EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Rehber · 2Haberler · 2Guide · 80Case Study · 3Araştırma · 66Research · 8Technical Guide · 2Advisory Analysis · 5Threat Analysis · 1Analysis · 2Checklist · 1

Son Yazılar

GuideBackend Development

Node.js API'lerde AI Bot ve DDoS Maliyet Saldırıları

Node.js API'lerde AI bot, scraper ve kaynak tüketimi saldırılarına karşı rate limit, quota, queue ve maliyet tabanlı savunma mimarisini anlatıyoruz.

2026-04-25Oku
GuideCybersecurityMeta Llama 4 Model Card

Llama 4 Güvenlik Değerlendirmesi: Scout ve Maverick Modelleri Nasıl İncelenir?

Llama 4 Scout ve Maverick için model davranışı ile gerçek dağıtım riskini ayıran güvenlik değerlendirmesi: MoE, prompt injection, çıktı doğrulama ve yerel kurulum kontrolleri.

2026-08-11Oku
Zafiyet Analizi

Zero-Day Analizi: n8n-mcp Authenticated SSRF Zafiyeti (GHSA-4ggg-h7ph-26qr)

Eresus Security Araştırma Ekibi, n8n-mcp üzerinde yetki gerektiren kritik bir SSRF zafiyeti keşfetti. x-n8n-url header manipülasyonu ile Cloud Metadata...

2026-04-09Oku
Security

Mythos, Makine Hızında Sömürü ve Kimlik Saldırı Yollarının Artan Önemi

Anthropic'in Mythos'u ve ilgili yayın planını duyurması, siber güvenlik topluluğunda makine hızında ihlal hakkında anında bir tartışma dalgası yarattı.

2026-04-09Oku
GuideBackend Development

MongoDB ve Node.js API Performans Güvenliği

MongoDB kullanan Node.js API'lerde indeks, aggregation, pagination ve query güvenliğinin performansla nasıl birleştiğini anlatıyoruz.

2026-04-25Oku
AnalysisAI Security

Model Supply Chain vs Agent Runtime Security

Model supply chain güvenliği model artefact, format ve provenance risklerini; agent runtime security ise production sırasında tool, memory ve API aksiyonlarını korur.

2026-04-27Oku
GuideMobile Security

Mobil Uygulama Pentest Neyi Kapsar?

Mobil uygulama sızma testinin client, API, oturum, veri saklama, tersine mühendislik ve fraud senaryolarını nasıl kapsaması gerektiğini anlatıyoruz.

2026-07-31Oku
AI Security

OWASP Top 10 for LLM: Yapay Zeka Uygulamalarındaki En Kritik 10 Zafiyet

Büyük Dil Modelleri (LLM) için hazırlanan OWASP Top 10 listesini yakından inceleyin. Prompt enjeksiyonundan zehirli veriye kadar en kritik yapay zeka...

2026-04-27Oku
Güvenlik Bülteni

Göz Ardı Edilen Tehdit Yüzeyi: Yapay Zeka (AI) Model Dosyalarında Gizlenen Sıfırıncı Gün (0-Day) Zafiyetleri

Siber güvenlik dünyasında herkes API güvenliğine, web zafiyetlerine veya bulut sızıntılarına odaklanmışken devasa bir tehdit yüzeyi göz ardı ediliy...

2026-04-01Oku