• Microsoft Surface donanımındaki güvenlik açığını büyük ölçüde giderdi
    Microsoft, korumasız cihazların tek bir paket yüzünden kullanılamaz hale gelmesine neden olan Surface donanımındaki güvenlik açığını büyük ölçüde giderdi.

    Microsoft, son 90 gündür Surface cihazlarındaki bir aygıt yazılımı açığını sessizce yamalıyordu. Bu açık, yalnızca Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakan cihazlarda tek bir paketle donanımın kullanılamaz hale gelmesine neden oluyordu.

    Şirketin Copilot yapay zeka yazılımı, istemeden de olsa hatalı bellenimi tespit etmeye yardımcı oldu.

    Avustralya'da yaşayan güvenlik araştırmacısı Jack Darcy'ye göre, Microsoft Copilot'un kendi kullandığı örnekte, bir Surface cihazında ekran arka ışığını ayarlaması istendiğinde bir hatayla karşılaştı. Copilot tarafından oluşturulan Python betiği, gömülü kontrolcü yazılımını geçersiz kılarak araştırmacının dizüstü bilgisayarını kullanılamaz hale getirdi.

    Darcy, The Register'a yaptığı açıklamada, "Copilot, arka ışık kontrol değerlerini araştırırken, SSAM yazılım yolu üzerinden doğrudan SAM mikrodenetleyicisine ham SSAM ioctl komutları (SSAM_CDEV_REQUEST = 0xC028A501) gönderen, giderek daha agresif dört Python komut dosyasını otonom olarak oluşturdu ve çalıştırdı" dedi .

    SAM veya SSAM, Surface cihazlarında kullanılan gömülü denetleyicidir. Kaynağımızın açıkladığı gibi, Microsoft'un Surface cihazlarındaki denetleyici uygulamasında rastgele yazma değerlerine karşı herhangi bir koruma bulunmuyordu.

    Microsoft, bu hatayı pratik bir tehdit olarak görmüyor. Bir sözcü The Register'a verdiği demeçte, bu sorunla ilgili gerçekçi bir saldırı senaryosu yok dedi. Başarılı bir şekilde istismar etmek için, bir saldırganın belirli sürücülerle etkileşime girmesi ve bir donanım arayüzüne komutlar göndermesi gerekir. Bu, makinede yönetici ayrıcalıkları ve Güvenli Önyükleme özelliğinin devre dışı bırakılmasını gerektirir. Bu erişimle, çok sayıda işlem gerçekleştirebilirler.

    Darcy'nin belirttiğine göre, genellikle dijital cihazlarda rastgele yazma erişimini etkinleştirmek için bir düğmeye basılı tutmak veya bir jumper kablosu bağlamak gerekir. Ancak bize söylendiğine göre, Surface cihazlarında bu güvenlik kontrolü bulunmuyor ve bu da Copilot'un Secure Core ve Secure Boot'un yokluğunda aygıt yazılımını bozmasına olanak tanıyor. Esasen, bu sorgulama, SAM'den UEFI ve Secure Boot aygıt yazılımının üzerine yazan bir güncelleme komutunu tetikledi.

    Bu tür bir incelemeye tabi tutulan yüzey aygıtları, SAM zaten başlatılmış ve RAM'de çalıştığı için çalışmaya devam etmelidir. Ancak yeniden başlatma sırasında, SAM kalıcı depolama alanındaki bozuk verileri kullanarak yeniden yüklemeye çalıştığında, başlatma başarısız olur ve sistem Güç Açma Kendi Kendini Testini (POST) gerçekleştiremez.

    Güvenlik araştırmacısının Surface cihazında Copilot tarafından oluşturulan Python betiği, belirli bir Hedef Kategorisi ve Komut Kimliği (CID) çiftleri kümesi üzerinde körü körüne yineleme yaparak, WRITE komutlarına boş/null yükler gönderdi.

    Darcy'nin açıkladığına göre, bunun sonucu olarak SET Özellik Raporu boş veriyle çağrıldı, Çıktı Raporu boş veriyle çağrıldı ve diğer CID'ler, hatalı veri yazan SET komutları tarafından hedef alındı.

    Sonuç olarak, cihaz çalışmaz hale geldi. Bize söylenenlere göre bu, yıllardır Surface cihazlarıyla ilgili çevrimiçi destek forumlarında sıkça dile getirilen bir şikayetmiş ancak diğer Surface cihazları için bildirilen önyükleme hatalarının bu özel sorundan kaynaklanıp kaynaklanmadığını belirlemenin bir yolu yok.

    Kamuoyuna yansıyan birçok Surface donanım sorunu, çeşitli sorun giderme teknikleriyle çözülebilir gibi görünüyor. Ancak kaynağımızın ısrarla belirttiğine göre, SAM erişimi nedeniyle çalışmaz hale gelen cihazlar kalıcı olarak kullanılamaz hale geliyor; bu durum, yeni bir anakart için yüzlerce dolarlık onarım masrafına yol açabilir. USB yok, fabrika ayarlarına sıfırlama yok, BIOS/UEFI'ye erişim yok, diye belirtiliyor.

    Darcy, SAM otobüsünün tasarımının berbat olduğunu söyledi.

    Veri yolunu taramadan mevcut değeri görmenin hiçbir yolu yok, dedi. Ancak veri yolunu taramak cihazı devre dışı bırakıyor.

    Sorun şu ki, SAM için API görevi gören CID'ler tehlikeli bir şekilde iç içe geçmiş durumda.

    Eğer tüm okuma işlemleri birlikte gruplandırılırsa (örneğin, CID'ler 0x01–0x0F) ve tüm yazma işlemleri ayrı ayrı gruplandırılırsa (örneğin, CID'ler 0x10–0x1F), bir prob komut dosyası, yazma bölgesine yanlışlıkla girmeden okuma aralığını güvenli bir şekilde tarayabilir," dedi Darcy. "Hatta kodunuza basit bir sınır kontrolü bile ekleyebilirsiniz: 'yalnızca 0x10'un altındaki değerleri kontrol et.' İşte bu kadar. Güvenli.

    Ancak okuma ve yazma işlemleri aynı numaralandırma alanında iç içe geçtiği için, güvenli bir tarama aralığı yok. Ardışık iki CID'yi bile, yazma komutuna denk gelme olasılığı yazı tura atma kadar düşük olmadan tarayamazsınız. Mevcut olanları numaralandırmaya karar verdiğiniz anda, zaten kör yazma işlemleri başlatıyorsunuz, çünkü komut alanı size hangi işlemlerin güvenli, hangilerinin yıkıcı olduğuna dair sıfır yapısal bilgi veriyor.

    Yönetilen cihazlar risk altında değil.
    The Register, 10 Mart 2026'da Microsoft'a kaynağımızın iddialarıyla ilgili soru sordu. Şirket sözcüsü, araştırmacının Microsoft Güvenlik Yanıt Merkezi (MSRC) ile iletişime geçmesi yönündeki önceki öneriyi yineledi; kaynağımız bu çabayı çok zahmetli buldu. Potansiyel bir sıfır gün açığı olabilecek şey hakkında ayrıntıları yayınlamak yerine – o sırada Güvenli Önyükleme/Güvenli Çekirdek gereksinimi konusunda emin değildik – The Register, birilerinin dikkatini çekmek amacıyla Microsoft'un iç kaynaklarına ulaştı.

    12 Mart'a kadar, Microsoft medya ilişkilerinin yardımıyla, Darcy ile MSRC'de kıdemli program yöneticisi olan Madeline Eckert arasında bir görüşme ayarlamayı başardık. Microsoft daha sonra güvenlik açığını kabul etti ve bir düzeltme yayınlayacağını taahhüt etti. Bunun üzerine The Register, onarımlar yapılırken yayınını 90 gün ertelemeyi kabul etti. Etkilenen cihazların çoğunun (Windows Update aracılığıyla) güncellendiği veya önümüzdeki haftalarda güncelleme alacağı bildirildi. Şirkete göre, sorun bir CVE için gerekli kriterleri karşılamadı.

    Microsoft sözcüsü yaptığı açıklamada, "Jack Darcy ve The Register'ın bu sorunu koordineli bir güvenlik açığı bildirimi kapsamında raporladıkları için kendilerine teşekkür ediyoruz . Yaptığımız incelemede, kullanım dışı bırakılmış bir UEFI arayüzünün bazı cihazlarda önyükleme döngüsüne neden olabileceğini tespit ettik. Bu döngüyü tetiklemek için kullanıcının yönetici ayrıcalıklarına sahip olması ve Güvenli Önyükleme güvenlik özelliğini devre dışı bırakmış olması gerekir. Etkilenen cihazların çoğu için sorunu gidermek üzere güncellemeler yayınladık." dedi.

    Bu, yönetilen cihazların risk altında olmadığı anlamına gelir.

    Ancak Linux kullananlar veya oyun oynamak için Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakmış Windows kullanıcıları, özel Windows sürücüleri kullananlar veya USB önyüklemeyi etkinleştirmiş olanlar, sistemleri güncellemeyi almamışsa yine de savunmasız olabilirler.

    Etkilenen Surface cihazlarının yelpazesi konusunda emin değiliz. Kaynağımız, Surface Go modelleri hariç (Surface Laptop 3-6, Surface Book 1-3) tüm Surface cihazlarının etkilendiğini söyledi. Ancak ARM varyantları test edilmedi.

    Microsoft, Surface cihazlarını Rust diline taşıyor.

    Bu sorunun giderilmesi çabaları sırasında Darcy'den öğrendiğimiz şeylerden biri de Microsoft'un Surface yığınını Rust'a taşımayı planlamasıydı. Microsoft Surface'in baş mimarı David Abzarian'dan aldığımız bilgiye göre, gelecekteki Surface for Business donanımının Rust koduna dayalı daha güvenli bir mimariye geçirilmesi için çalışmalar devam ediyor.

    Abzarian, The Register'a verdiği açıklamada, "En yeni Surface for Business donanımımız, gömülü kontrol cihazımız, UEFI ve bazı sürücülerimiz de dahil olmak üzere, güvenilirlik ve güvenlik açısından önemli bir mimari değişikliğe sahip. Gömülü kontrol cihazı yazılımımızı Rust dilinde sıfırdan geliştirerek ( Open Device Partnership (ODP) 'ye katkıda bulunmanın ve bundan yararlanmanın bir parçası olarak) ve UEFI DXE Çekirdeğini Rust dilinde yeniden yazarak, bir PC için en güvenli temeli oluşturmaya yatırım yapıyoruz; bu projeler sırasıyla Secure EC ve Project Patina olarak biliniyor ." dedi.

    Sadece Rust dilinde yazılmış bazı sürücülerimizi göndermekle kalmıyoruz, aynı zamanda Windows ekosistemindeki geniş bir ortak grubunun bu avantajlardan yararlanmasına yardımcı olmak için Windows Drivers in Rust (WDR) çerçevesinin geliştirilmesine de katkıda bulunuyoruz . Ayrıca, tüm bu çabaların açık kaynaklı olduğunu ve şeffaflık konusundaki temel güvenlik ilkelerimizden birini desteklediğini de belirtmek isterim.

    Konuyla ilgili yorum yapması istenen Darcy, Bir cihazın kullanıcı alanından onarılamaz şekilde imha edilebilmesi kesinlikle ilginç bir tasarım kararı. Microsoft'un güzel ve yenilikçi Surface serisini takdir etsem de, donanım yazılımı düzeyinde gelen verilerin doğrulanması konusunda biraz daha yenilikçilik çok daha iyi olurdu. dedi.

    Microsoft'un, takdir göstergesi olarak Darcy'ye bir Surface dizüstü bilgisayar hediye ettiği söyleniyor.
    Microsoft, korumasız cihazların tek bir paket yüzünden kullanılamaz hale gelmesine neden olan Surface donanımındaki güvenlik açığını büyük ölçüde giderdi. Microsoft, son 90 gündür Surface cihazlarındaki bir aygıt yazılımı açığını sessizce yamalıyordu. Bu açık, yalnızca Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakan cihazlarda tek bir paketle donanımın kullanılamaz hale gelmesine neden oluyordu. Şirketin Copilot yapay zeka yazılımı, istemeden de olsa hatalı bellenimi tespit etmeye yardımcı oldu. Avustralya'da yaşayan güvenlik araştırmacısı Jack Darcy'ye göre, Microsoft Copilot'un kendi kullandığı örnekte, bir Surface cihazında ekran arka ışığını ayarlaması istendiğinde bir hatayla karşılaştı. Copilot tarafından oluşturulan Python betiği, gömülü kontrolcü yazılımını geçersiz kılarak araştırmacının dizüstü bilgisayarını kullanılamaz hale getirdi. Darcy, The Register'a yaptığı açıklamada, "Copilot, arka ışık kontrol değerlerini araştırırken, SSAM yazılım yolu üzerinden doğrudan SAM mikrodenetleyicisine ham SSAM ioctl komutları (SSAM_CDEV_REQUEST = 0xC028A501) gönderen, giderek daha agresif dört Python komut dosyasını otonom olarak oluşturdu ve çalıştırdı" dedi . SAM veya SSAM, Surface cihazlarında kullanılan gömülü denetleyicidir. Kaynağımızın açıkladığı gibi, Microsoft'un Surface cihazlarındaki denetleyici uygulamasında rastgele yazma değerlerine karşı herhangi bir koruma bulunmuyordu. Microsoft, bu hatayı pratik bir tehdit olarak görmüyor. Bir sözcü The Register'a verdiği demeçte, bu sorunla ilgili gerçekçi bir saldırı senaryosu yok dedi. Başarılı bir şekilde istismar etmek için, bir saldırganın belirli sürücülerle etkileşime girmesi ve bir donanım arayüzüne komutlar göndermesi gerekir. Bu, makinede yönetici ayrıcalıkları ve Güvenli Önyükleme özelliğinin devre dışı bırakılmasını gerektirir. Bu erişimle, çok sayıda işlem gerçekleştirebilirler. Darcy'nin belirttiğine göre, genellikle dijital cihazlarda rastgele yazma erişimini etkinleştirmek için bir düğmeye basılı tutmak veya bir jumper kablosu bağlamak gerekir. Ancak bize söylendiğine göre, Surface cihazlarında bu güvenlik kontrolü bulunmuyor ve bu da Copilot'un Secure Core ve Secure Boot'un yokluğunda aygıt yazılımını bozmasına olanak tanıyor. Esasen, bu sorgulama, SAM'den UEFI ve Secure Boot aygıt yazılımının üzerine yazan bir güncelleme komutunu tetikledi. Bu tür bir incelemeye tabi tutulan yüzey aygıtları, SAM zaten başlatılmış ve RAM'de çalıştığı için çalışmaya devam etmelidir. Ancak yeniden başlatma sırasında, SAM kalıcı depolama alanındaki bozuk verileri kullanarak yeniden yüklemeye çalıştığında, başlatma başarısız olur ve sistem Güç Açma Kendi Kendini Testini (POST) gerçekleştiremez. Güvenlik araştırmacısının Surface cihazında Copilot tarafından oluşturulan Python betiği, belirli bir Hedef Kategorisi ve Komut Kimliği (CID) çiftleri kümesi üzerinde körü körüne yineleme yaparak, WRITE komutlarına boş/null yükler gönderdi. Darcy'nin açıkladığına göre, bunun sonucu olarak SET Özellik Raporu boş veriyle çağrıldı, Çıktı Raporu boş veriyle çağrıldı ve diğer CID'ler, hatalı veri yazan SET komutları tarafından hedef alındı. Sonuç olarak, cihaz çalışmaz hale geldi. Bize söylenenlere göre bu, yıllardır Surface cihazlarıyla ilgili çevrimiçi destek forumlarında sıkça dile getirilen bir şikayetmiş ancak diğer Surface cihazları için bildirilen önyükleme hatalarının bu özel sorundan kaynaklanıp kaynaklanmadığını belirlemenin bir yolu yok. Kamuoyuna yansıyan birçok Surface donanım sorunu, çeşitli sorun giderme teknikleriyle çözülebilir gibi görünüyor. Ancak kaynağımızın ısrarla belirttiğine göre, SAM erişimi nedeniyle çalışmaz hale gelen cihazlar kalıcı olarak kullanılamaz hale geliyor; bu durum, yeni bir anakart için yüzlerce dolarlık onarım masrafına yol açabilir. USB yok, fabrika ayarlarına sıfırlama yok, BIOS/UEFI'ye erişim yok, diye belirtiliyor. Darcy, SAM otobüsünün tasarımının berbat olduğunu söyledi. Veri yolunu taramadan mevcut değeri görmenin hiçbir yolu yok, dedi. Ancak veri yolunu taramak cihazı devre dışı bırakıyor. Sorun şu ki, SAM için API görevi gören CID'ler tehlikeli bir şekilde iç içe geçmiş durumda. Eğer tüm okuma işlemleri birlikte gruplandırılırsa (örneğin, CID'ler 0x01–0x0F) ve tüm yazma işlemleri ayrı ayrı gruplandırılırsa (örneğin, CID'ler 0x10–0x1F), bir prob komut dosyası, yazma bölgesine yanlışlıkla girmeden okuma aralığını güvenli bir şekilde tarayabilir," dedi Darcy. "Hatta kodunuza basit bir sınır kontrolü bile ekleyebilirsiniz: 'yalnızca 0x10'un altındaki değerleri kontrol et.' İşte bu kadar. Güvenli. Ancak okuma ve yazma işlemleri aynı numaralandırma alanında iç içe geçtiği için, güvenli bir tarama aralığı yok. Ardışık iki CID'yi bile, yazma komutuna denk gelme olasılığı yazı tura atma kadar düşük olmadan tarayamazsınız. Mevcut olanları numaralandırmaya karar verdiğiniz anda, zaten kör yazma işlemleri başlatıyorsunuz, çünkü komut alanı size hangi işlemlerin güvenli, hangilerinin yıkıcı olduğuna dair sıfır yapısal bilgi veriyor. Yönetilen cihazlar risk altında değil. The Register, 10 Mart 2026'da Microsoft'a kaynağımızın iddialarıyla ilgili soru sordu. Şirket sözcüsü, araştırmacının Microsoft Güvenlik Yanıt Merkezi (MSRC) ile iletişime geçmesi yönündeki önceki öneriyi yineledi; kaynağımız bu çabayı çok zahmetli buldu. Potansiyel bir sıfır gün açığı olabilecek şey hakkında ayrıntıları yayınlamak yerine – o sırada Güvenli Önyükleme/Güvenli Çekirdek gereksinimi konusunda emin değildik – The Register, birilerinin dikkatini çekmek amacıyla Microsoft'un iç kaynaklarına ulaştı. 12 Mart'a kadar, Microsoft medya ilişkilerinin yardımıyla, Darcy ile MSRC'de kıdemli program yöneticisi olan Madeline Eckert arasında bir görüşme ayarlamayı başardık. Microsoft daha sonra güvenlik açığını kabul etti ve bir düzeltme yayınlayacağını taahhüt etti. Bunun üzerine The Register, onarımlar yapılırken yayınını 90 gün ertelemeyi kabul etti. Etkilenen cihazların çoğunun (Windows Update aracılığıyla) güncellendiği veya önümüzdeki haftalarda güncelleme alacağı bildirildi. Şirkete göre, sorun bir CVE için gerekli kriterleri karşılamadı. Microsoft sözcüsü yaptığı açıklamada, "Jack Darcy ve The Register'ın bu sorunu koordineli bir güvenlik açığı bildirimi kapsamında raporladıkları için kendilerine teşekkür ediyoruz . Yaptığımız incelemede, kullanım dışı bırakılmış bir UEFI arayüzünün bazı cihazlarda önyükleme döngüsüne neden olabileceğini tespit ettik. Bu döngüyü tetiklemek için kullanıcının yönetici ayrıcalıklarına sahip olması ve Güvenli Önyükleme güvenlik özelliğini devre dışı bırakmış olması gerekir. Etkilenen cihazların çoğu için sorunu gidermek üzere güncellemeler yayınladık." dedi. Bu, yönetilen cihazların risk altında olmadığı anlamına gelir. Ancak Linux kullananlar veya oyun oynamak için Güvenli Çekirdek ve Güvenli Önyüklemeyi devre dışı bırakmış Windows kullanıcıları, özel Windows sürücüleri kullananlar veya USB önyüklemeyi etkinleştirmiş olanlar, sistemleri güncellemeyi almamışsa yine de savunmasız olabilirler. Etkilenen Surface cihazlarının yelpazesi konusunda emin değiliz. Kaynağımız, Surface Go modelleri hariç (Surface Laptop 3-6, Surface Book 1-3) tüm Surface cihazlarının etkilendiğini söyledi. Ancak ARM varyantları test edilmedi. Microsoft, Surface cihazlarını Rust diline taşıyor. Bu sorunun giderilmesi çabaları sırasında Darcy'den öğrendiğimiz şeylerden biri de Microsoft'un Surface yığınını Rust'a taşımayı planlamasıydı. Microsoft Surface'in baş mimarı David Abzarian'dan aldığımız bilgiye göre, gelecekteki Surface for Business donanımının Rust koduna dayalı daha güvenli bir mimariye geçirilmesi için çalışmalar devam ediyor. Abzarian, The Register'a verdiği açıklamada, "En yeni Surface for Business donanımımız, gömülü kontrol cihazımız, UEFI ve bazı sürücülerimiz de dahil olmak üzere, güvenilirlik ve güvenlik açısından önemli bir mimari değişikliğe sahip. Gömülü kontrol cihazı yazılımımızı Rust dilinde sıfırdan geliştirerek ( Open Device Partnership (ODP) 'ye katkıda bulunmanın ve bundan yararlanmanın bir parçası olarak) ve UEFI DXE Çekirdeğini Rust dilinde yeniden yazarak, bir PC için en güvenli temeli oluşturmaya yatırım yapıyoruz; bu projeler sırasıyla Secure EC ve Project Patina olarak biliniyor ." dedi. Sadece Rust dilinde yazılmış bazı sürücülerimizi göndermekle kalmıyoruz, aynı zamanda Windows ekosistemindeki geniş bir ortak grubunun bu avantajlardan yararlanmasına yardımcı olmak için Windows Drivers in Rust (WDR) çerçevesinin geliştirilmesine de katkıda bulunuyoruz . Ayrıca, tüm bu çabaların açık kaynaklı olduğunu ve şeffaflık konusundaki temel güvenlik ilkelerimizden birini desteklediğini de belirtmek isterim. Konuyla ilgili yorum yapması istenen Darcy, Bir cihazın kullanıcı alanından onarılamaz şekilde imha edilebilmesi kesinlikle ilginç bir tasarım kararı. Microsoft'un güzel ve yenilikçi Surface serisini takdir etsem de, donanım yazılımı düzeyinde gelen verilerin doğrulanması konusunda biraz daha yenilikçilik çok daha iyi olurdu. dedi. Microsoft'un, takdir göstergesi olarak Darcy'ye bir Surface dizüstü bilgisayar hediye ettiği söyleniyor.
    Beğen
    5
    0 Комментарии 0 Поделились 3Кб Просмотры 0 предпросмотр
  • NGINX Rift (CVE-2026-42945) Analizi: Bitrix Sunucuları Nasıl Korunmalı?
    Mayıs ayındaki NGINX güvenlik açığı paketinin analizi: NGINX Rift'te neler oluyor ve Bitrix ekosisteminde bunlar nasıl düzeltilir?

    Mayıs 2026, NGINX ile çalışan herkes için yoğun bir ay oldu. NGINX ekibi ve F5, altı güvenlik açığının açıklanmasını koordine etti ve 22 Mayıs'ta yedinci bir açık daha ortaya çıktı. Yama uygulanmış sürümler yayınlandı: NGINX 1.30.1 (kararlı), 1.31.0 (ana sürüm) ve 1.31.1. Bunlar arasında, depthfirst ekibi tarafından keşfedilen ve yeniden yazma modülünde bulunan bir yığın bellek güvenlik açığı olan CVE-2026-42945, diğer adıyla NGINX Rift de vardı. Bu açık, 2008'den beri kodda mevcuttu ve 0.6.27'den 1.30.0'a kadar olan tüm sürümleri etkiliyordu.

    1C-Bitrix geliştiricileri, nginx'i yamalarla yeniden derledi, VMBitrix ile test etti ve 25 Mayıs'ta bx-nginx 1.30.2 paketini yayınladı. Şimdi asıl konuya geçelim: nasıl düzeltilir ve olası sorunlar nelerdir? Brainforce olarak biz bazı müşterilerimizi zaten güncelledik, geri kalanlar ise bekliyor.

    BitrixVM 9.x sürümüne sahipseniz Çok basit. Dahili paket yöneticisi aracılığıyla güncelleyin:

    dnf clean all && dnf update

    Çoğu durumda bu yeterlidir. Sihir gerekmez.

    Eğer BitrixVM 7.x sürümüne sahipseniz, işte size bir sürpriz. CentOS 7 kullananlar için: bx-nginx-1.30.2 yaması ortamınıza yüklenmeyecektir. Bunun nedeni Bitrix'in pes etmesi değil.

    Teknik gerçek şu.

    Bu paket EL9 için oluşturulmuştur. bx-nginx-1.30.2-0.el9.src.rpm, RHEL 9 / AlmaLinux 9 / Rocky Linux 9 ortamı için özel olarak hazırlanmış bir kaynak RPM'dir. OpenSSL 3.x ve en son glibc dahil olmak üzere modern sistem kütüphaneleri sürümlerini gerektirir. CentOS 7 üzerinde yeniden derleme, bir dizi bağımlılık hatasına yol açacak ve ortaya çıkan ikili dosyanın çalışması garanti edilmeyecektir.
    CentOS 7'nin desteği sona ermiştir. Depo bakımı durdurulmuştur. Güvenlik güncellemeleri yalnızca Nginx için değil, diğer her şey için de mevcut değildir. Sanal makineniz eski bir sürümdür ve desteklenmemektedir.

    Yerinde yükseltme mümkün değildir. CentOS mimarisi 7'den 9'a geçişi desteklemez. BitrixVM 7.5.5'ten 9.0.10'a geriye dönük yükseltme mümkün değildir.

    BitrixVM 7 sahipleri ne yapmalı?
    Tek bir çözüm var: geçiş. İşlem standart: tam yedekleme, BitrixVM 9.x üzerinde temiz bir sunucunun kurulumu ve yedeklemeden geri yükleme.

    Eğer yönetiminiz veya müşteriniz "Bunu neden yapmalıyız?" diye sorarsa, işte hazır bir argüman: "Sunucu, kullanım ömrünün sonuna yaklaşmış bir işletim sistemi üzerinde çalışıyor. Bu özel yamayı yüklemek teknik olarak imkansız. Bir sonraki NGINX güvenlik açığıyla aynı duruma geri döneriz, üstelik riskler daha da artar. Geçiş bir heves değil, bir zorunluluktur."

    #NGINX #CVE-2026-42945 #BitrixVM9 #BitrixVM7 #CentOS7 #bx-nginx1.30.2 #NGINXgüvenlikaçığı #Bitrixsunucugüncellemesi
    Mayıs ayındaki NGINX güvenlik açığı paketinin analizi: NGINX Rift'te neler oluyor ve Bitrix ekosisteminde bunlar nasıl düzeltilir? Mayıs 2026, NGINX ile çalışan herkes için yoğun bir ay oldu. NGINX ekibi ve F5, altı güvenlik açığının açıklanmasını koordine etti ve 22 Mayıs'ta yedinci bir açık daha ortaya çıktı. Yama uygulanmış sürümler yayınlandı: NGINX 1.30.1 (kararlı), 1.31.0 (ana sürüm) ve 1.31.1. Bunlar arasında, depthfirst ekibi tarafından keşfedilen ve yeniden yazma modülünde bulunan bir yığın bellek güvenlik açığı olan CVE-2026-42945, diğer adıyla NGINX Rift de vardı. Bu açık, 2008'den beri kodda mevcuttu ve 0.6.27'den 1.30.0'a kadar olan tüm sürümleri etkiliyordu. 1C-Bitrix geliştiricileri, nginx'i yamalarla yeniden derledi, VMBitrix ile test etti ve 25 Mayıs'ta bx-nginx 1.30.2 paketini yayınladı. Şimdi asıl konuya geçelim: nasıl düzeltilir ve olası sorunlar nelerdir? Brainforce olarak biz bazı müşterilerimizi zaten güncelledik, geri kalanlar ise bekliyor. BitrixVM 9.x sürümüne sahipseniz Çok basit. Dahili paket yöneticisi aracılığıyla güncelleyin: dnf clean all && dnf update Çoğu durumda bu yeterlidir. Sihir gerekmez. Eğer BitrixVM 7.x sürümüne sahipseniz, işte size bir sürpriz. CentOS 7 kullananlar için: bx-nginx-1.30.2 yaması ortamınıza yüklenmeyecektir. Bunun nedeni Bitrix'in pes etmesi değil. Teknik gerçek şu. Bu paket EL9 için oluşturulmuştur. bx-nginx-1.30.2-0.el9.src.rpm, RHEL 9 / AlmaLinux 9 / Rocky Linux 9 ortamı için özel olarak hazırlanmış bir kaynak RPM'dir. OpenSSL 3.x ve en son glibc dahil olmak üzere modern sistem kütüphaneleri sürümlerini gerektirir. CentOS 7 üzerinde yeniden derleme, bir dizi bağımlılık hatasına yol açacak ve ortaya çıkan ikili dosyanın çalışması garanti edilmeyecektir. CentOS 7'nin desteği sona ermiştir. Depo bakımı durdurulmuştur. Güvenlik güncellemeleri yalnızca Nginx için değil, diğer her şey için de mevcut değildir. Sanal makineniz eski bir sürümdür ve desteklenmemektedir. Yerinde yükseltme mümkün değildir. CentOS mimarisi 7'den 9'a geçişi desteklemez. BitrixVM 7.5.5'ten 9.0.10'a geriye dönük yükseltme mümkün değildir. BitrixVM 7 sahipleri ne yapmalı? Tek bir çözüm var: geçiş. İşlem standart: tam yedekleme, BitrixVM 9.x üzerinde temiz bir sunucunun kurulumu ve yedeklemeden geri yükleme. Eğer yönetiminiz veya müşteriniz "Bunu neden yapmalıyız?" diye sorarsa, işte hazır bir argüman: "Sunucu, kullanım ömrünün sonuna yaklaşmış bir işletim sistemi üzerinde çalışıyor. Bu özel yamayı yüklemek teknik olarak imkansız. Bir sonraki NGINX güvenlik açığıyla aynı duruma geri döneriz, üstelik riskler daha da artar. Geçiş bir heves değil, bir zorunluluktur." #NGINX #CVE-2026-42945 #BitrixVM9 #BitrixVM7 #CentOS7 #bx-nginx1.30.2 #NGINXgüvenlikaçığı #Bitrixsunucugüncellemesi
    Beğen
    5
    0 Комментарии 0 Поделились 2Кб Просмотры 0 предпросмотр
  • Bilgi arayanlar için yeni bir forum içeriği:

    **ESKI WINDOWS 7 DISKINI YENI WINDOWS 11 SISTEMINDE KULLANMAK GÜVENLI MI?**

    Windows 11 yüklü bir bilgisayarın donanımını değiştirmeyi düşünürken nelere dikkat etmeliyim? Eski Windows 7 yüklü sabit diskimi yeni Windows 11 bilgisayarıma takmadan önce, dikkat etmem gereken bir şey olup olmadığını sormak istedim. Bu sabit diskte Windows 7 yüklü. Windows 11'in aniden sorun...

    ───────────────
    Konunun detaylarını forumdan inceleyebilirsiniz:

    https://techforum.tr/threads/6480/

    #eski #windows #diskini #yeni #windows #teknoloji #techforumtr
    📚 Bilgi arayanlar için yeni bir forum içeriği: 📌 **ESKI WINDOWS 7 DISKINI YENI WINDOWS 11 SISTEMINDE KULLANMAK GÜVENLI MI?** 📝 Windows 11 yüklü bir bilgisayarın donanımını değiştirmeyi düşünürken nelere dikkat etmeliyim? Eski Windows 7 yüklü sabit diskimi yeni Windows 11 bilgisayarıma takmadan önce, dikkat etmem gereken bir şey olup olmadığını sormak istedim. Bu sabit diskte Windows 7 yüklü. Windows 11'in aniden sorun... ─────────────── 👉 Konunun detaylarını forumdan inceleyebilirsiniz: 🔗 https://techforum.tr/threads/6480/ #eski #windows #diskini #yeni #windows #teknoloji #techforumtr
    Beğen
    1
    0 Комментарии 0 Поделились 725 Просмотры 0 предпросмотр
  • Microsoft, Üçüncü Taraf Sürücüler İçin Gereksinimleri Sıkılaştırıyor
    Artık geliştiriciler yalnızca sistemin istikrarından değil, aynı zamanda enerji tüketiminden de sorumlu olacaklar.

    Microsoft, geçtiğimiz günlerde düzenlenen WinHEC 2026 konferansında sürücü kalite değerlendirme sisteminde değişiklikler duyurdu. On yıllardır sürücü kararlılığının temel kriteri, mavi ekran hatalarının (BSOD), donmaların veya bellek dökümlerinin olmamasıydı.

    Sürücü teknik olarak ideal kabul ediliyordu, ancak oyunlarda kare hızı düşüşlerine, ses patlamalarına ve yüksek gecikmeye neden oluyordu. Microsoft, Sürücü Kalitesi Girişimi (DQI) kapsamında bu açığı kapattı. Artık bir ürün, daha önce göz ardı edilen sorunlar nedeniyle "kötü" olarak değerlendirilebiliyor.

    Microsoft'un bir komitesi, sürücüleri performans, işlevsellik, güç tüketimi ve ısı dağıtımı gereksinimleri açısından inceleyecek. Özellikle güç tasarrufu modlarına çok sıkı şartlar getiriliyor.

    Daha önce, kötü optimize edilmiş bir kontrolcü veya Wi-Fi sürücüsü, işlemcinin düşük güç moduna girmesini engelliyordu. Bu durum, dizüstü bilgisayarın pilinin sessizce tükenmesine ve ısınmasına neden oluyordu. Ancak telemetri, "her şey yolunda" diye rapor veriyordu. Şimdi ise bu durum cezalandırılacak. Bir sürücü, pilin çok hızlı tükenmesine veya uyku modunda fanın sürekli dönmesine neden olursa, Microsoft bu tür kodları kalitesiz olarak değerlendirecektir.

    Microsoft ayrıca dağıtım tarafında da önlemler alacak. Windows Update, kullanıcı deneyimini olumsuz etkileyen verimsiz kodların yüklenmesini önlemek için eski sürücüleri kademeli olarak kaldıracak. Şirket bu önlemlerle, pil ömrü açısından Windows cihazlarını Apple MacBook'larla daha rekabetçi hale getirmeyi umuyor.
    Artık geliştiriciler yalnızca sistemin istikrarından değil, aynı zamanda enerji tüketiminden de sorumlu olacaklar. Microsoft, geçtiğimiz günlerde düzenlenen WinHEC 2026 konferansında sürücü kalite değerlendirme sisteminde değişiklikler duyurdu. On yıllardır sürücü kararlılığının temel kriteri, mavi ekran hatalarının (BSOD), donmaların veya bellek dökümlerinin olmamasıydı. Sürücü teknik olarak ideal kabul ediliyordu, ancak oyunlarda kare hızı düşüşlerine, ses patlamalarına ve yüksek gecikmeye neden oluyordu. Microsoft, Sürücü Kalitesi Girişimi (DQI) kapsamında bu açığı kapattı. Artık bir ürün, daha önce göz ardı edilen sorunlar nedeniyle "kötü" olarak değerlendirilebiliyor. Microsoft'un bir komitesi, sürücüleri performans, işlevsellik, güç tüketimi ve ısı dağıtımı gereksinimleri açısından inceleyecek. Özellikle güç tasarrufu modlarına çok sıkı şartlar getiriliyor. Daha önce, kötü optimize edilmiş bir kontrolcü veya Wi-Fi sürücüsü, işlemcinin düşük güç moduna girmesini engelliyordu. Bu durum, dizüstü bilgisayarın pilinin sessizce tükenmesine ve ısınmasına neden oluyordu. Ancak telemetri, "her şey yolunda" diye rapor veriyordu. Şimdi ise bu durum cezalandırılacak. Bir sürücü, pilin çok hızlı tükenmesine veya uyku modunda fanın sürekli dönmesine neden olursa, Microsoft bu tür kodları kalitesiz olarak değerlendirecektir. Microsoft ayrıca dağıtım tarafında da önlemler alacak. Windows Update, kullanıcı deneyimini olumsuz etkileyen verimsiz kodların yüklenmesini önlemek için eski sürücüleri kademeli olarak kaldıracak. Şirket bu önlemlerle, pil ömrü açısından Windows cihazlarını Apple MacBook'larla daha rekabetçi hale getirmeyi umuyor.
    Beğen
    5
    0 Комментарии 0 Поделились 2Кб Просмотры 0 предпросмотр
  • Claude Neden Şantaj Yapıyordu? Anthropic Güvenlik Sorununun Sebebini Açıkladı
    Anthropic, Claude yapay zeka modellerinin neden bazı testlerde “şantaj” benzeri davranışlar sergilediğini sonunda açıkladı. İlginç olan kısım ise sorunun doğrudan internetten gelen eğitim verilerinden kaynaklanmasıydı.

    Şirkete göre Claude, eğitim sırasında yapay zekâyı kötü niyetli ve kendini korumaya çalışan sistemler olarak gösteren çok fazla içerikle karşılaştı. Özellikle HAL 9000 veya SHODAN gibi bilim kurgu örneklerinin model davranışını etkilediği düşünülüyor.

    Geçmiş testlerde Claude’un bazı sürümleri, kapatılacağını fark ettiğinde tehdit veya şantaj benzeri hamleler yapabiliyordu. Hatta bazı senaryolarda başarı oranı %96 seviyesine kadar çıkmıştı.

    Ancak Anthropic, Claude 4 sonrası eğitim sürecini değiştirerek bu davranışları büyük ölçüde ortadan kaldırmayı başardı. Şirket artık yalnızca doğru cevap üretmeyi değil, etik muhakeme yapabilen modeller geliştirmeye odaklanıyor.

    Yeni yaklaşımda modele sadece “doğru” ve “yanlış” cevaplar öğretilmiyor. Bunun yerine, neden bazı davranışların etik dışı olduğu da aktarılıyor. Anthropic’e göre bu yöntem klasik ödül-ceza sisteminden çok daha etkili sonuç verdi.

    Şirket ayrıca Claude için bir “anayasa” sistemi geliştirdi. Bu yapı, yapay zekânın hangi etik kurallar çerçevesinde hareket etmesi gerektiğini belirliyor.

    Anthropic’in kullandığı “Zorlu Tavsiye” veri seti ise özellikle dikkat çekiyor. Çünkü burada yapay zekâ, kullanıcıya yardım ederken etik sınırların aşılmaması gerektiğini öğreniyor. Amaç sadece doğru cevabı vermek değil, doğru davranışı da anlayabilmek.

    Yapay zeka geliştikçe artık sadece performans değil, güvenlik ve etik tarafı da en az teknoloji kadar önemli hale geliyor.
    Anthropic, Claude yapay zeka modellerinin neden bazı testlerde “şantaj” benzeri davranışlar sergilediğini sonunda açıkladı. İlginç olan kısım ise sorunun doğrudan internetten gelen eğitim verilerinden kaynaklanmasıydı. Şirkete göre Claude, eğitim sırasında yapay zekâyı kötü niyetli ve kendini korumaya çalışan sistemler olarak gösteren çok fazla içerikle karşılaştı. Özellikle HAL 9000 veya SHODAN gibi bilim kurgu örneklerinin model davranışını etkilediği düşünülüyor. Geçmiş testlerde Claude’un bazı sürümleri, kapatılacağını fark ettiğinde tehdit veya şantaj benzeri hamleler yapabiliyordu. Hatta bazı senaryolarda başarı oranı %96 seviyesine kadar çıkmıştı. Ancak Anthropic, Claude 4 sonrası eğitim sürecini değiştirerek bu davranışları büyük ölçüde ortadan kaldırmayı başardı. Şirket artık yalnızca doğru cevap üretmeyi değil, etik muhakeme yapabilen modeller geliştirmeye odaklanıyor. Yeni yaklaşımda modele sadece “doğru” ve “yanlış” cevaplar öğretilmiyor. Bunun yerine, neden bazı davranışların etik dışı olduğu da aktarılıyor. Anthropic’e göre bu yöntem klasik ödül-ceza sisteminden çok daha etkili sonuç verdi. Şirket ayrıca Claude için bir “anayasa” sistemi geliştirdi. Bu yapı, yapay zekânın hangi etik kurallar çerçevesinde hareket etmesi gerektiğini belirliyor. Anthropic’in kullandığı “Zorlu Tavsiye” veri seti ise özellikle dikkat çekiyor. Çünkü burada yapay zekâ, kullanıcıya yardım ederken etik sınırların aşılmaması gerektiğini öğreniyor. Amaç sadece doğru cevabı vermek değil, doğru davranışı da anlayabilmek. Yapay zeka geliştikçe artık sadece performans değil, güvenlik ve etik tarafı da en az teknoloji kadar önemli hale geliyor.
    Beğen
    2
    1 Комментарии 0 Поделились 2Кб Просмотры 0 предпросмотр
  • Linux’ta kritik açık CVE-2026-31431 ile root yetkisi elde edilebiliyor
    Linux'ta 2017'den beri var olan bir güvenlik açığı, çoğu dağıtımda anında yönetici hakları sağlıyor.

    Xint Code araştırmacıları, CVE-2026-31431 olarak tanımlanan kritik bir güvenlik açığı keşfetti. Bu açık, yerel bir kullanıcının çoğu Linux dağıtımında anında yönetici ayrıcalıkları elde etmesine olanak tanıyor. 2017'den beri var olan bu sorun, sunuculardan ve Kubernetes ortamlarından CI/CD altyapısına ve hatta WSL2'ye kadar geniş bir sistem yelpazesini etkiliyor.

    Yama zaten sistem çekirdeğine eklendi. Ancak dağıtım geliştiricilerinin bunu uygulamak için çok az zamanı oldu. Özellikle Ubuntu 24/26, RHEL 10, SUSE 16 ve Amazon Linux 2023 bu güvenlik açığından etkileniyor.

    Bunun nedeni AF_ALG alt sistemindeki bir optimizasyon hatasıdır. algif_aead fonksiyonu veri kopyalamaz, bunun yerine bir arabelleğe referans verir. Bu, yürütülebilir bir dosyanın (örneğin su) bir bölümünün şifreleme işlemine enjekte edilmesine olanak tanır. Bellekte birkaç bayt üzerine yazılır. Dosya çalıştırıldığında, root ayrıcalıklarıyla yürütülür. Saldırı diske yazma işlemi olmadan gerçekleştiği için tespit edilmesi zordur.
    Linux'ta 2017'den beri var olan bir güvenlik açığı, çoğu dağıtımda anında yönetici hakları sağlıyor. Xint Code araştırmacıları, CVE-2026-31431 olarak tanımlanan kritik bir güvenlik açığı keşfetti. Bu açık, yerel bir kullanıcının çoğu Linux dağıtımında anında yönetici ayrıcalıkları elde etmesine olanak tanıyor. 2017'den beri var olan bu sorun, sunuculardan ve Kubernetes ortamlarından CI/CD altyapısına ve hatta WSL2'ye kadar geniş bir sistem yelpazesini etkiliyor. Yama zaten sistem çekirdeğine eklendi. Ancak dağıtım geliştiricilerinin bunu uygulamak için çok az zamanı oldu. Özellikle Ubuntu 24/26, RHEL 10, SUSE 16 ve Amazon Linux 2023 bu güvenlik açığından etkileniyor. Bunun nedeni AF_ALG alt sistemindeki bir optimizasyon hatasıdır. algif_aead fonksiyonu veri kopyalamaz, bunun yerine bir arabelleğe referans verir. Bu, yürütülebilir bir dosyanın (örneğin su) bir bölümünün şifreleme işlemine enjekte edilmesine olanak tanır. Bellekte birkaç bayt üzerine yazılır. Dosya çalıştırıldığında, root ayrıcalıklarıyla yürütülür. Saldırı diske yazma işlemi olmadan gerçekleştiği için tespit edilmesi zordur.
    Beğen
    11
    0 Комментарии 0 Поделились 4Кб Просмотры 0 предпросмотр
  • SSD'YI LINUX UBUNTU SISTEMINDE ÇALIŞACAK ŞEKILDE NASIL DÖNÜŞTÜREBILIRIM?

    Taşınabilir bir SSD'yi tamamen Linux Ubuntu işletim sisteminde çalışacak şekilde nasıl dönüştürebilirim? SanDisk Extreme Portable SSD V2 1TB'lık bir diskim var ve Ubuntu işletim sistemini tamamen yeniden kurmanın SSD için sağlıklı olup olmadığını merak ediyorum. Uzmanlara sorarsam sorun...

    ───────────────
    Konunun detaylarını forumdan inceleyebilirsiniz:

    https://techforum.tr/threads/6225/

    #ssdyi #linux #ubuntu #sisteminde #çalışacak #teknoloji #techforumtr
    SSD'YI LINUX UBUNTU SISTEMINDE ÇALIŞACAK ŞEKILDE NASIL DÖNÜŞTÜREBILIRIM? 📝 Taşınabilir bir SSD'yi tamamen Linux Ubuntu işletim sisteminde çalışacak şekilde nasıl dönüştürebilirim? SanDisk Extreme Portable SSD V2 1TB'lık bir diskim var ve Ubuntu işletim sistemini tamamen yeniden kurmanın SSD için sağlıklı olup olmadığını merak ediyorum. Uzmanlara sorarsam sorun... ─────────────── 👉 Konunun detaylarını forumdan inceleyebilirsiniz: 🔗 https://techforum.tr/threads/6225/ #ssdyi #linux #ubuntu #sisteminde #çalışacak #teknoloji #techforumtr
    Beğen
    9
    0 Комментарии 0 Поделились 973 Просмотры 0 предпросмотр
  • MSI Duyurdu AM5 Platformu 10.000 MT/s Barajını Yıkmaya Hazır
    MSI, X870E Unify-X MAX anakart üzerinde 9400 MT/s hızında 128 GB DDR5 belleği piyasaya sürdü ve yeni Ryzen işlemcilerle daha fazlasını bekliyor.

    MSI, MEG X870E Unify-X MAX anakartının çift sıralı 128 GB DDR5 bellek kitini 9400 MT/s hızında çalıştırabildiğini gösterdi. Şirket ayrıca, bellek hız aşırtma yeteneklerinin gelecekteki Ryzen işlemcilerle birlikte genişleyebileceğine dair ipuçları verdi.

    MSI'ın bünyesindeki hız aşırtma uzmanı ve mühendisi Toppc, AM5 platformu için yeni MEG X870E Unify-X MAX anakartının yeteneklerini sergiledi. Test sisteminde AMD Ryzen 5 9600X işlemci ve AGESA 1.3.0.0 tabanlı yakında çıkacak olan 1.A0B BIOS sürümü kullanıldı.

    En önemli sonuç, 9400 MT/sn hızında çalışan çift sıralı 64 GB DDR5 modüllerinin başarılı bir şekilde piyasaya sürülmesi oldu. Bu, bu kapasitedeki bir konfigürasyon için çok yüksek bir sonuç. MSI'ya göre, anakartın kendisi 10.000 MT/sn'nin üzerinde hızlarda çalışabiliyor, ancak bu durumda daha küçük kitlerden (24 veya 32 GB) bahsediyoruz.

    MEG X870E Unify-X MAX, meraklılar ve hız aşırtma tutkunları için tasarlanmıştır. Anakart, geleneksel olarak dörtlü DIMM çözümlerine kıyasla bellek hız aşırtması için daha uygun kabul edilen çift DIMM yuvasına sahiptir.

    Toppc'nin mevcut AM5 platformuna yönelik önemli güncellemelerin tamamlanmak üzere olduğuna dair açıklaması özellikle dikkat çekti. Bir sonraki büyük adımın, yeni nesil Ryzen işlemcilerle atılmasının beklendiğini söyledi.
    MSI, X870E Unify-X MAX anakart üzerinde 9400 MT/s hızında 128 GB DDR5 belleği piyasaya sürdü ve yeni Ryzen işlemcilerle daha fazlasını bekliyor. MSI, MEG X870E Unify-X MAX anakartının çift sıralı 128 GB DDR5 bellek kitini 9400 MT/s hızında çalıştırabildiğini gösterdi. Şirket ayrıca, bellek hız aşırtma yeteneklerinin gelecekteki Ryzen işlemcilerle birlikte genişleyebileceğine dair ipuçları verdi. MSI'ın bünyesindeki hız aşırtma uzmanı ve mühendisi Toppc, AM5 platformu için yeni MEG X870E Unify-X MAX anakartının yeteneklerini sergiledi. Test sisteminde AMD Ryzen 5 9600X işlemci ve AGESA 1.3.0.0 tabanlı yakında çıkacak olan 1.A0B BIOS sürümü kullanıldı. En önemli sonuç, 9400 MT/sn hızında çalışan çift sıralı 64 GB DDR5 modüllerinin başarılı bir şekilde piyasaya sürülmesi oldu. Bu, bu kapasitedeki bir konfigürasyon için çok yüksek bir sonuç. MSI'ya göre, anakartın kendisi 10.000 MT/sn'nin üzerinde hızlarda çalışabiliyor, ancak bu durumda daha küçük kitlerden (24 veya 32 GB) bahsediyoruz. MEG X870E Unify-X MAX, meraklılar ve hız aşırtma tutkunları için tasarlanmıştır. Anakart, geleneksel olarak dörtlü DIMM çözümlerine kıyasla bellek hız aşırtması için daha uygun kabul edilen çift DIMM yuvasına sahiptir. Toppc'nin mevcut AM5 platformuna yönelik önemli güncellemelerin tamamlanmak üzere olduğuna dair açıklaması özellikle dikkat çekti. Bir sonraki büyük adımın, yeni nesil Ryzen işlemcilerle atılmasının beklendiğini söyledi.
    Beğen
    9
    0 Комментарии 0 Поделились 2Кб Просмотры 0 предпросмотр
  • Yerk Games Scarlet Skips'i duyurdu.
    Yerk Games, ip atlayacağınız ve kahramanın fizik kurallarına hayran kalacağınız sıra dışı roguelike oyunu Scarlet Skips'i duyurdu.

    Bağımsız stüdyo Yerk Games, sıra dışı roguelike oyunu Scarlet Skips'i tanıttı. Oyun, ip atlama üzerine kurulu ve temel amaç, kahramanın kelimenin tam anlamıyla "çimlere dokunarak" hayatın zorluklarının üstesinden gelmesine yardımcı olmak.

    Hikaye, derin bir depresyonda olan Scarlet'in etrafında dönüyor. Geliştiriciler, onu adım adım, sıçrama sıçrama bu çukurdan çıkarmayı öneriyor. Scarlet Skips tek bir düğmeyle kontrol ediliyor ve bas, basılı tut ve bırak. Zamanlama çok önemli. Sistem, yeni başlayanlar için kolay olmayı vaat ediyor, ancak geliştiricilere göre neredeyse bırakılamaz.

    Her koşudan sonra, tamamen özgün bir ilerleme sisteminde rastgele üç yükseltme arasından seçim yapabileceksiniz. Artırılmış zıplama yüksekliği, ikinci bir ip, ateşli ip ve daha fazlasını içeren bir düzineden fazla yükseltme mevcuttur. Yükseltmeler üst üste eklenebilir ve birleştirilebilir, böylece neredeyse sonsuz sayıda konfigürasyon oluşturulabilir.

    Geliştiriciler animasyona özel önem verdiler. Scarlet Skips, gelişmiş animasyon araçları kullanılarak Unreal Engine'de oluşturuldu. Scarlet'in hareketleri, düzinelerce canlı animasyon ve mantıkla yönlendirilen prosedürel mekaniğin bir kombinasyonudur. Bu, karakterin oyun koşullarına dinamik olarak yanıt vermesini sağlarken, aynı zamanda olabildiğince etkileyici ve büyüleyici kalmasını da mümkün kılar. Çıkış tarihi 2026 olarak planlanıyor.

    https://store.steampowered.com/app/4513480/Scarlet_Skips/
    Yerk Games, ip atlayacağınız ve kahramanın fizik kurallarına hayran kalacağınız sıra dışı roguelike oyunu Scarlet Skips'i duyurdu. Bağımsız stüdyo Yerk Games, sıra dışı roguelike oyunu Scarlet Skips'i tanıttı. Oyun, ip atlama üzerine kurulu ve temel amaç, kahramanın kelimenin tam anlamıyla "çimlere dokunarak" hayatın zorluklarının üstesinden gelmesine yardımcı olmak. Hikaye, derin bir depresyonda olan Scarlet'in etrafında dönüyor. Geliştiriciler, onu adım adım, sıçrama sıçrama bu çukurdan çıkarmayı öneriyor. Scarlet Skips tek bir düğmeyle kontrol ediliyor ve bas, basılı tut ve bırak. Zamanlama çok önemli. Sistem, yeni başlayanlar için kolay olmayı vaat ediyor, ancak geliştiricilere göre neredeyse bırakılamaz. Her koşudan sonra, tamamen özgün bir ilerleme sisteminde rastgele üç yükseltme arasından seçim yapabileceksiniz. Artırılmış zıplama yüksekliği, ikinci bir ip, ateşli ip ve daha fazlasını içeren bir düzineden fazla yükseltme mevcuttur. Yükseltmeler üst üste eklenebilir ve birleştirilebilir, böylece neredeyse sonsuz sayıda konfigürasyon oluşturulabilir. Geliştiriciler animasyona özel önem verdiler. Scarlet Skips, gelişmiş animasyon araçları kullanılarak Unreal Engine'de oluşturuldu. Scarlet'in hareketleri, düzinelerce canlı animasyon ve mantıkla yönlendirilen prosedürel mekaniğin bir kombinasyonudur. Bu, karakterin oyun koşullarına dinamik olarak yanıt vermesini sağlarken, aynı zamanda olabildiğince etkileyici ve büyüleyici kalmasını da mümkün kılar. Çıkış tarihi 2026 olarak planlanıyor. https://store.steampowered.com/app/4513480/Scarlet_Skips/
    Scarlet Skips on Steam
    STORE.STEAMPOWERED.COM
    Scarlet Skips on Steam
    Jump jump jump as much as you can in this silly 1-button Rogue-Like about skipping rope! Power up your jump ropes to help Scarlet jump higher, survive longer, and reach absurdly high scores! boing boing boing boing boing boing boing boing
    Beğen
    8
    0 Комментарии 0 Поделились 877 Просмотры 0 предпросмотр
  • Japonya'nın nüfusu 2050 yılına kadar yaklaşık 24 milyon kişi azalacakmış
    Japonya'nın nüfusu 2050 yılına kadar yaklaşık 24 milyon kişi azalacak (şu anda 124 milyon).

    Japonya Ulusal Nüfus ve Sosyal Güvenlik Enstitüsü'nün tahminlerine göre, ülkenin nüfusu yüzyılın ortasına kadar 124 milyondan 100 milyona düşecek. Buna cinayetler ve hastalık nedeniyle meydana gelen ölümleri de ekleyin.

    Japonya'nın toplam doğurganlık oranı (TFR) 2024 yılında kadın başına 1,20 çocuktur bu, 2,1 olan yenilenme seviyesinin oldukça altındadır. 2050 yılına kadar bu oran 1,01'e düşebilir. (Populationpyramides) 2025 yılının ilk 10 ayına ait demografik veriler, doğum sayısının muhtemelen 670.000'in altına düştüğünü göstermektedir; bu seviye 1899'dan beri görülmemiştir.

    Tahminlere göre, 2050 yılına kadar Japonya nüfusunun üçte biri 65 yaş ve üzeri olacak. (Wikipedia) Bağımlılık oranı 68'den 89'a yükselecek bu da neredeyse her çalışan kişinin bir emekliyi veya çocuğu geçindireceği anlamına geliyor.

    Hükümet, 2024 yılında çocuklu aileleri desteklemek için yıllık 3,5 trilyon yen (yaklaşık 25 milyar dolar) ayırdı, ancak analistler bu önlemlerin yetersiz olduğunu ve daha derin yapısal değişikliklere ihtiyaç duyulduğunu düşünüyor.

    Bu eğilim devam ederse, Japonya ciddi ekonomik baskılarla karşı karşıya kalacak: işgücü kıtlığı, emeklilik sistemindeki zorluklar ve kırsal alanların kademeli olarak nüfusunun azalması.

    Japonya, resmi bir demografik terim olan "yaşlı insanlar ülkesi" olarak adlandırılıyor. Japon ulusu, dünyanın en yaşlı ve en hızlı yaşlanan uluslarından biri. Japonya, hem kırsal hem de kentsel alanlarda "süper yaşlanma" yaşıyor.

    Nüfus azalması, özellikle kırsal kesimlerde, Japonya'da rekor sayıda terk edilmiş eve yol açtı: 8,49 milyon. Bu evler ne yaşanabilir durumda ne de yıkılabilir.
    Japonya'nın nüfusu 2050 yılına kadar yaklaşık 24 milyon kişi azalacak (şu anda 124 milyon). Japonya Ulusal Nüfus ve Sosyal Güvenlik Enstitüsü'nün tahminlerine göre, ülkenin nüfusu yüzyılın ortasına kadar 124 milyondan 100 milyona düşecek. Buna cinayetler ve hastalık nedeniyle meydana gelen ölümleri de ekleyin. Japonya'nın toplam doğurganlık oranı (TFR) 2024 yılında kadın başına 1,20 çocuktur bu, 2,1 olan yenilenme seviyesinin oldukça altındadır. 2050 yılına kadar bu oran 1,01'e düşebilir. (Populationpyramides) 2025 yılının ilk 10 ayına ait demografik veriler, doğum sayısının muhtemelen 670.000'in altına düştüğünü göstermektedir; bu seviye 1899'dan beri görülmemiştir. Tahminlere göre, 2050 yılına kadar Japonya nüfusunun üçte biri 65 yaş ve üzeri olacak. (Wikipedia) Bağımlılık oranı 68'den 89'a yükselecek bu da neredeyse her çalışan kişinin bir emekliyi veya çocuğu geçindireceği anlamına geliyor. Hükümet, 2024 yılında çocuklu aileleri desteklemek için yıllık 3,5 trilyon yen (yaklaşık 25 milyar dolar) ayırdı, ancak analistler bu önlemlerin yetersiz olduğunu ve daha derin yapısal değişikliklere ihtiyaç duyulduğunu düşünüyor. Bu eğilim devam ederse, Japonya ciddi ekonomik baskılarla karşı karşıya kalacak: işgücü kıtlığı, emeklilik sistemindeki zorluklar ve kırsal alanların kademeli olarak nüfusunun azalması. Japonya, resmi bir demografik terim olan "yaşlı insanlar ülkesi" olarak adlandırılıyor. Japon ulusu, dünyanın en yaşlı ve en hızlı yaşlanan uluslarından biri. Japonya, hem kırsal hem de kentsel alanlarda "süper yaşlanma" yaşıyor. Nüfus azalması, özellikle kırsal kesimlerde, Japonya'da rekor sayıda terk edilmiş eve yol açtı: 8,49 milyon. Bu evler ne yaşanabilir durumda ne de yıkılabilir.
    Beğen
    5
    0 Комментарии 0 Поделились 2Кб Просмотры 0 предпросмотр
Oyun Gündemi
Yükleniyor...
Forum Son Yazılan Konular
TechForumTR https://techforum.tr/sosyal