Hakkımızda
vulnerability.com.tr, Türkiye'deki sistem yöneticileri, güvenlik ekipleri ve yazılım geliştiriciler için Türkçe zafiyet uyarıları ve savunma kaynakları sunan bağımsız bir bilgi sitesidir. Akıner Kısa tarafından yayımlanır.
1. Amaç
Karmaşık zafiyet açıklamalarını (CVE), sömürü vektörlerini ve mimari güvenlik açıklarını, sistem yöneticilerinin, SOC analistlerinin, Blue Team uzmanlarının ve yazılım geliştiricilerin doğrudan eyleme dönüştürebileceği (actionable intelligence) net savunma rehberlerine dönüştürmeyi amaçlar.
2. Yayın İlkeleri
- İstismar kodu yok: Sitede istismar kodu yayımlanmaz; yalnızca kamuya açıklanmış zafiyetler için tespit (Sigma/Snort kuralları, IOC) ve iyileştirme bilgisi paylaşılır.
- Doğrulanmış Metrikler: Tüm analizlerde FIRST CVSS v3.1/v4.0 standartları, CISA KEV doğrulamaları, EPSS sömürülme olasılıkları ve MITRE ATT&CK teknik eşleşmeleri esas alınır.
- Açık veri: Yayımlanan uyarılar RSS ve JSON beslemesi üzerinden ücretsiz olarak sunulur.
3. Teknik Mimari ve Gizlilik
Bu platform, Astro 6 ve statik site üretimi (SSG) mimarisiyle inşa edilmiştir:
- Sıfır Sunucu Yükü: Veritabanı veya sunucu tarafı kod yürütmesi bulunmaz; site statik HTML olarak sunulur.
- Tamamen İstemci Taraflı Araçlar: CVSS hesaplayıcı, Güvenlik Başlıkları jeneratörü ve Hash laboratuvarı gibi araçlar tamamen tarayıcınızda çalışır; girdiğiniz veriler hiçbir sunucuya iletilmez. İstisna: CVE Sorgu aracı, sorguladığınız CVE numarasını NIST NVD ve FIRST EPSS API'lerine gönderir.
- Takipçisiz: Çerez, analitik veya üçüncü taraf izleme kodu kullanılmaz. Ayrıntılar için KVKK aydınlatma metni.
4. Veri Kaynakları
İçerikler yalnızca birincil kaynaklara dayanır. Her rapordaki sayısal değer (CVSS, EPSS, KEV tarihleri, etkilenen sürümler) aşağıdaki kaynaklardan alınır ve raporun kaynaklar bölümünde bağlantısı verilir.
| Kaynak | Sitede kullanımı | Lisans / koşul |
|---|---|---|
| NIST National Vulnerability Database (NVD) | CVE açıklamaları, CVSS skorları, etkilenen sürümler; CVE Sorgu aracı NVD API'sini kullanır. | ABD federal hükümeti verisi. NVD kullanım koşulları gereği aşağıdaki bildirim yer alır. |
| CISA Known Exploited Vulnerabilities (KEV) Kataloğu | Aktif istismar durumu, KEV eklenme ve son uyum tarihleri; CISA KEV sayfası. | CC0 1.0 (kamu malı). |
| FIRST Exploit Prediction Scoring System (EPSS) | İstismar olasılığı skorları. | FIRST tarafından ücretsiz ve açık olarak yayımlanır; kaynak olarak FIRST gösterilir. |
| FIRST Common Vulnerability Scoring System (CVSS) | CVSS v3.1 ve v4.0 hesaplayıcıları, raporlardaki skor ve vektörler. | CVSS, FIRST.Org, Inc.'e aittir ve izinle kullanılır. Skorlar vektör dizesiyle birlikte yayımlanır. |
| CVE® (Common Vulnerabilities and Exposures) | CVE kimlikleri ve kayıtlara bağlantılar. | Telif hakkı © The MITRE Corporation; MITRE'nin CVE kullanım lisansı kapsamında kullanılır. CVE, The MITRE Corporation'ın ticari markasıdır. |
| CWE™ (Common Weakness Enumeration) | Zafiyet sınıfları; CWE ve MITRE matrisi aracı. | Telif hakkı © The MITRE Corporation; MITRE'nin CWE kullanım lisansı kapsamında kullanılır. CWE, The MITRE Corporation'ın ticari markasıdır. |
| MITRE ATT&CK® | Raporlardaki teknik kodları ve CWE ve MITRE matrisi aracı. | © 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation. |
| OWASP Top 10:2025 | OWASP Top 10 savunma kılavuzundaki kategori yapısı. | CC BY-SA 4.0. Bu kılavuz aynı lisansla paylaşılır. |
| OWASP API Security Top 10 2023 | API güvenliği kılavuzundaki kategori yapısı. | CC BY-SA 4.0. Bu kılavuz aynı lisansla paylaşılır. |
NVD bildirimi: This product uses the NVD API but is not endorsed or certified by the NVD. (Bu site NVD API'sini kullanır, ancak NVD tarafından onaylanmış veya sertifikalandırılmış değildir.)
Raporlarda üretici bültenleri (ör. F5, Cisco, Microsoft) ve ulusal siber güvenlik kurumlarının uyarıları yalnızca kaynak olarak bağlantı verilerek anılır; metinleri kopyalanmaz. Bu sitede yer alan kurum ve ürün adları ilgili sahiplerinin markalarıdır ve hiçbir kurumla bağlantı veya onay ilişkisi ima etmez.
Kullanılan yazılım bileşenleri:
- Astro: MIT
- Source Serif 4 (Adobe): SIL Open Font License 1.1
- FIRST CVSS v4.0 hesaplayıcısı: BSD-2-Clause, © 2023 FIRST.ORG, Inc., Red Hat ve katkıda bulunanlar
- Lucide ikonları: ISC, © Lucide Icons and Contributors; Feather kökenli ikonlar MIT, © Cole Bemis
Lisans metinlerinin tamamı: lisanslar.txt
5. İletişim
Yayımlanan içerikteki bir hatayı bildirmek veya geri bildirimde bulunmak için:
E-Posta: contact@vulnerability.com.tr
Bu site zafiyet bildirimi kabul etmez. Bir üründe bulduğunuz açığı ilgili üreticinin güvenlik ekibine (PSIRT) veya T.C. Siber Güvenlik Başkanlığı'na bildirin.