EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Research · 7Technical Guide · 2Advisory Analysis · 5Guide · 72Analysis · 2Checklist · 1Threat Analysis · 1Araştırma · 59Rehber · 1Haberler · 1

Son Yazılar

Advisory

Derinlemesine Analiz: Axios Tedarik Zinciri Saldırısı ve RAT Gerçeği

Milyonlarca projeyi etkileyen Axios npm tedarik zinciri (supply chain) saldırısının teknik analizi. plain-crypto-js paketinin gizlediği AES-256 şifreli...

2026-04-01Oku
GuideDevSecOps

CI/CD Süreçlerinizi Nasıl Tam Otonom ve Güvenli Hale Getirirsiniz?

DevOps ekipleri için CI/CD hatlarını otonom, güvenli ve izlenebilir (Observability) bir hale getirmenin DevSecOps sırları ve Otonom Boru Hattı...

2026-04-26Oku
DevSecOps

ArgoCD Mimarisinde GitOps Güvenliği: K8s Kümelerinizi Nasıl Korumalısınız?

Sürekli Dağıtımın (CD) kalbi olan ArgoCD ve GitOps mimarilerinde 'Gerçeğin Tek Kaynağı'nın istismar edilmesi. K8s sistemleri için detaylı ArgoCD...

2026-04-27Oku
GuideMobile Security

Apple Uyardı: Eski iPhone'lar Coruna ve DarkSword Açıklarına Karşı Savunmasız

Apple, güncellenmemiş eski iOS cihazlarının Coruna ve DarkSword istismar araçları (exploit kit) tarafından aktif olarak hedeflendiğini duyurarak acil...

2026-04-26Oku
GuideCybersecurity

Yapay Zeka (Cursor AI) ile Saniyeler İçinde Active Directory Pentest Laboratuvarı Kurulumu

Siber güvenlik uzmanları ve şirket içi Red Team ekipleri için Cursor AI, Terraform ve LLM promptları kullanarak tam kapsamlı, zafiyetli bir Active...

2026-04-26Oku
AppSec

WAF (Web Application Firewall) Bizi Hacklenmekten Neden Tek Başına Korumaz?

Şirketiniz pahalı bir Cloudflare veya F5 WAF kullanıyor olabilir. Peki WAF, iş mantığı (business logic) hatalarında neden tamamen kördür? Manuel sızma...

2026-04-27Oku
Cloud Security

Kubernetes (K8s) Sızma Testi Rehberi: Black Box Yaklaşımı

Siyah şapkalı siber korsanlar Kubernetes kümenize (Cluster) dışarıdan zerre bilgileri olmadan nasıl saldırır? RBAC hatalarından, Kubelet açıklarına...

2026-03-31Oku
Research

Yapay Zeka Modellerinde Gözden Kaçan Tehlike: Keras ve Pickle Dosya Zafiyetleri

Yapay zeka güvenliğinde herkes prompt injection ve API'lere odaklanırken, en büyük tehlike arka planda yatıyor: Zararlı kod barındıran AI model...

2026-03-31Oku
GuideApplication Security

Frontend'de Unutulan Sırlar: Hackerlar JavaScript Dosyalarından Neleri Çalıyor?

React, Angular, Vue gibi modern framework'lerde derlenen (build) istemci taraflı JavaScript dosyalarında unutulan API anahtarları, şifreler ve AWS...

2026-04-26Oku