<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>geçiriyor &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/geciriyor/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Mon, 22 Jun 2026 10:34:21 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Bungie, Marathon ile Eşya Dağıtımını Gözden Geçiriyor</title>
		<link>https://teknomers.com/bungie-marathon-ile-esya-dagitimini-gozden-geciriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 22 Jun 2026 10:34:16 +0000</pubDate>
				<category><![CDATA[Oyun]]></category>
		<category><![CDATA[Bungie]]></category>
		<category><![CDATA[dağıtımını]]></category>
		<category><![CDATA[Eşya]]></category>
		<category><![CDATA[fps]]></category>
		<category><![CDATA[geçiriyor]]></category>
		<category><![CDATA[Gözden]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[Marathon]]></category>
		<guid isPermaLink="false">https://teknomers.com/bungie-marathon-ile-esya-dagitimini-gozden-geciriyor/</guid>

					<description><![CDATA[Marathon oyuncuları, dikkat! Bungie, oyuncuların zenginlik seviyesinin beklenenden fazla yükseldiğine dair önemli bir açıklama yaptı. Şirket, Sezon 2&#8217;de oyuncu Vault&#8217;larının çok fazla dolduğundan endişeli. Geliştirici ekip, ilerleme hızını artırmak için çabalarken, durumun kontrol altına alınması gerektiğini belirtiyor. Gelişmeler ve Yenilikler Sezon 2, baştaki sorunlarına rağmen güçlü bir güncelleme olarak öne çıkıyor. Özellikle deneysel Sponsorluklardaki Hayatta [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Marathon oyuncuları, dikkat! Bungie, oyuncuların zenginlik seviyesinin beklenenden fazla yükseldiğine dair önemli bir açıklama yaptı. Şirket, Sezon 2&#8217;de oyuncu Vault&#8217;larının çok fazla dolduğundan endişeli. Geliştirici ekip, ilerleme hızını artırmak için çabalarken, durumun kontrol altına alınması gerektiğini belirtiyor.</p>
<h2>Gelişmeler ve Yenilikler</h2>
<p>Sezon 2, baştaki sorunlarına rağmen güçlü bir güncelleme olarak öne çıkıyor. Özellikle deneysel Sponsorluklardaki Hayatta Kalma modu, oyun deneyimini oldukça keyifli hale getirmiş durumda.</p>
<h2>Büyüyen Zenginlik Sorunu</h2>
<p>Bungie, oyun içerisinde nadir eşyaların beklenenden daha sık çıkmasının, oyuncuların zenginleşmesine neden olduğunu keşfetti. Bu durum, geliştiriciler için ciddi bir sorun oluşturuyor. Bungie, durumun oyun sonraki testlerinde yaşanmadığını ve bu aşamaların nedenini anlamak için bir soruşturma başlattıklarını bildiriyor.</p>
<h2>İlerleme Hızının Artışı</h2>
<p>Ekip, sezonun başındaki Sponsorluk Kitleri&#8217;nin ilerleme hızını artırdığını kabul ediyor. Ek olarak, oyuncuların PvE modunu seçmelerinin de bu durumu pekiştirdiği ifade ediliyor. Artık oyuncular, daha çok zenginleşiyor ve bu da &#8220;kaba Vault&#8217;lar&#8221; olarak tanımlanan duruma yol açıyor.</p>
<h2>Son Gelişmeler</h2>
<p>Bungie, oyuncuların haksız yere kazanç sağladığı bir hatayı düzeltti ve oyuncu ilerlemesinde bazı güncellemeler yaptı. Ancak bunun yanında, yüksek seviye eşyaların akışını dengelemek için daha fazla düzenleme yapılması planlanıyor. Marathon&#8217;da ilerleme kaydeden oyuncuları ne bekliyor? Sizce bu değişiklikler oyun deneyimini nasıl etkileyecek?</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Bungie-Marathon-ile-Esya-Dagitimini-Gozden-Geciriyor.jpg" />	</item>
		<item>
		<title>Acil: LiteLLM Açığı ile Düşük Yetkili Kullanıcılar Sunucuları Ele Geçiriyor</title>
		<link>https://teknomers.com/acil-litellm-acigi-ile-dusuk-yetkili-kullanicilar-sunuculari-ele-geciriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 17:44:42 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[Açığı]]></category>
		<category><![CDATA[düşük]]></category>
		<category><![CDATA[ele]]></category>
		<category><![CDATA[geçiriyor]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[Kullanıcılar]]></category>
		<category><![CDATA[LiteLLM]]></category>
		<category><![CDATA[Sunucuları]]></category>
		<category><![CDATA[Yetkili]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-litellm-acigi-ile-dusuk-yetkili-kullanicilar-sunuculari-ele-geciriyor/</guid>

					<description><![CDATA[LiteLLM Proxiesindeki Güvenlik Açıkları LiteLLM, birçok model sağlayıcısına erişim sağlayan açık kaynaklı bir AI geçidi olarak geniş bir kullanıcı kitlesine sahiptir. Obsidian Security araştırmacıları, varsayılan düşük yetkili bir hesabın, üç ayrı güvenlik açığını birleştirerek tam yönetici haklarına ulaşabileceğini ortaya koydu. Saldırı Nasıl Çalışıyor? LiteLLM&#8217;deki bu güvenlik açıkları, aşağıdaki gibi sıralanan üç ana hatadan oluşmaktadır: CVE-2026-47101: [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="articlebody">
<h2>LiteLLM Proxiesindeki Güvenlik Açıkları</h2>
<p>LiteLLM, birçok model sağlayıcısına erişim sağlayan açık kaynaklı bir AI geçidi olarak geniş bir kullanıcı kitlesine sahiptir. Obsidian Security araştırmacıları, varsayılan düşük yetkili bir hesabın, üç ayrı güvenlik açığını birleştirerek tam yönetici haklarına ulaşabileceğini ortaya koydu.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>LiteLLM&#8217;deki bu güvenlik açıkları, aşağıdaki gibi sıralanan üç ana hatadan oluşmaktadır:</p>
<ul>
<li><strong>CVE-2026-47101:</strong> Yetkilendirme atlatması. İç kullanıcı (internal_user) bir sanal API anahtarı ürettiğinde, LiteLLM, bu anahtarın erişebileceği rotaları kullanıcı rolüyle kontrol etmeksizin kaydediyor.</li>
<li><strong>CVE-2026-47102:</strong> Yetki yükseltme. /user/update uç noktası, kullanıcıların kendi kayıtlarını düzenlemesine izin veriyor ancak hangi alanların yazılabileceğini sınırlamıyor. Kullanıcı, &#8220;proxy_admin&#8221; rolü ile kendini tam yönetici olarak güncelleyebiliyor.</li>
<li><strong>CVE-2026-40217:</strong> Sandbox kaçışı. Yöneticiler tarafından sağlanan Python kodunu çalıştırma yetkisi, exec() fonksiyonu döngüsünden geçiriliyor ve bu işlemde güvenlik kontrolleri yok.</li>
</ul>
<h2>Etkilenen Sistemler</h2>
<p>LiteLLM, birçok model sağlayıcısının anahtarlarını ve saklanan kimlik bilgilerini şifreleyen tuz anahtarını açığa çıkarmaktadır. Bu durum, saldırganın her bir belirlenmiş sağlayıcı anahtarını, örneğin OpenAI, Anthropic, Gemini gibi hizmetleri tehlikeye atmasına olanak tanır.</p>
<p>Ayrıca, geçidin kapalı bir alan olduğu için, geçen tüm veriler, yani talepler ve yanıtlar okunabilir hale gelmektedir. Gerçek uygulamalarda kişisel verilerin, kaynak kodlarının ve gizli anahtarların bu geçiden geçiyor olması büyük bir risk yaratmaktadır.</p>
<h2>Çözüm ve Korunma</h2>
<p>LiteLLM&#8217;yi güvenli hale getirmek için aşağıdaki adımların izlenmesi gerekmektedir:</p>
<ul>
<li>LiteLLM&#8217;yi <strong>v1.83.14-stable</strong> veya daha üst bir sürüme güncelleyin.</li>
<li>Hedefinize ulaşabilecek tüm proxy_admin hesaplarını gözden geçirin ve bu rolü yüksek düzeyde erişim olarak değerlendirin.</li>
<li>Her bir Custom Code Guardrail&#8217;ı kontrol edin.</li>
<li>Yüklenmiş geri çağırmaları (callbacks) denetleyin. Bunlar, konsolda görünmediği için saldırganların gizlenebileceği noktalardır.</li>
<li>İfşa riski varsa, sağlayıcı anahtarları, veritabanı kimlik bilgileri ve saklanan MCP token&#8217;larını değiştirmeyi düşünün.</li>
</ul>
<p>Unutmayın ki, ele geçirilen bir proxy sadece veri sızdırmaz; aynı zamanda bir acente ile model arasındaki geçidi değiştirdiği için yanıtları da sahteleyebilir. </p>
</div>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Acil-LiteLLM-Acigi-ile-Dusuk-Yetkili-Kullanicilar-Sunuculari-Ele-Geciriyor.jpg" />	</item>
		<item>
		<title>Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor</title>
		<link>https://teknomers.com/apple-ekran-suresini-yeniden-tasarliyor-ve-cocuk-kontrollerini-gozden-geciriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 18:07:17 +0000</pubDate>
				<category><![CDATA[Liste]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple-Event]]></category>
		<category><![CDATA[Çocuk]]></category>
		<category><![CDATA[ekran]]></category>
		<category><![CDATA[geçiriyor]]></category>
		<category><![CDATA[Gözden]]></category>
		<category><![CDATA[Kontrollerini]]></category>
		<category><![CDATA[süresini]]></category>
		<category><![CDATA[tasarlıyor]]></category>
		<category><![CDATA[Tech]]></category>
		<category><![CDATA[Yeniden]]></category>
		<guid isPermaLink="false">https://teknomers.com/apple-ekran-suresini-yeniden-tasarliyor-ve-cocuk-kontrollerini-gozden-geciriyor/</guid>

					<description><![CDATA[WWDC 2026&#8217;da Apple, çocukların iPhone, iPad ve Mac cihazlarını daha güvenli bir şekilde kullanabilmesi için Ekran Süresi ebeveyn kontrol aracını yeniledi. Yeni özellikler, iOS 27, iPadOS 27 ve macOS 27 güncellemeleri ile birlikte geliyor ve ebeveynlere çocuklarının Mesajlar üzerinden kiminle iletişim kurabileceği, hangi içeriklere veya uygulamalara erişebileceği konusunda daha fazla kontrol sağlıyor. Ayrıca, Ekran Süresi&#8217;nde [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p>WWDC 2026&#8217;da Apple, çocukların iPhone, iPad ve Mac cihazlarını daha güvenli bir şekilde kullanabilmesi için Ekran Süresi ebeveyn kontrol aracını yeniledi. Yeni özellikler, iOS 27, iPadOS 27 ve macOS 27 güncellemeleri ile birlikte geliyor ve ebeveynlere çocuklarının Mesajlar üzerinden kiminle iletişim kurabileceği, hangi içeriklere veya uygulamalara erişebileceği konusunda daha fazla kontrol sağlıyor. Ayrıca, Ekran Süresi&#8217;nde önerilen zaman limitleri de dahil ediliyor.</p>
</div>
<div>
<p>Apple, bu özelliklerle ilgili olarak Amerikan Pediatri Akademisi&#8217;nden gelen önerilere dayanıyor. Uzmanlar, 13 yaş altındaki çocukların sosyal medya uygulamalarına erişmemesi gerektiğini vurguluyor. Apple yazılım mühendisliği müdürü Craig Federighi, anahtar teslim konuşmasında, &#8220;Ebeveynlere çocuklarının ne görebileceği, kiminle iletişim kurabileceği ve ne zaman erişim sağlayabileceği konusunda güçlü ve kullanımı kolay araçlar sunuyoruz,&#8221; dedi.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Acil: Hack&#8217;ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!</title>
		<link>https://teknomers.com/acil-hackler-everest-forms-pro-acigindan-wordpress-sitelerini-ele-geciriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 05 Jun 2026 09:43:19 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[açığından]]></category>
		<category><![CDATA[ele]]></category>
		<category><![CDATA[Everest]]></category>
		<category><![CDATA[Forms]]></category>
		<category><![CDATA[geçiriyor]]></category>
		<category><![CDATA[Hackler]]></category>
		<category><![CDATA[Pro]]></category>
		<category><![CDATA[Sitelerini]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-hackler-everest-forms-pro-acigindan-wordpress-sitelerini-ele-geciriyor/</guid>

					<description><![CDATA[Özet Siber saldırganlar, yaklaşık 4,000 aktif kuruluma sahip Everest Forms Pro adlı bir WordPress eklentisindeki kritik bir güvenlik açığını istismar ederek rastgele kodlar çalıştırmakta ve bu durum sitelerin tamamen ele geçirilmesine yol açmaktadır. Bu güvenlik açığı, CVE-2026-3300 kodu ile tanımlanmakta olup, eklentinin 1.9.12 ve öncesindeki tüm sürümlerini etkilemektedir. Saldırı Nasıl Çalışıyor? Söz konusu açık, &#8220;Calculation [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="articlebody">
<h2>Özet</h2>
<p>Siber saldırganlar, yaklaşık 4,000 aktif kuruluma sahip Everest Forms Pro adlı bir WordPress eklentisindeki kritik bir güvenlik açığını istismar ederek rastgele kodlar çalıştırmakta ve bu durum sitelerin tamamen ele geçirilmesine yol açmaktadır. Bu güvenlik açığı, <strong>CVE-2026-3300</strong> kodu ile tanımlanmakta olup, eklentinin <strong>1.9.12</strong> ve öncesindeki tüm sürümlerini etkilemektedir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Söz konusu açık, &#8220;Calculation Addon&#8221; içindeki <strong>process_filter()</strong> fonksiyonunun kullanıcı tarafından gönderilen form alanı değerlerini, uygun bir şekilde kaçış işlemine tabi tutmadan PHP kod dizesine birleştirmesi sonucu ortaya çıkmaktadır. Bu durum, <strong>sanitize_text_field()</strong> fonksiyonunun tek tırnakları veya diğer PHP kodu kontekst karakterlerini kaçırmaması nedeniyle, kimlik doğrulaması yapılmamış saldırganların, form alanlarından (metin, e-posta, URL vb.) özel bir değer göndererek sunucuda rastgele PHP kodu çalıştırmasına olanak tanımaktadır.</p>
<h2>Etkilenen Sistemler</h2>
<p>Tüm sürümler arasında <strong>1.9.12</strong> ve öncesindekiler bulunan Everest Forms Pro eklentisi, saldırılar sonucu ele geçirilebilmektedir. Güvenlik açığının başlangıcından bu yana, 29,300&#8217;den fazla istismar girişimi tespit edilmiş ve engellenmiştir. Özellikle son 24 saat içinde <strong>16 saldırı girişimi</strong> kaydedilmiştir. En yaygın payload ise, ele geçirilen sitede &#8220;diksimarina&#8221; adında bir yönetici hesabı oluşturmaya yönelik girişimlerdir.</p>
<h2>Bağlantılı IP Adresleri</h2>
<p>Aşağıdaki IP adreslerinden saldırılar gerçekleştirilmiştir:</p>
<ul>
<li>202.56.2.126</li>
<li>209.146.60.26</li>
<li>15.235.166.18</li>
<li>2402:1f00:8000:800::40db</li>
<li>185.78.165.153</li>
</ul>
<h2>Çözüm ve Korunma</h2>
<p>Açığın giderilmesi için, <strong>1.9.13</strong> sürüm güncellemesi <strong>18 Mart 2026</strong> tarihinde yayınlanmıştır. Kullanıcıların, kesinlikle en son sürümü yüklemeleri önerilmektedir. Ek olarak, bu tarz açıkların istismarını önlemek amacıyla, aşağıdaki önlemler alınmalıdır:</p>
<ul>
<li>Eklentileri ve yazılımları güncel tutun.</li>
<li>Form alanlarındaki kullanıcı girdilerini düzgün bir şekilde filtreleyin.</li>
<li>Güvenlik duvarı ve diğer koruma sistemlerini etkin tutun.</li>
</ul>
<p>Sonuç olarak, Everest Forms Pro eklentisini kullanan tüm web yöneticilerinin, derhal güncelleme yapması ve yukarıda belirtilen güvenlik önlemlerini alarak, sistemlerini güvence altına almaları büyük önem taşımaktadır.</p>
</div>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Acil-Hackler-Everest-Forms-Pro-Acigindan-WordPress-Sitelerini-Ele-Geciriyor.jpg" />	</item>
	</channel>
</rss>
