Güvenlik Araştırmaları · Sorumlu Açıklama

Basri Akkaya

Etik Hacker | Just a TechMr. Robot göndermesi | Linux Tutkunu

“Siber güvenlik bir hobi değil, sorumluluktur.”

Günümün büyük bölümünü bilgisayar başında; web güvenliği, uygulama güvenliği ve güvenlik araştırmalarıyla geçiriyorum. İstenmeyen posta ve dolandırıcılık ağlarını bulup raporlamak, internetin biraz daha temiz kalmasına katkı sağlamak işin en sevdiğim tarafı.

iletisim.oturumu

Güvenli bağlantı kuruldu.

Birlikte konuşalım.

Güvenlik araştırmaları, teknik çalışmalar ve profesyonel iletişim için doğru kanalı seçebilirsin.

$ profil.ozeti

Ben Kimim?

Bilgisayar mühendisliği öğrencisiyim; web güvenliği, uygulama güvenliği, sızma testleri ve sorumlu açıklama odağında çalışıyorum. Binlerce kötü niyetli siteyi raporladım. Güvenliği yalnızca teknik bir uğraş değil, sonuçları olan bir sorumluluk olarak görüyorum.

Eğitimime devam ederken fakültemde staj yaptım. Üniversitemde tespit edip sorumlu açıklama çerçevesinde bildirdiğim bir güvenlik açığının görünürlük kazanması, bu süreci bir staj fırsatına dönüştürdü.

Basri Akkaya Hakkında Daha Fazlası

$ cat verified_records.log

Hall of Fame & CVE Kayıtları

Kamuya açık olarak doğrulanabilen güvenlik araştırmaları, sorumlu açıklama ve başarı kayıtları — hızlı inceleme için gruplandırıldı.

13 kayıt3 CVE8 HOF2 DİĞER

Hall of Fame

Sorumlu şekilde bildirilen ve doğrulanan güvenlik bulguları için alınan resmî takdirler.

8

CVE Kayıtları

Koordineli açıklama süreci sonunda atanmış, kamuya açık güvenlik açığı kimlikleri.

3
CVSS 7.5Resmî finder kredisi
CVE2026

CVE-2026-16323

FuyaWeb Internet and Informatics ServicesArchitectPanel Web Admin Panel

Önem seviyesi: YÜKSEKCVSS v3.1

Yönlendirme sonrası çalıştırma (EAR) açığı, kimliği doğrulanmamış uzak bir saldırganın kimlik doğrulamayı atlatmasına neden olabilir.

FuyaSoft Architect Panel Web Yönetim Panelinde Yönlendirme Sonrası Çalıştırma Yoluyla Kimlik Doğrulama Atlatma

CVSS 5.3Resmî finder kredisi
CVE2026

CVE-2026-19441

IKAS Technology Inc.Rush

Önem seviyesi: ORTACVSS v3.1

Kritik bir API işlevinde kimlik doğrulamanın bulunmaması, kimliği doğrulanmamış uzak bir saldırganın analitik kaynak verilerini değiştirmesine neden olabilir.

IKAS Technology Rush Ürününde Kimlik Doğrulamasız API Yoluyla Analitik Verilerinin Manipülasyonu

Yarışmalar & Takdirler

Güvenlik araştırması yolculuğunu destekleyen yarışma dereceleri ve kurumsal takdirler.

2

$ topluluk.log

Topluluk & Medya

Bilgiyi yalnızca biriktirmek değil, paylaşılabilir ve uygulanabilir hâle getirmek.

$ ls ./yazilar --recent

Son yazılar

Öğrenirken aldığım kısa, uygulanabilir teknik notlar.

Siber Güvenlik Yazılarını Oku

$ ./iletisim.sh

Bir konu hakkında iletişime geçmek mi istiyorsun?

Teknik çalışmalar, güvenlik araştırmaları ve profesyonel iletişim için bana e-posta veya LinkedIn üzerinden ulaşabilirsin.