214.822 oturuma 753 analiz: istem “IP yazma” dedi, model yine yazdı
Binlerce saldırı oturumuna tek LLM analizi kopyalanırken model, istemdeki yasağa rağmen örnek oturumun IP'sini ve parolasını yazdı. Sınır istemde değil, girdide çizildi.
Zayıf parolaya yeşil onay: hidden'ı ezen tek CSS satırı ve 0 piksel ölçüp geçen testler
hidden özniteliğini bir display kuralı ezdi, zayıf parolaya yeşil onay göründü. Aynı kökten iki akraba: gizleme sınıfını silen className ve gizli öğede hiçbir şey ölçmeden geçen test.
Fontları kendi sunucuma aldım: kayma milim oynamadı, LCP 1,27 saniyeden 3,4 saniyeye çıktı
Mobil CLS için fontları CDN'den kendi sunucuya aldım; kayma değişmedi, Slow 4G'de LCP 1,27 sn'den 3,4 sn'ye çıktı. Sorun fontun geç gelmesi değil, yedek fontla ölçü farkıydı.
Çıkış kodu 144: pkill -f kendi oturumumu öldürdü, aynı gün iki tuzak daha
ssh ile uzak işte pkill -f kendi kabuğunu öldürdü, tırnaklar yanlış kabukta kapandı, maskeli yazdırma sır sızdırdı. Üçünün kökü aynı: komut metni sandığımdan fazla katmandan geçiyordu.
20 satırlık sorgu 14 saniye sürdü: max() alt sorgusu 936 bin satırı geriye taradı
IP indeksi vardı ama PostgreSQL max() alt sorgusunu zaman indeksinde geriye taramaya çevirdi: 20 satır için 936 bin satır, 14 saniye. EXPLAIN ile teşhis ve OFFSET 0 çiti.
64 KB geldi, sıfır satır işlendi; alıcıyı yeniden başlatınca Sophos 22 dakika tek SYN göndermedi
Sophos SFOS 22 TLS syslog iletilerini LF yerine NUL ile bitiriyor; yalnız LF bekleyen alıcı sıfır satır işledi. Alıcı yeniden başlayınca da Sophos bir kez deneyip sustu.
219 bin VPN denemesi IP'siz kaldı, “engellenen” iki adres 46 dakika denemeyi sürdürdü
FortiGate SSL-VPN olaylarında saldırganın adresi srcip değil remip alanında; ayrıştırıcı 30 günde 219 bin denemeyi IP’siz yazdı. Kara liste ise girişi reddetti, bağlantıyı düşürmedi.
Beş gece "OK", beş boş yedek: sonucu değil adımı ölçen başarı sinyalleri
Boş yedeğe her gece OK, kilitlenmiş sürece active, eski koda 200, boş alana işlendi. Eylül 2026'dan dört vaka: başarı sinyali sonucu değil, adımın bittiğini ölçüyordu.
Yapılandırmada altı güvenlik başlığı, panelin yanıtında sıfır: nginx add_header kalıtımı
Sunucu düzeyinde tanımlı CSP, HSTS ve X-Frame-Options, kendi Cache-Control başlığını ekleyen her location'da sessizce düşüyordu. Yapılandırma doğru görünüyordu, yanıt başka söylüyordu.
Dört ayda 17 haftalık özet, 17 kez “250 OK” ve tek bir teslim yok
Uygulama dört ay boyunca “gönderildi” yazdı, posta sunucusu her iletiyi kabul edip geri çevirdi. Aynı hatta imzasız giden DKIM ve 76. karakterde bölünen bağlantı da çıktı.
33 ilan, yaklaşık 7 olay: 2 Eylül KVKK listesinde ortak veri işleyen
KVKK aynı gün 33 ihlal bildirimi yayımladı; 22'si aynı olayı anlatıyor. Ortak veri işleyen, sağlayıcı atfı ve kanıtlanmamış teknik hipotez — ayrı ayrı.
İlk cevabı kabul ediyorlar: doğrulama döngüsü olmayan yerde AI derinleşmiyor
İK ve bordro ekipleri yapay zekâyı neden yazılımcılar kadar derin kullanamıyor? Cevap yatkınlıkta değil, geri bildirimin aylar sonra ve başka birine gelmesinde.
Beş denetim, 86 bulgu: tekrar eden sekiz hata
Beş ayrı sistem, bağımsız ekipler, farklı teknoloji yığınları — ama hatalar aynı. 15 kritik bulgunun altındaki sekiz desen ve her birinin nasıl yakalandığı.
VMSA-2026-0006.1 — vCenter'da kimliksiz yetki atlatma ve ESX'te sanal makine kaçışı
Beş açık, üçü kritik, hiçbiri için geçici çözüm yok. Ürün matrisleri, yama prosedürleri ve telafi edici kontroller.
Sertifikayı 136 denemedir alamayan sunucu, kendi güvenlik duvarına takılıyordu
Host üzerinden curl çalışıyordu, container içinden çalışmıyordu.
Neden dışarıda değil, kendi yazdığım kuralın yön bilmemesindeydi.
740 bayt gitti, sıfır bayt geldi: WireGuard'ın yanlış ağ kartını seçmesi
Anahtarlar doğru, port açık, sunucu dinliyordu. Sorun istemcinin üç varsayılan rotası arasından yanlış olanı seçmesiydi.
Bu daraltmaya uyan kayıt yok.