Kurum takdir mektubuUniversity of Oslo / UiO-CERT — 2026 Takdir
University of Oslo hizmetleri ve web sitelerinde bildirilen birden fazla güvenlik açığı için UiO-CERT tarafından verilen resmî takdir mektubu.
Güvenlik Araştırmaları · Sorumlu Açıklama
Etik Hacker | Just a TechMr. Robot göndermesi | Linux Tutkunu
“Siber güvenlik bir hobi değil, sorumluluktur.”
Günümün büyük bölümünü bilgisayar başında; web güvenliği, uygulama güvenliği ve güvenlik araştırmalarıyla geçiriyorum. İstenmeyen posta ve dolandırıcılık ağlarını bulup raporlamak, internetin biraz daha temiz kalmasına katkı sağlamak işin en sevdiğim tarafı.
$ profil.ozeti
Bilgisayar mühendisliği öğrencisiyim; web güvenliği, uygulama güvenliği, sızma testleri ve sorumlu açıklama odağında çalışıyorum. Binlerce kötü niyetli siteyi raporladım. Güvenliği yalnızca teknik bir uğraş değil, sonuçları olan bir sorumluluk olarak görüyorum.
Eğitimime devam ederken fakültemde staj yaptım. Üniversitemde tespit edip sorumlu açıklama çerçevesinde bildirdiğim bir güvenlik açığının görünürlük kazanması, bu süreci bir staj fırsatına dönüştürdü.
Basri Akkaya Hakkında Daha Fazlası$ cat verified_records.log
Kamuya açık olarak doğrulanabilen güvenlik araştırmaları, sorumlu açıklama ve başarı kayıtları — hızlı inceleme için gruplandırıldı.
Sorumlu şekilde bildirilen ve doğrulanan güvenlik bulguları için alınan resmî takdirler.
Kurum takdir mektubuUniversity of Oslo hizmetleri ve web sitelerinde bildirilen birden fazla güvenlik açığı için UiO-CERT tarafından verilen resmî takdir mektubu.
NASA Vulnerability Disclosure Program kapsamında kabul edilen iki P1 (kritik öncelik) güvenlik bildirimi: path traversal ve SQL injection. Bugcrowd Hall of Fame kaydı yayımlandı; Letter of Recognition (LOR) bekleniyor.
*.FEMA.GOV hedefinde bildirilen P3 güvenlik bulgusunun 24 Ağustos 2026 tarihinde kabul edilmesiyle yayımlanan Bugcrowd Hall of Fame kaydı.
Sorumlu açıklama kapsamında kabul edilen 1 güvenlik raporu sonucunda “Basri Akkaya (realkage)” adıyla resmî Responsible Disclosure Hall of Fame kaydı.
Resmî kurum listesiHigh önem seviyesinde (CVSS 7.5) raporlanan ve doğrulanan güvenlik bulgusu sonucunda “Basri Akkaya (realkage)” adıyla resmî Vulnerability Disclosure Hall of Fame kaydı.
Kamuya açık takdir kaydıSorumlu güvenlik açığı bildirimi çalışmasının Goce Delcev Üniversitesi tarafından tanınması.
Kamuya açık takdir kaydıSorumlu güvenlik açığı bildirimi sonucunda Rahim Usta Anadolu Lisesi tarafından verilen onur listesi kaydı.
Resmî kurum listesiSorumlu güvenlik bildirimi çalışması sonucunda “Basri Akkaya (realkage)” adıyla yayımlanan 2026 Hall of Fame kaydı.
Koordineli açıklama süreci sonunda atanmış, kamuya açık güvenlik açığı kimlikleri.
Kamuya açık CVE kaydı ve teknik metadata henüz yayımlanmayı bekliyor.
FuyaWeb Internet and Informatics Services/ArchitectPanel Web Admin Panel
Önem seviyesi: YÜKSEKCVSS v3.1
Yönlendirme sonrası çalıştırma (EAR) açığı, kimliği doğrulanmamış uzak bir saldırganın kimlik doğrulamayı atlatmasına neden olabilir.
FuyaSoft Architect Panel Web Yönetim Panelinde Yönlendirme Sonrası Çalıştırma Yoluyla Kimlik Doğrulama Atlatma
IKAS Technology Inc./Rush
Önem seviyesi: ORTACVSS v3.1
Kritik bir API işlevinde kimlik doğrulamanın bulunmaması, kimliği doğrulanmamış uzak bir saldırganın analitik kaynak verilerini değiştirmesine neden olabilir.
IKAS Technology Rush Ürününde Kimlik Doğrulamasız API Yoluyla Analitik Verilerinin Manipülasyonu
Güvenlik araştırması yolculuğunu destekleyen yarışma dereceleri ve kurumsal takdirler.
Takım çalışması ve teknik problem çözme odaklı CTF derecesi.
Uygulamalı güvenlik yarışmasında elde edilen derece.
$ topluluk.log
Bilgiyi yalnızca biriktirmek değil, paylaşılabilir ve uygulanabilir hâle getirmek.
$ ls ./yazilar --recent
Öğrenirken aldığım kısa, uygulanabilir teknik notlar.
IPv4, binary, subnet mask ve CIDR mantığını; network, broadcast ve kullanılabilir host aralığını hesaplayarak öğrendiğim üçüncü gün notlarım.
Yazıyı okuOWASP Top 10:2025 kategorilerini ezberlemek yerine kök nedenleri, gerçek senaryoları, kategori farklarını ve kalıcı savunmalarıyla anlamaya çalıştığım kapsamlı rehber.
Yazıyı okuOSI ve TCP/IP modellerini, kapsülleme sürecini ve Wireshark ile ICMP, DNS, TCP ve TLS paketlerini incelemeyi öğrendiğim ikinci gün notlarım.
Yazıyı oku$ ./iletisim.sh
Teknik çalışmalar, güvenlik araştırmaları ve profesyonel iletişim için bana e-posta veya LinkedIn üzerinden ulaşabilirsin.