• 07-08-2026, 12:12:57
    #10
    Apple Tarafı
    XcodeGhost (2015)
    Zararlı bir Xcode sürümüyle derlenen binlerce iOS ve macOS uygulaması App Store'a girdi. Milyonlarca kullanıcı risk altına girdi.
    Shlayer: Yıllarca macOS'ta en yaygın zararlı yazılımlardan biri oldu ve çok sayıda sistemi etkiledi.
    FORCEDENTRY (2021)
    Apple'ın iMessage altyapısındaki sıfır tıklama (zero-click) açığı kullanılarak hedef cihazlara kullanıcı hiçbir işlem yapmadan casus yazılım yüklenebildi. Apple acil güvenlik güncellemesi yayınladı.
    Gatekeeper bypass (CVE-2021-30657) macOS'un güvenlik mekanizması atlatılabiliyordu ve Apple tarafından yamalandı.
  • 07-08-2026, 12:25:47
    #11
    sunucuoptimizasyon.com
    Güvenlik amaçlı yapay zeka teknolojileri geliştikçe hiçbir yazılım yüzde yüzde güvende değil. Kvm tabanlı sistemlerde hem sanallaştırma yazılımı hem işletim sistemi kerneli hem de kvm modülü taraflı birden fazla risk durumu var ve her birinde ayrı ayrı güvenlik açıkları söz konusu olabilir. Vmware güvensiz kvm tabanlı sanallaştırmalar aşırı güvenli asla hacklenmez gibi bir sonuca ulaşmak çok ezber bir çıkarım olur. Kvm tabanlı sanallaştırmada çok daha fazla katman olduğundan aslında potansiyel güvenlik riskleri daha yüksektir. Vmware esxi'de tek bir bütünleşik güncellemeyi takip etmek gerekirken kvm tabanlı sistemlerde birden fazla katmanın güncellemelerini takip etmek gerekir.

    15 yıl önceki kodlarda güvenlik açıkları tespit ediliyor ve istismar ediliyor durumun ne kadar ciddi olduğunu buradan anlayabilirsiniz.

    Bu aşamadan sonra her zaman tetikte ve yedekli olmak şart hangi sistemi kullanıyorsanız kullanın.
  • 07-08-2026, 12:32:21
    #12
    OmerAti adlı üyeden alıntı: mesajı görüntüle
    Apple Tarafı
    XcodeGhost (2015)
    Zararlı bir Xcode sürümüyle derlenen binlerce iOS ve macOS uygulaması App Store'a girdi. Milyonlarca kullanıcı risk altına girdi.
    Shlayer: Yıllarca macOS'ta en yaygın zararlı yazılımlardan biri oldu ve çok sayıda sistemi etkiledi.
    FORCEDENTRY (2021)
    Apple'ın iMessage altyapısındaki sıfır tıklama (zero-click) açığı kullanılarak hedef cihazlara kullanıcı hiçbir işlem yapmadan casus yazılım yüklenebildi. Apple acil güvenlik güncellemesi yayınladı.
    Gatekeeper bypass (CVE-2021-30657) macOS'un güvenlik mekanizması atlatılabiliyordu ve Apple tarafından yamalandı.
    @OmerAti; Wannacry dediğinden etkilenenler ağ güvenliği iyi olmayan, ağ izolasyonu sağlanmamış şirketlerde ve sağlık kuruluşlarında oldu. Ev ağı kurar gibi her cihazın her cihazın portuna erişebilen standart ev tipi kurulumlarda. Hastanedeki her cihaz aynı ağdaki diğer önemli verilerin olduğu cihaza elini kolunu sallaya salaya bağlanabiliyorsa hacklensin bir zahmet. Firewallları iyi ayarlanmış cihazlara bulaşmadı ya da SMBv1 aktif etmeyen cihazlara da.

    Wannacry, güvenli bir ortama bulaşamaz. Bulaştığı cihazdan başka bir güvenli cihaza bulaşamaz.

    Ancak VMware'daki açık direkt host'u hedef alıyor. Düşün, seninle aynı firmadan hizmet almış başka bir müşteri senin sunucuna erişebiliyor.

    Ama ben bir kafede kahvemi içerken kafe ağında bağlı Wannacry bulaşmış bir Windows bilgisayar benim cihazımı ele geçiremeyecektir. Çünkü bende o açığa sahip bir cihaz yok. Windows dışında bir işletim sistemine sahip her hangi bir Linux, MacOS cihaz kullanıyor olabilirim.

    Ayrıca o açığa sahip Windows cihaz olsa bile bilgisayarımda düzgünce ayarlanmış firewallumum olması nedeniyle zaten ihal edilmiş Wannacry'lı windows benim bilgisayarıma ulaşamayacak dolayısıyla açığı kullanamayacaktı .

    VMware'deki açık, senin güvenli olarak ayarladığın sunucundaki tüm dosyalarına erişebilir hâle getiriyor, dosyalara erişmesi demek tamamen sahip olmak demek. KVM'de bu yok.Bilinen ve senin de CVE'ini gönderdiğin açık da KVM ile sanallaştırılmış sunucularda yok. Sadece daha fazla kâr etmek için sanallaştırma içinde sanallaştırma imkanı veren firmalarda yani direkt fiziksel sunucuya tam erişim izni veren firmalarda olur. KVM kullanan bulut firmaları sadece sanallaştırır, host'a erişime yapı gereği izin vermez. Tam sanallaştırma uygular. Ayrıca sanallaştırmaya izin vermez. Sanallaştırılmış bir sunucuyu tekrar neden sanallaştırırsın ki? Nested sunucu satan firmalara dikkat edin. Amaç fiziksel sunucu gibi görünen sanal sunucu satmak.

    #####
    Gatekeeper bypass (CVE-2021-30657) demişsin. Bunun için için de zararlı bir uygulamayı bizzat yüklemen gerek. Bilmediğin güvenmediğin uygulamayı yüklememek korunmanı sağlar. Bu VMware'daki açık kadar kritik değil. Çünkü çalışması için bir şeyler yapman gerek. Truva atı gibi güvenip içeri alman gerek. Güvenme.

    Konumuz açıkları tartışmak değil bu arada. Benim bahsettiğim VMware açığından etkilenmek için hiç bir şey yapmana gerek yok. Bir firmadan sunucu alıyorsun. Web siteni kuruyorsun. Web sitene sadece senin girmen için firewall'ını yapılandırıyorsun. Aman o da ne? Seninle aynı host'taki başka müşteri senin dosyalarına erişebiliyor, sunucunu şifreleyebiliyor. Tamamen kendi hâlinde, hiç bir şeye tıklamamış hiç bir şey yüklememiş bir web sitesi sahibini bile durduk yere etkiliyor.
  • 07-08-2026, 13:22:41
    #13
    Ben uzun süredir yazmakla yazmamak arasındaydım ama artık yazmak istiyorum.
    Felaket bir Türk firma düşmanlığınız var.
    Bu yoruma katılmayanlar arkadaşın açtığı konulara göz gezdirebilir.

    Yok fiyat yok teknoloji yok vmware bilmem ne.....
  • 07-08-2026, 13:55:51
    #14
    Bybitter adlı üyeden alıntı: mesajı görüntüle
    Ben uzun süredir yazmakla yazmamak arasındaydım ama artık yazmak istiyorum.
    Felaket bir Türk firma düşmanlığınız var.
    Bu yoruma katılmayanlar arkadaşın açtığı konulara göz gezdirebilir.

    Yok fiyat yok teknoloji yok vmware bilmem ne.....
    Konunun ilk mesajında da KVM ile ilgili, KVM kullanan dünyaca bilinen firmaların isimlerini verdim, ayrıca KVM kullandığını bildiğim Türk firmalarının isimlerini de paylaştım. Türk firmalarına hepten düşman olsam sence bu firmaların isimlerini yazar mıydım? Aksine kazanmasınlar, bilinmesinler diye yazmaz mıydım. Ben Türkiye'de de bunu yapan firmalar var bunu da kullanabilirsiniz diyebiliyorum.

    Rahatım. Tarafsızım. Ne dünyadaki her hangi bir ülkenin firmalarına ne de Türk firmalarına düşmanlığım yok. En iyisi

    Sırf Türk diye övdüğüm firmayı da gösteremezsiniz. Sırf Türk diye yerden yere vurduğum firmayı da gösteremezsiniz. Yani ekonomimiz için hizmet kalitesi kötü olan Türk firmayı körü körüne tavsiye etmedim, savaşta değilsek etmem de. Çünkü ben çalışan, çabalayan, müşterilerine iyi hizmet sunmaya gayret gösteren, teknolojilerini güncelleyen firmaları öneriyorum. Soğumuşu tekrar ısıtıp, önümüze koyanları değil.

    Sizin dediğinizin aksine, Türk firmalarından mesajlarıma özellikle bahsediyor, iyi olan özellikleriyle öneriyorum. Profilimdeki geçmiş mesajları inceleyebilirsiniz.

    Türk düşmanlığını bana etiketlemeye çalışıyorsunuz.

    r10.net'de 'Türkiye'den hosting sunucu alınmaz' diyenler bolca var. Ama benim onlar gibi yazdığım "türk ise sakın almayın" diyen mesajımı gösterebilir misiniz? Aksine tavsiye isteyen r10.net üyelerine, Türk firmalarının iyi özelliklerinden bahsederek tavsiye ediyorum. O Türk firmayı neden kullanması gerektiğini söylüyorum.

    Benim Türk firmaları için haksız bir şekilde yazdığımı düşündüğünüz düşmanca bir mesajımı gösterebilir misiniz? İsterseniz ilk forum mesajımdan itibaren kontrol edin.
  • 07-08-2026, 13:56:40
    #15
    Kurumsal PLUS
    Merhaba,

    bu oldukça dar bir bakış açısı. Open Source yazılımlar her zaman daha büyük risk altında.

    Yaşanan hacklenmelerin bu kadar büyük olmasının temel nedeni de network yapılandırmaları.

    https://www.r10.net/site-server-admi...nin-onemi.html

    Bugün burada bir konu açtım ve bunu dile getirdim. Yapılandırmalarını düzgün yapmış hosting firmaları ayakta mesela.
  • 07-08-2026, 14:05:43
    #16
    aponkral adlı üyeden alıntı: mesajı görüntüle
    Konunun ilk mesajında da KVM ile ilgili KVM kullanan dünyaca bilinen firmaların isimlerini verdim, ayrıca bildiğim Türk firmalarının isimlerini de. Türkiye'de de bu firmalar var diyebiliyorum. Tarafsızım. Türk düşmanlığım yok.

    Sizin dediğinizin aksine, Türk firmalarından mesajlarıma özellikle bahsediyor, iyi olan özellikleriyle öneriyorum. Profilimdeki geçmiş mesajları inceleyebilirsiniz.

    Türk düşmanlığını bana atmaya çalışıyorsunuz. r10.net'de 'Türkiye'den hosting sunucu alınmaz' diyenler bolca var. Ama benim onlar gibi yazdığım "türk ise sakın almayın" diyen mesajımı gösterebilir misiniz? Aksine tavsiye isteyen r10.net üyelerine, Türk firmalarının iyi özelliklerinden bahsederek tavsiye ediyorum. O Türk firmayı neden kullanması gerektiğini söylüyorum.

    Benim Türk firmaları için haksız bir şekilde yazdığımı düşündüğünüz düşmanca bir mesajımı gösterebilir misiniz? İsterseniz ilk forum mesajımdan itibaren kontrol edin.
    "Türk düşmalığı" şeklide bir cümlem yok farklı alanlara çekmeyelim. Türk firma düşmanlığınız ise bariz şekilde ortada.
    Bir şeyi kötülerken sadece almayın demeniz gerekmez. Sürekli olumsuz cümleler ile "eleştiri" altında yorumlarınız ve konularınız ile zaten bunu yapıyorsunuz.

    Çok fazla gitmeye gerek yok son 10-15 konu başlığınızı incelediğimizde zaten her şey ortada.

    2 Cümle öneride bulunarak veya övgü cümlesi kullanarak sıyrılmayı deniyorsunuz ama 500 cümlede kötülüyorsunuz.
  • 07-08-2026, 14:14:39
    #17
    Bybitter adlı üyeden alıntı: mesajı görüntüle
    "Türk düşmalığı" şeklide bir cümlem yok farklı alanlara çekmeyelim. Türk firma düşmanlığınız ise bariz şekilde ortada.
    Bir şeyi kötülerken sadece almayın demeniz gerekmez. Sürekli olumsuz cümleler ile "eleştiri" altında yorumlarınız ve konularınız ile zaten bunu yapıyorsunuz.

    Çok fazla gitmeye gerek yok son 10-15 konu başlığınızı incelediğimizde zaten her şey ortada.

    2 Cümle öneride bulunarak veya övgü cümlesi kullanarak sıyrılmayı deniyorsunuz ama 500 cümlede kötülüyorsunuz.
    Türk firmalarına ya da her hangi bir ülkenin firmalarına düşmanlığım yok. Tekrar etmek istedim.

    Türk firmalarına genel olarak düşmanlığın olmayabilir ama yazdıklarınla düşmanlık ediyorsun diyorsun. O zaman kendimize göre haklı olsak da eleştirmeyelim, kızmayalım, körü körüne tavsiye edelim?

    . Son zamanda eleştirdiğim firmaları görmüşsünüzdür. Neden eleştirdiğimi de paylaşın ki herkes benim neden eleştirdiğimi bilsin.

    Yazıyorsunuz bana Türk firmalarına düşman diye, etiketliyorsunuz, sonra ben eleştirdiğim mesajımı göster dediğimde kayboluyorsunuz.

    Ben söyleyeyim. Birisinde şöyle oldu. Kendini Tier 3 olarak tanıtan bir veri merkezi her ay saatlerce dakiklarca düşüyorsa o veri merkezi Tier 3 değildir demişim. Yani düşme sebebi siber saldırı olsa hadi hedeflendi, saldırıya hedef gitti diyerek belki normalleştirebiliriz. Ama her ay o veri merkezinin konularını okuyoruz. Düzeldi, düzelecek, sorunu çözdük, bir daha olmayacak mesajlarından sonra 3 ayda 3. defa çöken veri merkezi mi olur?

    Veri merkezi sürekli tekrar hâlinde düzenli olarak düşüyor olsa bile... Ne güzel değil mi? Ben o zaman web sitemi evimde barındırayım. Veri merkezi zaten sürekli çöker normal olan bu diyelim mi?

    İşinde gücünde, kesintisiz hizmet sunan sunmaya çalışan bir firmayı eleştirdim mi? Ya da bir defa bir sebepten çökmüş firmayı 'aha firmanın sitesine ulaşılmıyor, sunucuları kapalı, hemen konu açıp eleştireyim' dediğimi, mesaj yazdığımı gördünüz mü hiç?

    Bence bazı kişiler Türk firmalarının körü körüne sırf Türk firması olduğu için övülmesi taraftarı. Nedense onların koşulsuz desteklenmesi gerektiğine inanıyor. Evet, desteklenmesi önemli. Firmalarımız daha iyi olsun. O hizmetleri ülkemiz sınırları içinde kullanalım. Ama firma kendini geliştirmiyorsa ben o firmayı kullanıp neden yatırım yapayım. Bu mantıksız.
  • 07-08-2026, 14:29:51
    #18
    aponkral adlı üyeden alıntı: mesajı görüntüle
    Türk firmalarına ya da her hangi bir ülkenin firmalarına düşmanlığım yok. Tekrar etmek istedim.

    Son zamanda eleştirdiğim firmaları görmüşsünüzdür. Neden eleştirdiğimi de paylaşın ki herkes bilsin.

    Ben söyleyeyim. Birisinde şöyle oldu. Kendini Tier 3 olarak tanıtan bir veri merkezi her ay saatlerce dakiklarca düşüyorsa o veri merkezi Tier 3 değildir demişim. Yani düşme sebebi siber saldırı olsa hadi hedeflendi, saldırıya hedef gitti diyerek belki normalleştirebiliriz. Ama her ay o veri merkezinin konularını okuyoruz. Düzeldi, düzelecek, sorunu çözdük, bir daha olmayacak mesajlarından sonra 3 ayda 3. defa çöken veri merkezi mi olur?

    O zaman kendimize göre haklı olsak da eleştirmeyelim, kızmayalım, tavsiye edelim. Veri merkezi sürekli tekrar hâlinde düzenli olarak düşüyor olsa bile... Ne güzel değil mi? Ben o zaman web sitemi evimde barındırayım. Veri merkezi zaten sürekli çöker normal olan bu diyelim mi?

    İşinde gücünde, kesintisiz hizmet sunan sunmaya çalışan bir firmayı eleştirdim mi?
    Zaten sorununuz burda. Düşen firmayı eleştireceğim diye hepsini kötülemekle meşgulsünüz.
    Eleştirmek hakkınız ki zaten eleştirelim ama firmacık olan kişiler ile işine özverili ve kaliteli yapan firmalar ile aynı kefeye koyar gibi genelleme yorum yapmayalım.

    İsim vermekten çekinmem keyubu brnchost hostingdunyam gibi kalitesi yerlerde firmalar ile isimkaydet hayalhost guzelnet.... gibi ismini sayamadığım firmaları aynı kefeye koyamayız.
    Bir tarafta solo takılan sürekli sunucuları düşen verimsiz kişilerken diğer tarafta bunu iş olarak yapan onlarca belki yüzlerce çalışanı ile sürekli koşturan firmalar.

    Sizin hatanız veya belkide doğru düşünüyorumdur egonuz yüzünden hepsi aynı kefeye konuyor ve şu algı oluşuyor; "TÜRK FİRMALARINDAN HOSTİNG SUNUCU ALINMAZ"

    Tartışmaya devam etmeyeceğim. Düşüncelerimi paylaşmak istedim.