond bir düzeltme yayınlamadan önce Nightmare'in bulup açıkladığı (ya bir PoC istismarı ya da teknik detaylarla birlikte) yedinci Microsoft sıfır gün açığını temsil ediyor.

    Microsoft'un bu ifşaatlara verdiği ilk yanıt, geniş çapta yasal işlem tehdidi olarak yorumlandı ve bu durum, Redmond'un güvenlik araştırması yapan veya yayınlayan kişilere karşı yasal işlem başlatma niyetinde olmadığını belirterek tepkileri yatıştırmaya çalışmasından önce, bilgi güvenliği camiasında büyük bir öfkeye yol açtı.

    Salı günü itibarıyla, önceki altı sıfır gün açığının tamamında yamalar yayınlandı.

    Bunlardan üçü, RedSun UnDefend ve BlueHammer, Nightmare'in her biri için çalışan istismar kodunu yayınlamasından kısa bir süre sonra ve Microsoft'un güvenlik açıklarını gidermek için güvenlik güncellemeleri yayınlamasından önce saldırıya uğradı. Diğer üçü, YellowKey, GreenPlasma ve MiniPlasma, Haziran ayındaki Yama Salısı itibariyle düzeltildi.

    YellowKey (diğer adıyla CVE-2026-45585 ), Windows BitLocker'da bulunan bir güvenlik açığıdır. Sisteme fiziksel erişimi olan bir saldırgan, BitLocker Aygıt Şifreleme özelliğini atlayarak aygıtın şifrelenmiş verilerine erişim sağlayabilir.

    GreenPlasma (diğer adıyla CVE-2026-45586) ve MiniPlasma (diğer adıyla CVE-2020-17103), yetkili bir saldırgan tarafından yerel olarak ayrıcalıkları yükseltmek ve SYSTEM erişimi elde etmek için kötüye kullanılabilen, İşbirlikçi Çeviri Çerçevesi (CTFMON) ve Bulut Dosyaları Mini Filtre Sürücüsü'ndeki ayrıcalık yükseltme güvenlik açıklarıdır.

    RoguePlanet hakkında sorulan bir soruya Microsoft sözcüsü The Register'a verdiği demeçte , Windows devinin bildirilen güvenlik açığının farkında olduğunu ve bu iddiaların geçerliliğini ve potansiyel uygulanabilirliğini aktif olarak araştırdığını söyledi.

    Sözcü şöyle devam etti: Microsoft, güvenlik sorunlarını araştırmak ve etkilenen ürünleri müşterileri en kısa sürede korumak için güncellemek konusunda kararlıdır. Daha da önemlisi, müşterileri koruyan ve araştırma topluluğunu destekleyen , bulgularının kamuoyuna açıklanmadan önce kapsamlı bir şekilde araştırılmasını ve ele alınmasını sağlayan bir sektör standardı olan koordineli güvenlik açığı açıklamasını destekliyoruz .

    Nightmare'in RoguePlanet için bir PoC (Proof of Concept) yayınlamasının hemen ardından, ThreatLocker tehdit istihbarat ekibi istismar kodunu doğruladı ve "etkiyi, etkilenen sistemleri ve ek önlemleri aktif olarak değerlendirdiklerini" belirterek, "bulgular ortaya çıktıkça" daha fazla bilgi paylaşacaklarını söyledi.

    Tharros Labs'ın kıdemli güvenlik açığı analisti ve uzun zamandır saygın bir güvenlik uzmanı olan Will Dormann, istismar kodunu kendisinin de test ettiğini söyledi. Dormann, "Bildirildiğine göre %100 güvenilir değil, ancak benim için ilk denemede çalıştı," diye yazdı.

    Nightmare ise 14 Temmuz'da yapacakları "kemik kıran" albüm vaadinden geri adım attı.

    Araştırmacı Salı günü yaptığı açıklamada, "(Ne yazık ki) 14 Temmuz'da toplu sıfır gün açığı ifşası yapamayacağım, RoguePlanet beklenenden çok daha fazla zaman aldı ve beni gerçekten yordu, dedi. Bir ara verebilirim ama önümüzdeki ay ne yapacağımdan emin değilim, belki hiçbir şey yapmam, belki de bir şeyler yaparım. Ama asıl önemli olan şey olmayacak. Bu paylaşımla kitlesel bir panik yaymak niyetinde değildim ve bunun için özür dilerim.
    Microsoft'la arası bozuk olan öfkeli hata avcısı yeni bir Windows sıfır gün açığı yayınladı. İntikam, usulüne uygun olarak servis edildiğinde en lezzetli olan yemektir. Araştırmacıya göre, en son sıfır gün açığı olan RoguePlanet, Microsoft Defender'ı hedef alıyor ve tamamen güncellenmiş Windows 10 ve Windows 11 sistemlerinde çalışıyor. Araştırmacı ayrıca güvenlik açığı için kavram kanıtı niteliğinde bir istismar kodu da yayınladı . Saldırganın bir yarış koşulunu kazanabileceği varsayıldığında, bu hata yerel ayrıcalık yükseltmesine izin veriyor ve etkilenen makine üzerinde SİSTEM düzeyinde kontrol sağlıyor. Nightmare Eclipse (diğer adıyla Chaotic Eclipse), Windows konusunda derin bir bilgiye ve Microsoft'a karşı daha da derin bir kin besleyen, memnuniyetsiz bir hata avcısıdır. Eski bir çalışan olduğunu iddia eder ve Redmond'u güvenlik açığı raporlarını görmezden gelmekle ve kendileriyle iletişim kurmayı reddetmekle suçlar. Benimle iletişim kurmanızı aktif olarak istediğimde reddettiniz, beni aşağıladınız ve insanların önünde bana hakaret etmeyi ihmal etmediniz, diye yazmışlardı daha önceki bir blog yazısında ve 14 Temmuz'da "kemik kırıcı" bir yayın sözü vermişlerdi. CVE-2026-45585 uyarısıyla beni kamuoyu önünde karalıyorsunuz, üstelik hataları size bildirmek için kullandığım Microsoft hesabımı sildiniz ve bu sayede hiçbir ücret almadım, yine de aptal gibi bunu seve seve yaptım, diye devam etti paylaşım. Muhtemelen bu öfkeyi dışa vurmak ve Redmond'un hareketsizliğine tepki olarak Nightmare, bulgularını kamuoyuna açıklamaya başladı. RoguePlanet, Redmond bir düzeltme yayınlamadan önce Nightmare'in bulup açıkladığı (ya bir PoC istismarı ya da teknik detaylarla birlikte) yedinci Microsoft sıfır gün açığını temsil ediyor. Microsoft'un bu ifşaatlara verdiği ilk yanıt, geniş çapta yasal işlem tehdidi olarak yorumlandı ve bu durum, Redmond'un güvenlik araştırması yapan veya yayınlayan kişilere karşı yasal işlem başlatma niyetinde olmadığını belirterek tepkileri yatıştırmaya çalışmasından önce, bilgi güvenliği camiasında büyük bir öfkeye yol açtı. Salı günü itibarıyla, önceki altı sıfır gün açığının tamamında yamalar yayınlandı. Bunlardan üçü, RedSun UnDefend ve BlueHammer, Nightmare'in her biri için çalışan istismar kodunu yayınlamasından kısa bir süre sonra ve Microsoft'un güvenlik açıklarını gidermek için güvenlik güncellemeleri yayınlamasından önce saldırıya uğradı. Diğer üçü, YellowKey, GreenPlasma ve MiniPlasma, Haziran ayındaki Yama Salısı itibariyle düzeltildi. YellowKey (diğer adıyla CVE-2026-45585 ), Windows BitLocker'da bulunan bir güvenlik açığıdır. Sisteme fiziksel erişimi olan bir saldırgan, BitLocker Aygıt Şifreleme özelliğini atlayarak aygıtın şifrelenmiş verilerine erişim sağlayabilir. GreenPlasma (diğer adıyla CVE-2026-45586) ve MiniPlasma (diğer adıyla CVE-2020-17103), yetkili bir saldırgan tarafından yerel olarak ayrıcalıkları yükseltmek ve SYSTEM erişimi elde etmek için kötüye kullanılabilen, İşbirlikçi Çeviri Çerçevesi (CTFMON) ve Bulut Dosyaları Mini Filtre Sürücüsü'ndeki ayrıcalık yükseltme güvenlik açıklarıdır. RoguePlanet hakkında sorulan bir soruya Microsoft sözcüsü The Register'a verdiği demeçte , Windows devinin bildirilen güvenlik açığının farkında olduğunu ve bu iddiaların geçerliliğini ve potansiyel uygulanabilirliğini aktif olarak araştırdığını söyledi. Sözcü şöyle devam etti: Microsoft, güvenlik sorunlarını araştırmak ve etkilenen ürünleri müşterileri en kısa sürede korumak için güncellemek konusunda kararlıdır. Daha da önemlisi, müşterileri koruyan ve araştırma topluluğunu destekleyen , bulgularının kamuoyuna açıklanmadan önce kapsamlı bir şekilde araştırılmasını ve ele alınmasını sağlayan bir sektör standardı olan koordineli güvenlik açığı açıklamasını destekliyoruz . Nightmare'in RoguePlanet için bir PoC (Proof of Concept) yayınlamasının hemen ardından, ThreatLocker tehdit istihbarat ekibi istismar kodunu doğruladı ve "etkiyi, etkilenen sistemleri ve ek önlemleri aktif olarak değerlendirdiklerini" belirterek, "bulgular ortaya çıktıkça" daha fazla bilgi paylaşacaklarını söyledi. Tharros Labs'ın kıdemli güvenlik açığı analisti ve uzun zamandır saygın bir güvenlik uzmanı olan Will Dormann, istismar kodunu kendisinin de test ettiğini söyledi. Dormann, "Bildirildiğine göre %100 güvenilir değil, ancak benim için ilk denemede çalıştı," diye yazdı. Nightmare ise 14 Temmuz'da yapacakları "kemik kıran" albüm vaadinden geri adım attı. Araştırmacı Salı günü yaptığı açıklamada, "(Ne yazık ki) 14 Temmuz'da toplu sıfır gün açığı ifşası yapamayacağım, RoguePlanet beklenenden çok daha fazla zaman aldı ve beni gerçekten yordu, dedi. Bir ara verebilirim ama önümüzdeki ay ne yapacağımdan emin değilim, belki hiçbir şey yapmam, belki de bir şeyler yaparım. Ama asıl önemli olan şey olmayacak. Bu paylaşımla kitlesel bir panik yaymak niyetinde değildim ve bunun için özür dilerim.
    Beğen
    5
    0 Comments 0 Shares 1K Views 0 Reviews
  • GPD Box mini PC'yi 1440p çözünürlükte testi
    ETA PRIME, Core Ultra X7 358H işlemci ve en güçlü Intel entegre grafik kartına sahip GPD Box mini PC'yi 1440p çözünürlükte test etti.

    YouTube kanalı ETA PRIME, 16 çekirdekli Core Ultra X7 358H işlemciye ve Intel'in 12 Xe3 çekirdekli en güçlü entegre grafik işlemcisi ARC B390'a sahip yeni GPD Box mini PC'nin 1440p çözünürlükte oyun oynarkenki yeteneklerini gösteren bir video yayınladı.

    İlginç bir özellik de GPD'nin 160W'lık güç kaynağını cihazın içine yerleştirmiş olması. Bu, masaya fazla büyük kasa cihaz koymaya gerek olmadığı anlamına geliyor. Ayrıca, 256 GB/s'ye kadar veri aktarım hızına sahip yeni bir MCIO portu (OCuLink'in halefi) da mevcut! Karşılaştırma yapmak gerekirse, Thunderbolt 5 15 GB/s, USB4 V2 ise sadece 10 GB/s hız sunuyor. Ancak bir dezavantajı var MCIO yalnızca giriş seviyesi modelde mevcut. Daha üst düzey modelde (videodaki gibi) bu özellik yok, ancak ön tarafta bir USB4 V2 portu bulunuyor.

    GPD Box ayrıca 32 GB hızlı LPDDR5X-8533 RAM, iki adet M.2 2280 SSD yuvası, Wi-Fi 7 ve Bluetooth 5.3 özelliklerine sahiptir. Windows 11 önceden yüklenmiştir.

    Bu bilgisayar neler yapabiliyor? 1440p çözünürlükte ve yüksek ayarlarda, şöyle sonuçlar üretiyor:

    Forza Horizon 5, FSR olmadan - 67 fps.
    FSR olmadan Red Dead Redemption 2—74 fps.
    Cyberpunk 2077, XeSS ve x4 modunda kare üretimi ile - 130 fps.
    God of War: Ragnarok, XeSS eklentisiyle dengeli modda - 85 fps.
    Crimson Desert, XeSS ile Dengeli modda - 50 fps.
    Güç tüketimi etkileyici: boşta sadece 8W, oyun oynarken ise 72W. İşlemci sıcaklığı ortalama 67°C, en yüksek 82°C'ye ulaşıyor. Mini bilgisayarın soğutması mükemmel.

    Genel olarak, GPD Box 1440p çözünürlükte yeterli performans sunuyor. Tam boyutlu orta seviye bir bilgisayara geçerli bir alternatif olan kompakt bir oyun bilgisayarıdır.
    ETA PRIME, Core Ultra X7 358H işlemci ve en güçlü Intel entegre grafik kartına sahip GPD Box mini PC'yi 1440p çözünürlükte test etti. YouTube kanalı ETA PRIME, 16 çekirdekli Core Ultra X7 358H işlemciye ve Intel'in 12 Xe3 çekirdekli en güçlü entegre grafik işlemcisi ARC B390'a sahip yeni GPD Box mini PC'nin 1440p çözünürlükte oyun oynarkenki yeteneklerini gösteren bir video yayınladı. İlginç bir özellik de GPD'nin 160W'lık güç kaynağını cihazın içine yerleştirmiş olması. Bu, masaya fazla büyük kasa cihaz koymaya gerek olmadığı anlamına geliyor. Ayrıca, 256 GB/s'ye kadar veri aktarım hızına sahip yeni bir MCIO portu (OCuLink'in halefi) da mevcut! Karşılaştırma yapmak gerekirse, Thunderbolt 5 15 GB/s, USB4 V2 ise sadece 10 GB/s hız sunuyor. Ancak bir dezavantajı var MCIO yalnızca giriş seviyesi modelde mevcut. Daha üst düzey modelde (videodaki gibi) bu özellik yok, ancak ön tarafta bir USB4 V2 portu bulunuyor. GPD Box ayrıca 32 GB hızlı LPDDR5X-8533 RAM, iki adet M.2 2280 SSD yuvası, Wi-Fi 7 ve Bluetooth 5.3 özelliklerine sahiptir. Windows 11 önceden yüklenmiştir. Bu bilgisayar neler yapabiliyor? 1440p çözünürlükte ve yüksek ayarlarda, şöyle sonuçlar üretiyor: Forza Horizon 5, FSR olmadan - 67 fps. FSR olmadan Red Dead Redemption 2—74 fps. Cyberpunk 2077, XeSS ve x4 modunda kare üretimi ile - 130 fps. God of War: Ragnarok, XeSS eklentisiyle dengeli modda - 85 fps. Crimson Desert, XeSS ile Dengeli modda - 50 fps. Güç tüketimi etkileyici: boşta sadece 8W, oyun oynarken ise 72W. İşlemci sıcaklığı ortalama 67°C, en yüksek 82°C'ye ulaşıyor. Mini bilgisayarın soğutması mükemmel. Genel olarak, GPD Box 1440p çözünürlükte yeterli performans sunuyor. Tam boyutlu orta seviye bir bilgisayara geçerli bir alternatif olan kompakt bir oyun bilgisayarıdır.
    Beğen
    5
    0 Comments 0 Shares 905 Views 0 Reviews
  • Asha Sharma, 2026'da yeni ve uygun fiyatlı bir Xbox ürününün geleceğine dair ipuçları verdi.
    Microsoft'un oyun bölümü CEO'su Asha Sharma, yakın zamanda verdiği bir röportajda, yakında çıkacak olan Project Helix hakkında konuştu. Ayrıca, bellek krizini gidermek için bu yıl piyasaya sürülebilecek daha uygun fiyatlı bir Xbox cihazına da işaret etti.

    Sharma, sektörün ciddi bir bileşen kıtlığıyla karşı karşıya olduğunu kabul etti. Xbox'ın başına geçmesinden bu yana SSD ve RAM maliyetleri %50 arttı ve bu da şirketin fiyatlandırma konusunda daha yaratıcı yaklaşımlar bulmasını gerektirdi bu yaklaşımlar arasında bu yılın ilerleyen aylarında ortaya çıkacak tamamen yeni iş modelleri de yer alıyor.

    Project Helix'in 2027 hatta 2028'de piyasaya sürülmesi planlandığı için gazeteciler, bunun bulut tabanlı olabilecek ve daha az bellek ve işlem gücü gerektirebilecek yeni, açıklanmamış bir konsol olabileceği yönünde spekülasyonlarda bulunuyorlar.

    Bir diğer seçenek ise abonelik. Örneğin, İngiltere'de bir zamanlar All Access programı vardı bu programda alıcılara aylık bir ücret karşılığında konsol veriliyordu ve bu ücret Game Pass ve donanım maliyetini kapsıyordu. 24 ay sonra kullanıcı kiraladığı konsolu geri alabiliyordu.
    Microsoft'un oyun bölümü CEO'su Asha Sharma, yakın zamanda verdiği bir röportajda, yakında çıkacak olan Project Helix hakkında konuştu. Ayrıca, bellek krizini gidermek için bu yıl piyasaya sürülebilecek daha uygun fiyatlı bir Xbox cihazına da işaret etti. Sharma, sektörün ciddi bir bileşen kıtlığıyla karşı karşıya olduğunu kabul etti. Xbox'ın başına geçmesinden bu yana SSD ve RAM maliyetleri %50 arttı ve bu da şirketin fiyatlandırma konusunda daha yaratıcı yaklaşımlar bulmasını gerektirdi bu yaklaşımlar arasında bu yılın ilerleyen aylarında ortaya çıkacak tamamen yeni iş modelleri de yer alıyor. Project Helix'in 2027 hatta 2028'de piyasaya sürülmesi planlandığı için gazeteciler, bunun bulut tabanlı olabilecek ve daha az bellek ve işlem gücü gerektirebilecek yeni, açıklanmamış bir konsol olabileceği yönünde spekülasyonlarda bulunuyorlar. Bir diğer seçenek ise abonelik. Örneğin, İngiltere'de bir zamanlar All Access programı vardı bu programda alıcılara aylık bir ücret karşılığında konsol veriliyordu ve bu ücret Game Pass ve donanım maliyetini kapsıyordu. 24 ay sonra kullanıcı kiraladığı konsolu geri alabiliyordu.
    Beğen
    5
    0 Comments 0 Shares 453 Views 0 Reviews
  • Topluluktan gelen yeni bir teknoloji paylaşımı:

    **4K OYUN IÇIN IŞLEMCI YÜKSELTMEYE DEĞER MI?**

    Merhaba, şu anda 4K çözünürlükte oyunları makul derecede iyi oynayabilmek için ne kadar harcamam gerektiğini araştırıyorum. Bazı karşılaştırma testleri 4K için yükseltmenin mantıklı olmadığını gösteriyor, ancak o zaman kimse bu işlemcileri almazdı. Bu yüzden, hangi işlemcinin buna değer olduğunu...

    ───────────────
    Konunun detaylarını forumdan inceleyebilirsiniz:

    https://techforum.tr/threads/6575/

    #oyun #işlemci #yükseltmeye #değer #teknoloji #techforumtr
    📣 Topluluktan gelen yeni bir teknoloji paylaşımı: 📌 **4K OYUN IÇIN IŞLEMCI YÜKSELTMEYE DEĞER MI?** 📝 Merhaba, şu anda 4K çözünürlükte oyunları makul derecede iyi oynayabilmek için ne kadar harcamam gerektiğini araştırıyorum. Bazı karşılaştırma testleri 4K için yükseltmenin mantıklı olmadığını gösteriyor, ancak o zaman kimse bu işlemcileri almazdı. Bu yüzden, hangi işlemcinin buna değer olduğunu... ─────────────── 👉 Konunun detaylarını forumdan inceleyebilirsiniz: 🔗 https://techforum.tr/threads/6575/ #oyun #işlemci #yükseltmeye #değer #teknoloji #techforumtr
    Beğen
    3
    0 Comments 0 Shares 276 Views 0 Reviews
  • İşte 2026 standartlarında, performans odaklı bir "Güçlü Bilgisayar" için önerilen teknik yapı:
    1. Temel Bileşenler (Performans Omurgası)İşlemci (CPU): Çoklu görevler ve kurgu işleri için en az 8 çekirdekli, güncel nesil bir işlemci seçin. Öneri: Intel Core i7 (14. veya 15. nesil) veya AMD Ryzen 7 7000/9000 serisi. Ekran Kartı (GPU): Özellikle yapay zeka içerik üretimi ve Three.js simülasyonları için NVIDIA tercih etmeniz çok önemlidir. CUDA çekirdekleri, yapay zeka araçları ve render süreçleri için endüstri standardıdır. Öneri: RTX 4070 Ti Super veya üstü (En az 12GB - 16GB VRAM, yoğun görsel işler için kritik).Bellek (RAM): 16GB artık alt sınır. İçerik üretimi ve kodlama projelerinde aynı anda çok fazla sekme ve uygulama açtığınız için 32GB (2x16GB) DDR5 bellek idealdir. Depolama (SSD): Hız her şeydir. İşletim sistemi ve projeleriniz için en az 1TB veya 2TB NVMe M.2 SSD (PCIe 4.0 veya 5.0) kullanın.2. Kritik Tamamlayıcılar Anakart : İşlemcinizin ve RAM'inizin hızını tam destekleyen, gelecekte yükseltmeye açık (yeni nesil soket yapısına sahip) kaliteli bir B veya Z serisi anakart. Güç Kaynağı (PSU): Sistemin toplam yükünün en az %20 fazlasını karşılayacak, 80+ Gold sertifikalı bir PSU seçin. 750W-850W arası genellikle yeterlidir. Soğutma: Güçlü işlemciler ısınır. Uzun süreli render işlemleri yapıyorsanız, 240mm veya 360mm sıvı soğutma sistemin kararlılığını korur.3. Kullanım Alanınıza Özel Tavsiyeler İhtiyaç Neden Önemli? Yapay Zeka & Render NVIDIA GPU ve mümkün olduğunca yüksek VRAM (12GB+).Three.js & Kodlama İyi bir işlemci (tek çekirdek hızı) ve hızlı RAM. Video Kurgu Çok hızlı NVMe SSD ve en az 32GB RAM. Önemli NotlarFiyat/Performans: Bütçenizi belirlerken ekran kartına öncelik verin, çünkü içerik üretimi ve oyun performansını doğrudan belirleyen odur. Uyumluluk: Seçtiğiniz tüm parçaların (özellikle kasanın içine sığacak ekran kartı boyutu ve sıvı soğutma desteği) birbirine uygunluğunu PCPartPicker gibi sitelerden kontrol edebilirsiniz. Ekran: Tasarım ve kurgu işleriniz için renk doğruluğu yüksek (IPS panel, %100 sRGB/Adobe RGB kapsamlı) bir monitör seçmeyi ihmal etmeyin.
    1. Temel Bileşenler (Performans Omurgası)İşlemci (CPU): Çoklu görevler ve kurgu işleri için en az 8 çekirdekli, güncel nesil bir işlemci seçin. Öneri: Intel Core i7 (14. veya 15. nesil) veya AMD Ryzen 7 7000/9000 serisi. Ekran Kartı (GPU): Özellikle yapay zeka içerik üretimi ve Three.js simülasyonları için NVIDIA tercih etmeniz çok önemlidir. CUDA çekirdekleri, yapay zeka araçları ve render süreçleri için endüstri standardıdır. Öneri: RTX 4070 Ti Super veya üstü (En az 12GB - 16GB VRAM, yoğun görsel işler için kritik).Bellek (RAM): 16GB artık alt sınır. İçerik üretimi ve kodlama projelerinde aynı anda çok fazla sekme ve uygulama açtığınız için 32GB (2x16GB) DDR5 bellek idealdir. Depolama (SSD): Hız her şeydir. İşletim sistemi ve projeleriniz için en az 1TB veya 2TB NVMe M.2 SSD (PCIe 4.0 veya 5.0) kullanın.2. Kritik Tamamlayıcılar Anakart : İşlemcinizin ve RAM'inizin hızını tam destekleyen, gelecekte yükseltmeye açık (yeni nesil soket yapısına sahip) kaliteli bir B veya Z serisi anakart. Güç Kaynağı (PSU): Sistemin toplam yükünün en az %20 fazlasını karşılayacak, 80+ Gold sertifikalı bir PSU seçin. 750W-850W arası genellikle yeterlidir. Soğutma: Güçlü işlemciler ısınır. Uzun süreli render işlemleri yapıyorsanız, 240mm veya 360mm sıvı soğutma sistemin kararlılığını korur.3. Kullanım Alanınıza Özel Tavsiyeler İhtiyaç Neden Önemli? Yapay Zeka & Render NVIDIA GPU ve mümkün olduğunca yüksek VRAM (12GB+).Three.js & Kodlama İyi bir işlemci (tek çekirdek hızı) ve hızlı RAM. Video Kurgu Çok hızlı NVMe SSD ve en az 32GB RAM. Önemli NotlarFiyat/Performans: Bütçenizi belirlerken ekran kartına öncelik verin, çünkü içerik üretimi ve oyun performansını doğrudan belirleyen odur. Uyumluluk: Seçtiğiniz tüm parçaların (özellikle kasanın içine sığacak ekran kartı boyutu ve sıvı soğutma desteği) birbirine uygunluğunu PCPartPicker gibi sitelerden kontrol edebilirsiniz. Ekran: Tasarım ve kurgu işleriniz için renk doğruluğu yüksek (IPS panel, %100 sRGB/Adobe RGB kapsamlı) bir monitör seçmeyi ihmal etmeyin.
    Beğen
    4
    0 Comments 0 Shares 966 Views 0 Reviews
More Results
Oyun Gündemi
Yükleniyor...
Forum Son Yazılan Konular
TechForumTR https://techforum.tr/sosyal