Yasal Uyarı, KVKK ve Künye
vulnerability.com.tr platformunda yer alan tüm veriler ve analizler yalnızca eğitim, akademik araştırma ve savunma amacıyla paylaşılmaktadır.
1. Yasal Sorumluluk Reddi (Disclaimer)
Bu sitede yayınlanan CVE analizleri, PoC konsept açıklamaları, zafiyet yapılandırma örnekleri ve savunma rehberleri; bilgi sistemlerinin güvenliğini artırmak ve yetkili güvenlik denetçilerine rehberlik etmek amacıyla kamuya açık kaynaklardan derlenmiştir.
Sitede yer alan teknik bilgilerin üçüncü şahıslara ait sistemler üzerinde yetkisiz test, sızma veya izinsiz erişim amacıyla kullanılması yürürlükteki 5237 sayılı Türk Ceza Kanunu (Madde 243, 244, 245 - Bilişim Alanında Suçlar) ve ilgili uluslararası mevzuata göre suç teşkil eder. Bu tür yetkisiz eylemlerden doğacak hukuki ve cezai sorumluluk tamamen eylemi gerçekleştiren kişiye aittir.
2. Yayın İlkeleri ve Zafiyet Bildirimi
vulnerability.com.tr yalnızca kamuya açıklanmış zafiyetler hakkında bilgi yayımlar:
- Yayımlanan uyarılar üretici, NIST NVD, CISA gibi birincil kaynaklarda duyurulmuş zafiyetlere dayanır; henüz açıklanmamış (sıfır-gün) bilgi yayımlanmaz.
- İstismar kodu paylaşılmaz; yalnızca tespit ve iyileştirme bilgisi sunulur.
- Bu site zafiyet bildirimi kabul etmez ve bildirim koordinasyonu yapmaz. Bir üründe bulduğunuz açığı ilgili üreticinin güvenlik ekibine (PSIRT) veya Türkiye'de T.C. Siber Güvenlik Başkanlığı'na bildirin.
- Yalnızca bu sitenin kendisinde bulduğunuz bir güvenlik sorununu contact@vulnerability.com.tr adresine bildirebilirsiniz (security.txt).
3. KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) m.10 uyarınca veri sorumlusu: Akıner Kısa. Site çerez, analitik veya üçüncü taraf izleme kodu kullanmaz. Aşağıdaki sınırlı durumlarda kişisel veri işlenir:
- Sunucu erişim kayıtları: Site, yurt dışında bulunan bir barındırma ve içerik dağıtım hizmeti sağlayıcısının altyapısı üzerinden sunulur. Siteyi ziyaret ettiğinizde IP adresiniz, istek zamanı, istenen sayfa ve tarayıcı bilgisi siteyi size iletebilmek ve saldırılara karşı korumak amacıyla bu altyapı tarafından otomatik olarak işlenir. Hukuki sebep KVKK m.5/2-f (meşru menfaat). Bu kayıtlar tarafımdan ayrıca saklanmaz; hizmet sağlayıcının kendi saklama süresi boyunca tutulur.
- E-posta ile iletişim: contact@vulnerability.com.tr adresine yazdığınızda ad, e-posta adresi ve mesaj içeriği yalnızca mesajınızı yanıtlamak amacıyla KVKK m.5/2-f kapsamında işlenir. Bu adrese gelen iletiler bir e-posta yönlendirme hizmeti aracılığıyla yayıncının e-posta hizmet sağlayıcısındaki posta kutusuna iletilir; bu sağlayıcılar dışında kimseyle paylaşılmaz. Yazışmalar son iletiden itibaren en fazla 2 yıl saklanır, ardından silinir.
- CVE Sorgu aracı: CVE Analiz Motoru'nda bir sorgu yaptığınızda tarayıcınız, sorguladığınız CVE numarasıyla doğrudan NIST NVD (ABD) ve FIRST EPSS (ABD) sunucularına istek gönderir; bu isteklerde IP adresiniz ilgili kuruluşlara iletilir. Sorguyu siz başlatmadıkça böyle bir aktarım olmaz. CISA KEV sayfası ise veriyi bu sitenin kendi sunucusundan okur, üçüncü tarafa istek göndermez.
- Diğer araçlar: CVSS hesaplayıcı, hash, regex, subnet ve benzeri araçlara girdiğiniz veriler yalnızca tarayıcınızda işlenir, hiçbir sunucuya gönderilmez.
Yurt dışına aktarım: Yukarıdaki işlemler yer sağlayıcı ve e-posta hizmet sağlayıcıları ile NVD ve FIRST sunucuları nedeniyle yurt dışında (ağırlıklı olarak ABD) gerçekleşir ve KVKK m.9 kapsamında yapılır.
KVKK m.11 uyarınca şu haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK m.7 çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme veya yok etme işlemlerinin verinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuç çıkmasına itiraz etme,
- Kanuna aykırı işlenmesi nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Başvurunuzu Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak yazılı olarak, güvenli elektronik imza veya mobil imza ile imzalanmış e-postayla ya da daha önce bildirdiğiniz ve kayıtlı e-posta adresinizden contact@vulnerability.com.tr adresine iletebilirsiniz. Yazılı başvuru için posta adresi, bu adrese yazmanız hâlinde bildirilir. Başvurular en geç 30 gün içinde ücretsiz olarak yanıtlanır.
4. Veri Kaynakları ve Lisanslar
Sitedeki zafiyet verileri aşağıdaki birincil kaynaklardan alınır. Her kaynağın kullanım koşulu ve istediği bildirim burada yer alır.
| Kaynak | Sitede kullanımı | Lisans / koşul |
|---|---|---|
| NIST National Vulnerability Database (NVD) | CVE açıklamaları, CVSS skorları, etkilenen sürümler; CVE Sorgu aracı NVD API'sini kullanır. | ABD federal hükümeti verisi. NVD kullanım koşulları gereği aşağıdaki bildirim yer alır. |
| CISA Known Exploited Vulnerabilities (KEV) Kataloğu | Aktif istismar durumu, KEV eklenme ve son uyum tarihleri; CISA KEV sayfası. | CC0 1.0 (kamu malı). |
| FIRST Exploit Prediction Scoring System (EPSS) | İstismar olasılığı skorları. | FIRST tarafından ücretsiz ve açık olarak yayımlanır; kaynak olarak FIRST gösterilir. |
| FIRST Common Vulnerability Scoring System (CVSS) | CVSS v3.1 ve v4.0 hesaplayıcıları, raporlardaki skor ve vektörler. | CVSS, FIRST.Org, Inc.'e aittir ve izinle kullanılır. Skorlar vektör dizesiyle birlikte yayımlanır. |
| CVE® (Common Vulnerabilities and Exposures) | CVE kimlikleri ve kayıtlara bağlantılar. | Telif hakkı © The MITRE Corporation; MITRE'nin CVE kullanım lisansı kapsamında kullanılır. CVE, The MITRE Corporation'ın ticari markasıdır. |
| CWE™ (Common Weakness Enumeration) | Zafiyet sınıfları; CWE ve MITRE matrisi aracı. | Telif hakkı © The MITRE Corporation; MITRE'nin CWE kullanım lisansı kapsamında kullanılır. CWE, The MITRE Corporation'ın ticari markasıdır. |
| MITRE ATT&CK® | Raporlardaki teknik kodları ve CWE ve MITRE matrisi aracı. | © 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation. |
| OWASP Top 10:2025 | OWASP Top 10 savunma kılavuzundaki kategori yapısı. | CC BY-SA 4.0. Bu kılavuz aynı lisansla paylaşılır. |
| OWASP API Security Top 10 2023 | API güvenliği kılavuzundaki kategori yapısı. | CC BY-SA 4.0. Bu kılavuz aynı lisansla paylaşılır. |
NVD bildirimi: This product uses the NVD API but is not endorsed or certified by the NVD. (Bu site NVD API'sini kullanır, ancak NVD tarafından onaylanmış veya sertifikalandırılmış değildir.)
Raporlarda üretici bültenleri (ör. F5, Cisco, Microsoft) ve ulusal siber güvenlik kurumlarının uyarıları yalnızca kaynak olarak bağlantı verilerek anılır; metinleri kopyalanmaz. Bu sitede yer alan kurum ve ürün adları ilgili sahiplerinin markalarıdır ve hiçbir kurumla bağlantı veya onay ilişkisi ima etmez.
Kullanılan yazılım bileşenleri:
- Astro: MIT
- Source Serif 4 (Adobe): SIL Open Font License 1.1
- FIRST CVSS v4.0 hesaplayıcısı: BSD-2-Clause, © 2023 FIRST.ORG, Inc., Red Hat ve katkıda bulunanlar
- Lucide ikonları: ISC, © Lucide Icons and Contributors; Feather kökenli ikonlar MIT, © Cole Bemis
Lisans metinlerinin tamamı: lisanslar.txt
Bu sitenin içeriğinin yeniden kullanımı: Özgün metinler, kaynak olarak vulnerability.com.tr gösterilmek kaydıyla ticari olmayan eğitim ve savunma amaçlı kullanılabilir. OWASP Top 10 ve OWASP API Security Top 10 kılavuzları CC BY-SA 4.0 lisanslı içerikten türetildiği için bu kısıta tabi değildir; aynı lisansla paylaşılabilir. Üçüncü taraf verileri (NVD, CISA KEV, EPSS, CVE, CWE, ATT&CK) ise kendi lisanslarına tabidir.
5. Künye
- İçerik sağlayıcı
- Akıner Kısa
- Alan adı
- vulnerability.com.tr
- İletişim
- contact@vulnerability.com.tr