Blog

Yazılım, sistem yönetimi ve network üzerine teknik makaleler.

Python 3.15.0 Beta 2 Yayınlandı: JIT Derleyici ve Performans Sıçraması

Python 3.15.0 Beta 2 Yayınlandı: JIT Derleyici ve Performans Sıçraması

Python 3.15.0 Beta 2 sürümü, otomasyon botları ve yüksek frekanslı veri işleyen mimariler için devrim niteliğinde performans optimizasyonlarıyla geldi. Bu makalede, yeni JIT derleyicisi ile sağlanan %13'e varan hız artışını, PEP 810 (Lazy Imports) sayesinde düşen ilk tepki sürelerini (cold-start) ve arka plan servisleri için geliştirilen Tachyon profil araçlarını inceliyoruz.

Devamını Oku →
FortiBleed Sızıntısı: 73.000 Fortinet VPN Cihazının Kimlik Bilgileri Açığa Çıktı

FortiBleed Sızıntısı: 73.000 Fortinet VPN Cihazının Kimlik Bilgileri Açığa Çıktı

"FortiBleed" adı verilen büyük çaplı bir veri sızıntısı, dünya genelinde 73.000'den fazla Fortinet ve FortiGate VPN cihazının kullanıcı adı, e-posta ve düz metin şifrelerini açığa çıkardı. Rusça konuşan bir tehdit grubunun milyarlarca kaba kuvvet (brute-force) denemesi ve gelişmiş şifre kırma yöntemleriyle gerçekleştirdiği bu operasyon; aralarında küresel teknoloji devlerinin, kamu kurumlarının ve bir NATO savunma yüklenicisinin de bulunduğu binlerce kuruluşu doğrudan siber saldırı riskiyle karşı karşıya bırakmaktadır.

Devamını Oku →
SQL Server’da Kritik Eşik: CVE-2026-21262 Zero-Day Zafiyeti ve Korunma Yolları

SQL Server’da Kritik Eşik: CVE-2026-21262 Zero-Day Zafiyeti ve Korunma Yolları

CVE-2026-21262, SQL Server’ın In-Memory OLTP (Hekaton) motorunda tespit edilen ve saldırganların yetkisiz şekilde sistem seviyesinde kod çalıştırmasına (RCE) olanak tanıyan bir "heap overflow" zafiyetidir. Bu açık, özellikle Python dış betikleri veya karmaşık JSON ayrıştırma fonksiyonlarını kullanan instance’larda kritik risk oluşturur. Pratikte karşılaşılan durum, düşük yetkili bir kullanıcının bu zafiyeti kullanarak sysadmin haklarına yükselmesi ve işletim sistemi üzerinde tam kontrol sağlamasıdır. Yama yayınlanana kadar In-Memory özelliklerinin kısıtlanması, servis hesaplarının izole edilmesi ve gelişmiş audit loglarının takibi, sisteminizi savunmanın en etkili yoludur.

Devamını Oku →