teknikbakis

Çözülmüş problemlerin kitaplığı.

Her kayıt aynı zinciri izler: semptom, denenen yanlış yollar, ayırt edici test, kök neden ve çözüm. Soldan konuya göre daralt ya da yukarıdan ara.

TB-2026-016

214.822 oturuma 753 analiz: istem “IP yazma” dedi, model yine yazdı

Binlerce saldırı oturumuna tek LLM analizi kopyalanırken model, istemdeki yasağa rağmen örnek oturumun IP'sini ve parolasını yazdı. Sınır istemde değil, girdide çizildi.

ÇÖZÜLDÜ LLM Veri maskeleme 6 dk
TB-2026-015

Zayıf parolaya yeşil onay: hidden'ı ezen tek CSS satırı ve 0 piksel ölçüp geçen testler

hidden özniteliğini bir display kuralı ezdi, zayıf parolaya yeşil onay göründü. Aynı kökten iki akraba: gizleme sınıfını silen className ve gizli öğede hiçbir şey ölçmeden geçen test.

ÇÖZÜLDÜ CSS Test 8 dk
TB-2026-014

Fontları kendi sunucuma aldım: kayma milim oynamadı, LCP 1,27 saniyeden 3,4 saniyeye çıktı

Mobil CLS için fontları CDN'den kendi sunucuya aldım; kayma değişmedi, Slow 4G'de LCP 1,27 sn'den 3,4 sn'ye çıktı. Sorun fontun geç gelmesi değil, yedek fontla ölçü farkıydı.

AÇIK Web performansı Font 9 dk
TB-2026-013

Çıkış kodu 144: pkill -f kendi oturumumu öldürdü, aynı gün iki tuzak daha

ssh ile uzak işte pkill -f kendi kabuğunu öldürdü, tırnaklar yanlış kabukta kapandı, maskeli yazdırma sır sızdırdı. Üçünün kökü aynı: komut metni sandığımdan fazla katmandan geçiyordu.

ÇÖZÜLDÜ ssh Kabuk 11 dk
TB-2026-012

20 satırlık sorgu 14 saniye sürdü: max() alt sorgusu 936 bin satırı geriye taradı

IP indeksi vardı ama PostgreSQL max() alt sorgusunu zaman indeksinde geriye taramaya çevirdi: 20 satır için 936 bin satır, 14 saniye. EXPLAIN ile teşhis ve OFFSET 0 çiti.

ÇÖZÜLDÜ PostgreSQL Sorgu planı 7 dk
TB-2026-011

64 KB geldi, sıfır satır işlendi; alıcıyı yeniden başlatınca Sophos 22 dakika tek SYN göndermedi

Sophos SFOS 22 TLS syslog iletilerini LF yerine NUL ile bitiriyor; yalnız LF bekleyen alıcı sıfır satır işledi. Alıcı yeniden başlayınca da Sophos bir kez deneyip sustu.

ÇÖZÜLDÜ Sophos Syslog TLS 9 dk
TB-2026-010

219 bin VPN denemesi IP'siz kaldı, “engellenen” iki adres 46 dakika denemeyi sürdürdü

FortiGate SSL-VPN olaylarında saldırganın adresi srcip değil remip alanında; ayrıştırıcı 30 günde 219 bin denemeyi IP’siz yazdı. Kara liste ise girişi reddetti, bağlantıyı düşürmedi.

AÇIK FortiGate SSL-VPN 8 dk
TB-2026-009

Beş gece "OK", beş boş yedek: sonucu değil adımı ölçen başarı sinyalleri

Boş yedeğe her gece OK, kilitlenmiş sürece active, eski koda 200, boş alana işlendi. Eylül 2026'dan dört vaka: başarı sinyali sonucu değil, adımın bittiğini ölçüyordu.

DERLEME İzleme 4 vaka 9 dk
TB-2026-008

Yapılandırmada altı güvenlik başlığı, panelin yanıtında sıfır: nginx add_header kalıtımı

Sunucu düzeyinde tanımlı CSP, HSTS ve X-Frame-Options, kendi Cache-Control başlığını ekleyen her location'da sessizce düşüyordu. Yapılandırma doğru görünüyordu, yanıt başka söylüyordu.

ÇÖZÜLDÜ nginx Güvenlik başlıkları 9 dk
TB-2026-007

Dört ayda 17 haftalık özet, 17 kez “250 OK” ve tek bir teslim yok

Uygulama dört ay boyunca “gönderildi” yazdı, posta sunucusu her iletiyi kabul edip geri çevirdi. Aynı hatta imzasız giden DKIM ve 76. karakterde bölünen bağlantı da çıktı.

ÇÖZÜLDÜ exim E-posta 9 dk
TB-2026-006

33 ilan, yaklaşık 7 olay: 2 Eylül KVKK listesinde ortak veri işleyen

KVKK aynı gün 33 ihlal bildirimi yayımladı; 22'si aynı olayı anlatıyor. Ortak veri işleyen, sağlayıcı atfı ve kanıtlanmamış teknik hipotez — ayrı ayrı.

AÇIK Veri ihlali Analiz 15 dk
TB-2026-005

İlk cevabı kabul ediyorlar: doğrulama döngüsü olmayan yerde AI derinleşmiyor

İK ve bordro ekipleri yapay zekâyı neden yazılımcılar kadar derin kullanamıyor? Cevap yatkınlıkta değil, geri bildirimin aylar sonra ve başka birine gelmesinde.

GÖZLEM AI kullanımı Eğitim 13 dk
TB-2026-004

Beş denetim, 86 bulgu: tekrar eden sekiz hata

Beş ayrı sistem, bağımsız ekipler, farklı teknoloji yığınları — ama hatalar aynı. 15 kritik bulgunun altındaki sekiz desen ve her birinin nasıl yakalandığı.

DERLEME Denetim 86 bulgu 16 dk
TB-2026-003

VMSA-2026-0006.1 — vCenter'da kimliksiz yetki atlatma ve ESX'te sanal makine kaçışı

Beş açık, üçü kritik, hiçbiri için geçici çözüm yok. Ürün matrisleri, yama prosedürleri ve telafi edici kontroller.

AÇIK VMware Analiz 18 dk
TB-2026-001

Sertifikayı 136 denemedir alamayan sunucu, kendi güvenlik duvarına takılıyordu

Host üzerinden curl çalışıyordu, container içinden çalışmıyordu. Neden dışarıda değil, kendi yazdığım kuralın yön bilmemesindeydi.

ÇÖZÜLDÜ iptables Docker 8 dk
TB-2026-002

740 bayt gitti, sıfır bayt geldi: WireGuard'ın yanlış ağ kartını seçmesi

Anahtarlar doğru, port açık, sunucu dinliyordu. Sorun istemcinin üç varsayılan rotası arasından yanlış olanı seçmesiydi.

ÇÖZÜLDÜ WireGuard Windows 7 dk