GyaanSetu WebDev

Modern web için frontend, backend ve DevOps.

230 articlesDeep, practical knowledge

Araştırmacılar Uyarıyor: İnternete Açık Artifactory Örnekleri Halihazırda Saldırı Altında

JFrog, 28 Ağustos'ta saldırganların herhangi bir kimlik bilgisi olmadan yönetici token'ları oluşturmasına olanak tanıyan 9.8 puanlık bir CVSS hatası olan CVE-2026-82329'u açıkladı. Tehdit istihbaratı, bu açığın halihazırda internete açık yerinde (on-prem) kurulumları hedef aldığını doğruluyor; etkilenen altı sürüm için yamalar mevcut.

WebDev · 2 min read

Periodic Retraining Beats Drift Detection by Up to 55% on Static Models

The arXiv study by Sawan Dasari, based on 4,000 experiments, shows that for models that cannot learn incrementally, a simple periodic-retraining schedule outperforms both error-threshold and drift-detection policies, delivering 15-55 percentage-point accuracy gains while cutting infrastructure compl

WebDev · 3 min read

Geliştiriciler Uyarıyor: STON.fi Kontrol Listesini Atlamak Gerçek Token Kaybına Yol Açabilir

Topluluk tarafından hazırlanan kılavuz; göç işlemini ortam değişkenleri, sözleşme etkileşimi, ücret hesaplaması ve uç durum yönetimi olmak üzere dört katmana ayırarak canlı API'den yönlendirici adreslerinin ve ücretlerin nasıl çekileceğini, hata modu testlerinin nasıl çalıştırılacağını ve SDK'nın nasıl güncel tutulacağını gösteriyor.

WebDev · 4 min read

Chrome 151, Soft-Nav API ile SPA'lara Rota Düzeyinde Core Web Vitals Sunuyor

Chrome 151'in Soft Navigations API'si, uygulama içi her rota değişikliğini bir navigasyon olarak kaydederek LCP, INP ve CLS verilerini Performans Zaman Çizelgesine aktarıyor. Ancak CrUX yalnızca ilk sert yüklemeyi raporlamaya devam ediyor; bu da SEO araçlarının derin sayfa deneyimini hâlâ kaçırdığı anlamına geliyor.

WebDev · 3 min read

Oracle, Ücretsiz Katman Ampere A1 Limitlerini 2 OCPU/12 GB RAM'e İndirdi

18 Ağustos 2026'dan itibaren geçerli olmak üzere, Oracle'ın Always Free katmanı, bir kiracı genelindeki toplam Ampere A1 Flex kaynaklarını 2 OCPU ve 12 GB RAM ile sınırlandırıyor. Limitlerin aşılması, otomatik örnek kapatmalarını tetikleyerek kullanıcıları denetleme, birleştirme veya yükseltme yapmaya zorluyor.

WebDev · 3 min read

Büyük Web Sitelerinin Neredeyse Yarısı Yapay Zeka Erişimini Engellerken, GPTBot Engelleme Listesinin Başında Yer Alıyor

2026 tarihli bir analiz, en çok ziyaret edilen web sitelerinin %44,9'unun en az bir yapay zeka tarayıcısını kasten engellediğini ve GPTBot'un listenin başında yer aldığını ortaya koyuyor. Site sahipleri genellikle eğitim botları ile yanıt botlarını birbirine karıştırarak yapay zeka destekli yanıt akışlarından silinme riski alıyor.

WebDev · 4 min read

Sessiz Framework Saldırıları, Modern Web Uygulamalarında Gürültülü WordPress Taramalarını Geride Bırakıyor

Bir Next.js üretim sitesinden alınan bir aylık edge logları, çoğu var olmayan WordPress yollarını hedefleyen 8.900 işaretlenmiş istek gösterdi. Asıl tehlike, saldırganların kötü amaçlı trafiği normal kullanıcı istekleriyle harmanlayarak geleneksel alarmları atlatmasına olanak tanıyan, yeni açıklanan iki CVE'den kaynaklanıyordu.

WebDev · 3 min read