EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Advisory Analysis · 3Guide · 72Analysis · 2Research · 6Checklist · 1Threat Analysis · 1Araştırma · 59Rehber · 1Haberler · 1

Son Yazılar

AppSec

WAF (Web Application Firewall) Bizi Hacklenmekten Neden Tek Başına Korumaz?

Şirketiniz pahalı bir Cloudflare veya F5 WAF kullanıyor olabilir. Peki WAF, iş mantığı (business logic) hatalarında neden tamamen kördür? Manuel sızma...

2026-04-27Oku
Cloud Security

Kubernetes (K8s) Sızma Testi Rehberi: Black Box Yaklaşımı

Siyah şapkalı siber korsanlar Kubernetes kümenize (Cluster) dışarıdan zerre bilgileri olmadan nasıl saldırır? RBAC hatalarından, Kubelet açıklarına...

2026-03-31Oku
Research

Yapay Zeka Modellerinde Gözden Kaçan Tehlike: Keras ve Pickle Dosya Zafiyetleri

Yapay zeka güvenliğinde herkes prompt injection ve API'lere odaklanırken, en büyük tehlike arka planda yatıyor: Zararlı kod barındıran AI model...

2026-03-31Oku
GuideApplication Security

Frontend'de Unutulan Sırlar: Hackerlar JavaScript Dosyalarından Neleri Çalıyor?

React, Angular, Vue gibi modern framework'lerde derlenen (build) istemci taraflı JavaScript dosyalarında unutulan API anahtarları, şifreler ve AWS...

2026-04-26Oku
Backend Security

Modern API'lerin Sessiz Katili: BOLA / IDOR Zafiyetleri ve Etkileri

OWASP API Top 10 listesinin değişilmez lideri Broken Object Level Authorization (BOLA/IDOR) zafiyeti neden WAF veya DAST araçları tarafından...

2026-04-27Oku
Insights

İnsanları Hacklemek: Sosyal Mühendislik ve Psikolojisi

Sosyal mühendislik çalışmaları genellikle en heyecan verici ve kalp atışlarını hızlandıranlardır. Bu sadece yaka kartı okuyucusunda veya resepsiyonda başlamaz. Erişim asıl bir insan karar verdiğinde gerçekleşir.

2026-01-23Oku
GuideCybersecurity

Agentic AI İş Akışlarında Otomatik Red Team Taramaları

Kurumsal LLM uygulamalarının dağıtımını güvence altına almada Eresus Sentinel'in gelişmiş Kırmızı Takım tarama yeteneklerini sunmaktan heyecan duyuyoruz.

2026-04-26Oku
GuideCybersecurity

AI Güvenlik Savunmasını Güçlendirmek İçin Hizmet Katmanı Nasıl Kurulur?

Kurumlar üretken yapay zekayı hızla benimserken, geleneksel test yaklaşımlarının ele alamayacağı yeni bir güvenlik zorlukları sınırı ile karşı karşıya...

2026-04-26Oku
GuideCybersecurity

Llama 4 Güvenlik Değerlendirmesi: Scout ve Maverick Modelleri Nasıl İncelenir?

Meta has launched the Llama 4 family, featuring models built on a mixture-of-experts (MoE) architecture. Here is our vulnerability assessment.

2026-04-26Oku