Apple Tarafı
XcodeGhost (2015)
Zararlı bir Xcode sürümüyle derlenen binlerce iOS ve macOS uygulaması App Store'a girdi. Milyonlarca kullanıcı risk altına girdi.
Shlayer: Yıllarca macOS'ta en yaygın zararlı yazılımlardan biri oldu ve çok sayıda sistemi etkiledi.
FORCEDENTRY (2021)
Apple'ın iMessage altyapısındaki sıfır tıklama (zero-click) açığı kullanılarak hedef cihazlara kullanıcı hiçbir işlem yapmadan casus yazılım yüklenebildi. Apple acil güvenlik güncellemesi yayınladı.
Gatekeeper bypass (CVE-2021-30657) macOS'un güvenlik mekanizması atlatılabiliyordu ve Apple tarafından yamalandı.
Hâlâ VMware kullanan firmalardan sunucu mu alıyorsunuz?
39
●2.694
- 07-08-2026, 12:25:47Güvenlik amaçlı yapay zeka teknolojileri geliştikçe hiçbir yazılım yüzde yüzde güvende değil. Kvm tabanlı sistemlerde hem sanallaştırma yazılımı hem işletim sistemi kerneli hem de kvm modülü taraflı birden fazla risk durumu var ve her birinde ayrı ayrı güvenlik açıkları söz konusu olabilir. Vmware güvensiz kvm tabanlı sanallaştırmalar aşırı güvenli asla hacklenmez gibi bir sonuca ulaşmak çok ezber bir çıkarım olur. Kvm tabanlı sanallaştırmada çok daha fazla katman olduğundan aslında potansiyel güvenlik riskleri daha yüksektir. Vmware esxi'de tek bir bütünleşik güncellemeyi takip etmek gerekirken kvm tabanlı sistemlerde birden fazla katmanın güncellemelerini takip etmek gerekir.
15 yıl önceki kodlarda güvenlik açıkları tespit ediliyor ve istismar ediliyor durumun ne kadar ciddi olduğunu buradan anlayabilirsiniz.
Bu aşamadan sonra her zaman tetikte ve yedekli olmak şart hangi sistemi kullanıyorsanız kullanın. - 07-08-2026, 12:32:21@OmerAti; Wannacry dediğinden etkilenenler ağ güvenliği iyi olmayan, ağ izolasyonu sağlanmamış şirketlerde ve sağlık kuruluşlarında oldu. Ev ağı kurar gibi her cihazın her cihazın portuna erişebilen standart ev tipi kurulumlarda. Hastanedeki her cihaz aynı ağdaki diğer önemli verilerin olduğu cihaza elini kolunu sallaya salaya bağlanabiliyorsa hacklensin bir zahmet. Firewallları iyi ayarlanmış cihazlara bulaşmadı ya da SMBv1 aktif etmeyen cihazlara da.OmerAti adlı üyeden alıntı: mesajı görüntüle
Wannacry, güvenli bir ortama bulaşamaz. Bulaştığı cihazdan başka bir güvenli cihaza bulaşamaz.
Ancak VMware'daki açık direkt host'u hedef alıyor. Düşün, seninle aynı firmadan hizmet almış başka bir müşteri senin sunucuna erişebiliyor.
Ama ben bir kafede kahvemi içerken kafe ağında bağlı Wannacry bulaşmış bir Windows bilgisayar benim cihazımı ele geçiremeyecektir. Çünkü bende o açığa sahip bir cihaz yok. Windows dışında bir işletim sistemine sahip her hangi bir Linux, MacOS cihaz kullanıyor olabilirim.
Ayrıca o açığa sahip Windows cihaz olsa bile bilgisayarımda düzgünce ayarlanmış firewallumum olması nedeniyle zaten ihal edilmiş Wannacry'lı windows benim bilgisayarıma ulaşamayacak dolayısıyla açığı kullanamayacaktı .
VMware'deki açık, senin güvenli olarak ayarladığın sunucundaki tüm dosyalarına erişebilir hâle getiriyor, dosyalara erişmesi demek tamamen sahip olmak demek. KVM'de bu yok.Bilinen ve senin de CVE'ini gönderdiğin açık da KVM ile sanallaştırılmış sunucularda yok. Sadece daha fazla kâr etmek için sanallaştırma içinde sanallaştırma imkanı veren firmalarda yani direkt fiziksel sunucuya tam erişim izni veren firmalarda olur. KVM kullanan bulut firmaları sadece sanallaştırır, host'a erişime yapı gereği izin vermez. Tam sanallaştırma uygular. Ayrıca sanallaştırmaya izin vermez. Sanallaştırılmış bir sunucuyu tekrar neden sanallaştırırsın ki? Nested sunucu satan firmalara dikkat edin. Amaç fiziksel sunucu gibi görünen sanal sunucu satmak.
#####
Gatekeeper bypass (CVE-2021-30657) demişsin. Bunun için için de zararlı bir uygulamayı bizzat yüklemen gerek. Bilmediğin güvenmediğin uygulamayı yüklememek korunmanı sağlar. Bu VMware'daki açık kadar kritik değil. Çünkü çalışması için bir şeyler yapman gerek. Truva atı gibi güvenip içeri alman gerek. Güvenme.
Konumuz açıkları tartışmak değil bu arada. Benim bahsettiğim VMware açığından etkilenmek için hiç bir şey yapmana gerek yok. Bir firmadan sunucu alıyorsun. Web siteni kuruyorsun. Web sitene sadece senin girmen için firewall'ını yapılandırıyorsun. Aman o da ne? Seninle aynı host'taki başka müşteri senin dosyalarına erişebiliyor, sunucunu şifreleyebiliyor. Tamamen kendi hâlinde, hiç bir şeye tıklamamış hiç bir şey yüklememiş bir web sitesi sahibini bile durduk yere etkiliyor. - 07-08-2026, 13:55:51Konunun ilk mesajında da KVM ile ilgili, KVM kullanan dünyaca bilinen firmaların isimlerini verdim, ayrıca KVM kullandığını bildiğim Türk firmalarının isimlerini de paylaştım. Türk firmalarına hepten düşman olsam sence bu firmaların isimlerini yazar mıydım? Aksine kazanmasınlar, bilinmesinler diye yazmaz mıydım. Ben Türkiye'de de bunu yapan firmalar var bunu da kullanabilirsiniz diyebiliyorum.Bybitter adlı üyeden alıntı: mesajı görüntüle
Rahatım. Tarafsızım. Ne dünyadaki her hangi bir ülkenin firmalarına ne de Türk firmalarına düşmanlığım yok. En iyisi
Sırf Türk diye övdüğüm firmayı da gösteremezsiniz. Sırf Türk diye yerden yere vurduğum firmayı da gösteremezsiniz. Yani ekonomimiz için hizmet kalitesi kötü olan Türk firmayı körü körüne tavsiye etmedim, savaşta değilsek etmem de. Çünkü ben çalışan, çabalayan, müşterilerine iyi hizmet sunmaya gayret gösteren, teknolojilerini güncelleyen firmaları öneriyorum. Soğumuşu tekrar ısıtıp, önümüze koyanları değil.
Sizin dediğinizin aksine, Türk firmalarından mesajlarıma özellikle bahsediyor, iyi olan özellikleriyle öneriyorum. Profilimdeki geçmiş mesajları inceleyebilirsiniz.
Türk düşmanlığını bana etiketlemeye çalışıyorsunuz.
r10.net'de 'Türkiye'den hosting sunucu alınmaz' diyenler bolca var. Ama benim onlar gibi yazdığım "türk ise sakın almayın" diyen mesajımı gösterebilir misiniz? Aksine tavsiye isteyen r10.net üyelerine, Türk firmalarının iyi özelliklerinden bahsederek tavsiye ediyorum. O Türk firmayı neden kullanması gerektiğini söylüyorum.
Benim Türk firmaları için haksız bir şekilde yazdığımı düşündüğünüz düşmanca bir mesajımı gösterebilir misiniz? İsterseniz ilk forum mesajımdan itibaren kontrol edin. - 07-08-2026, 13:56:40Merhaba,
bu oldukça dar bir bakış açısı. Open Source yazılımlar her zaman daha büyük risk altında.
Yaşanan hacklenmelerin bu kadar büyük olmasının temel nedeni de network yapılandırmaları.
https://www.r10.net/site-server-admi...nin-onemi.html
Bugün burada bir konu açtım ve bunu dile getirdim. Yapılandırmalarını düzgün yapmış hosting firmaları ayakta mesela. - 07-08-2026, 14:05:43"Türk düşmalığı" şeklide bir cümlem yok farklı alanlara çekmeyelim. Türk firma düşmanlığınız ise bariz şekilde ortada.aponkral adlı üyeden alıntı: mesajı görüntüle
Bir şeyi kötülerken sadece almayın demeniz gerekmez. Sürekli olumsuz cümleler ile "eleştiri" altında yorumlarınız ve konularınız ile zaten bunu yapıyorsunuz.
Çok fazla gitmeye gerek yok son 10-15 konu başlığınızı incelediğimizde zaten her şey ortada.
2 Cümle öneride bulunarak veya övgü cümlesi kullanarak sıyrılmayı deniyorsunuz ama 500 cümlede kötülüyorsunuz. - 07-08-2026, 14:14:39Türk firmalarına ya da her hangi bir ülkenin firmalarına düşmanlığım yok. Tekrar etmek istedim.Bybitter adlı üyeden alıntı: mesajı görüntüle
Türk firmalarına genel olarak düşmanlığın olmayabilir ama yazdıklarınla düşmanlık ediyorsun diyorsun. O zaman kendimize göre haklı olsak da eleştirmeyelim, kızmayalım, körü körüne tavsiye edelim?
. Son zamanda eleştirdiğim firmaları görmüşsünüzdür. Neden eleştirdiğimi de paylaşın ki herkes benim neden eleştirdiğimi bilsin.
Yazıyorsunuz bana Türk firmalarına düşman diye, etiketliyorsunuz, sonra ben eleştirdiğim mesajımı göster dediğimde kayboluyorsunuz.
Ben söyleyeyim. Birisinde şöyle oldu. Kendini Tier 3 olarak tanıtan bir veri merkezi her ay saatlerce dakiklarca düşüyorsa o veri merkezi Tier 3 değildir demişim. Yani düşme sebebi siber saldırı olsa hadi hedeflendi, saldırıya hedef gitti diyerek belki normalleştirebiliriz. Ama her ay o veri merkezinin konularını okuyoruz. Düzeldi, düzelecek, sorunu çözdük, bir daha olmayacak mesajlarından sonra 3 ayda 3. defa çöken veri merkezi mi olur?
Veri merkezi sürekli tekrar hâlinde düzenli olarak düşüyor olsa bile... Ne güzel değil mi? Ben o zaman web sitemi evimde barındırayım. Veri merkezi zaten sürekli çöker normal olan bu diyelim mi?
İşinde gücünde, kesintisiz hizmet sunan sunmaya çalışan bir firmayı eleştirdim mi? Ya da bir defa bir sebepten çökmüş firmayı 'aha firmanın sitesine ulaşılmıyor, sunucuları kapalı, hemen konu açıp eleştireyim' dediğimi, mesaj yazdığımı gördünüz mü hiç?
Bence bazı kişiler Türk firmalarının körü körüne sırf Türk firması olduğu için övülmesi taraftarı. Nedense onların koşulsuz desteklenmesi gerektiğine inanıyor. Evet, desteklenmesi önemli. Firmalarımız daha iyi olsun. O hizmetleri ülkemiz sınırları içinde kullanalım. Ama firma kendini geliştirmiyorsa ben o firmayı kullanıp neden yatırım yapayım. Bu mantıksız. - 07-08-2026, 14:29:51Zaten sorununuz burda. Düşen firmayı eleştireceğim diye hepsini kötülemekle meşgulsünüz.aponkral adlı üyeden alıntı: mesajı görüntüle
Eleştirmek hakkınız ki zaten eleştirelim ama firmacık olan kişiler ile işine özverili ve kaliteli yapan firmalar ile aynı kefeye koyar gibi genelleme yorum yapmayalım.
İsim vermekten çekinmem keyubu brnchost hostingdunyam gibi kalitesi yerlerde firmalar ile isimkaydet hayalhost guzelnet.... gibi ismini sayamadığım firmaları aynı kefeye koyamayız.
Bir tarafta solo takılan sürekli sunucuları düşen verimsiz kişilerken diğer tarafta bunu iş olarak yapan onlarca belki yüzlerce çalışanı ile sürekli koşturan firmalar.
Sizin hatanız veya belkide doğru düşünüyorumdur egonuz yüzünden hepsi aynı kefeye konuyor ve şu algı oluşuyor; "TÜRK FİRMALARINDAN HOSTİNG SUNUCU ALINMAZ"
Tartışmaya devam etmeyeceğim. Düşüncelerimi paylaşmak istedim.