Kategori: Haberler

Güncel güvenlik, yangın, emniyet ve teknoloji haberleri.

  • Tencent, Avuç İzi Doğrulamasını Standart Akıllı Telefon Kameralarına Taşıyor

    Tencent, Avuç İzi Doğrulamasını Standart Akıllı Telefon Kameralarına Taşıyor

    Tencent, akıllı telefon ve bilgisayarlardaki standart RGB kameralarla çalışmak üzere tasarlanmış Palm X adlı avuç izi doğrulama yeteneğini tanıttı. Hizmet, özel kızılötesi aydınlatma veya avuç içi damar sensörleri yerine görünür yüzey desenlerini analiz ediyor.

    Yazılım, avuç tanımanın kullanım alanını genişletiyor

    Tencent, Palm X’in mobil yazılım geliştirme kitleri ve arka uç API’leri üzerinden bire bir doğrulamayı ve bire çok aramayı destekleyebileceğini belirtiyor. Özel görüntüleme donanımının kaldırılması, uygun kameraya zaten sahip uygulamalarda kurulum sürtünmesini azaltabilir; ancak performans yine de görüntü kalitesine ve kontrollü çekime bağlıdır.

    Görünür avuç izleri, deri altındaki damar desenlerinden farklıdır. Entegratörler iki biyometrik yöntemi birbirinin yerine kullanılabilir kabul etmemeli veya doğruluk iddialarını aralarında aktarmamalıdır. Kamera çözünürlüğü, el konumu, aydınlatma, hareket ve arka plan kullanılabilir örnek elde edilip edilemeyeceğini etkileyebilir.

    Operasyonel güvence önemini koruyor

    Kuruluşlar sunum saldırılarına dayanıklılığı, kayıt kalitesini, mükerrer kayıt yönetimini ve temsili cihazlardaki davranışı test etmelidir. Tüketici kamerası sabit bir okuyucudan daha fazla değişkenlik getirdiği için cihaz uyumluluğu ve asgari görüntüleme şartlarının açık kabul kriterleri olmalıdır.

    Lansman, SectechMedia’nın Türkçe güvenlik teknolojileri yayınlarında ele alınan kimlik ve erişim seçeneklerini genişletiyor. Uygulama yönetişimi rızayı, şablon korumasını, saklama süresini, alternatif kimlik doğrulamayı ve inceleme süreçlerini tanımlamalıdır. Özel donanımın bulunmaması dağıtımı kolaylaştırabilir; ancak eksiksiz kimlik iş akışını doğrulama ihtiyacını ortadan kaldırmaz.

    Kaynaklar

  • Revolut, Yeni Perakende POS Platformunda Yüz Biyometrili Ödemeleri Pilot Olarak Deniyor

    Revolut, Yeni Perakende POS Platformunda Yüz Biyometrili Ödemeleri Pilot Olarak Deniyor

    Revolut, Birleşik Krallık’taki konaklama işletmelerini hedefleyen yeni satış noktası platformuyla birlikte Pay with Smile adlı yüzle doğrulanan ödeme hizmetini pilot olarak deniyor. Lansmana ilişkin haberlere göre ilk uygulama Kiss the Hippo kafelerinde test ediliyor.

    Kayıt işlemi kimliği ödeme yöntemiyle ilişkilendiriyor

    Hizmet, kayıtlı müşterinin kasada yüzünü göstererek mağaza içi işlemi onaylamasını amaçlıyor. Uygulamada biyometrik kaydın doğru müşteri ve ödeme hesabıyla ilişkilendirilmesi, ardından kullanım noktasında canlılık ile işlem niyetinin doğrulanması gerekir.

    Biyometrik kolaylık, alternatif yöntem ve itiraz yönetimi ihtiyacını ortadan kaldırmaz. Satıcılar ile ödeme sağlayıcıları; başarısız eşleşmeler, değişen görünüm, ortak hesaplar ve biyometrik seçeneği kullanmak istemeyen müşteriler için açık süreçlere ihtiyaç duyar. Kayıt rızası ve şablonların korunması da risk modelinin merkezindedir.

    Perakende performansı gerçek koşullarda ölçülmeli

    Aydınlatma, kamera konumu, müşteri hareketi ve kuyruk baskısı görüntü kalitesini etkileyebilir. Bu nedenle pilot kanıtları yalnızca başarılı gösterimlere değil; yanlış kabul, yanlış ret, işlem süresi, manuel geçersiz kılma ve erişilebilirlik sonuçlarına da dayanmalıdır.

    Lansman, ödeme kimlik doğrulamasını SectechMedia’nın Türkçe güvenlik teknolojileri yayınlarında ele alınan daha geniş kimlik ve erişim tartışmasına taşıyor. Benzer sistemleri değerlendiren kuruluşlar biyometrik eşleştirmeyi yetkilendirme politikasından ayırmalı, referans verilerini korumalı, saklama sürelerini tanımlamalı ve gereksiz biyometrik bilgileri açığa çıkarmadan itiraz edilen bir işlemi incelemeye yetecek kanıtı muhafaza etmelidir.

    Kaynaklar

  • AB, Sınır Ötesi Sağlık Verisi Değişimi için Dijital Kimlik Kurallarını Belirledi

    AB, Sınır Ötesi Sağlık Verisi Değişimi için Dijital Kimlik Kurallarını Belirledi

    Avrupa Birliği, sınır ötesi elektronik sağlık verisi değişiminde kimlik, kimlik doğrulama ve birlikte çalışabilirliğe ilişkin uygulama kurallarını kabul etti. Komisyon Uygulama Tüzüğü (AB) 2026/2099, ulusal sistemler arasında güvenilir erişimi desteklemeyi amaçlayan teknik ve organizasyonel şartları belirliyor.

    Kimlik güvencesi değişim mimarisinin bir parçası oluyor

    Sınır ötesi sağlık hizmetleri, veriyi kimin talep ettiğini veya sağladığını, kişinin hangi role sahip olduğunu ve güvenen sistemin ileri sürülen kimliğe güvenip güvenemeyeceğini belirlemelidir. Tüzük, kimlik doğrulamayı tek başına bir oturum açma özelliği olarak ele almak yerine bu kontrolleri ortak birlikte çalışabilirlik ve güvenlik şartlarıyla ilişkilendiriyor.

    Kurallar Avrupa Sağlık Veri Alanı çerçevesinin içinde yer alıyor ve ulusal kimlik ile sağlık altyapıları farklı kalırken tutarlı değişimi desteklemek üzere tasarlandı. Uygulayıcıların yerel kimlik bilgilerini ve mesleki rolleri, ulusal korumaları zayıflatmadan ortak bir güven modeline eşlemesi gerekiyor.

    Uygulama teknik bağlantının ötesinde yönetişim gerektiriyor

    Operatörler; kimlik kanıtlama, kimlik bilgisi yaşam döngüsü, rol atama, rıza ve denetim sorumluluklarını kuruluş sınırları boyunca belgelemelidir. Başarılı bir bağlantı tek başına doğru kişinin doğru erişim düzeyine sahip olduğunu kanıtlamaz. İstisna yönetimi ve iptal süreçleri de aynı zincir boyunca çalışmalıdır.

    Tüzük, kimlik güvencesi, yetkilendirme ve birlikte çalışabilirliğin düzenlemeye tabi bir ortamda nasıl birleştiğini gösterdiği için SectechMedia’nın Türkçe güvenlik teknolojileri yayınları açısından da önem taşıyor. Sağlık verisi değişimi ekipleri normal ve bozulmuş iş akışlarını test etmeli, karar kayıtlarını korumalı ve bir kimlik bilgisi ya da mesleki rol sona erdiğinde güven ilişkisinin nasıl değiştiğini doğrulamalıdır.

    Kaynaklar

  • PamStealer macOS Zararlı Yazılımına Canlı Şifre Çözme ve Çok Katmanlı Kalıcılık Eklendi

    PamStealer macOS Zararlı Yazılımına Canlı Şifre Çözme ve Çok Katmanlı Kalıcılık Eklendi

    Jamf Threat Labs, ana yükün geri alınma ve kalıcı hale getirilme biçimini değiştiren yeni bir PamStealer macOS kampanyasını belgeledi. Operasyon sahte bir kripto para cüzdanı sitesi ile AppleScript tabanlı bir tuzak kullanırken, yükün şifresinin çözülmesi saldırganların kontrolündeki altyapıyla iletişime bağlı.

    Sunucu destekli şifre çözme statik incelemeyi sınırlandırıyor

    Önceki varyantlar, şifre çözme malzemesinin daha büyük bir bölümünü ilk betiğin içine yerleştiriyordu. Jamf’a göre yeni Wavel temalı zincir, özel olarak hazırlanmış bir yardımcı program indiriyor ve yük açılmadan önce anahtar değişimini tamamlıyor. Sunucu iş birliği yapmadan analistler yalnızca ilk aşama dosyasından nihai bileşeni elde edemiyor.

    Kurban, bir disk imajını açmaya ve Script Editor üzerinden bir AppleScript çalıştırmaya yönlendiriliyor. JavaScript for Automation taşıyıcısı daha sonra yürütmeyi bir kabuk sürecine aktarıyor. Kampanya, tek bir uzaktan istismar adımından ziyade kullanıcı eylemine ve güvenilir işletim sistemi araçlarının kötüye kullanılmasına dayanıyor.

    Kalıcılık ve kimlik bilgisi riski etkiyi genişletiyor

    Bildirilen zincir birden fazla kalıcılık mekanizması kuruyor; tarayıcı, cüzdan ve hesap bilgilerini ele geçirmeye çalışıyor. Savunma ekipleri ilk tuzağı, süreç ağacını, indirilen yardımcı programları ve ağ hedeflerini saklamalıdır; çünkü altyapı değiştikten sonra katmanlardan herhangi biri ortadan kalkabilir.

    Uç nokta izleme sistemleri, Script Editor’dan kabuğa olağandışı yürütmeyi, yeni başlangıç öğelerini ve yakın zamanda kaydedilmiş altyapıdan indirilen imzasız yardımcı programları işaretlemelidir. Bu kontroller, SectechMedia’nın Türkçe güvenlik teknolojileri yayınlarında ele alınan kimlik ve uç nokta risklerini tamamlar. Kullanıcılar yazılımı yalnızca doğrulanmış üretici kanallarından kurmalı ve indirme sayfalarının sunduğu betikleri çalıştırmamalıdır.

    Kaynaklar

  • Ele Geçirilen GitHub Actions, Mini Shai-Hulud Zararlı Yazılımını Yeniden Çalıştırdı

    Ele Geçirilen GitHub Actions, Mini Shai-Hulud Zararlı Yazılımını Yeniden Çalıştırdı

    Socket araştırmasına göre Mini Shai-Hulud kampanyası sırasında daha önce ele geçirilen iki GitHub Action, eylül ayında yeniden erişilebilir hale geldi; ancak sürüm etiketleri hâlâ zararlı içeriğe işaret ediyordu. GitHub daha sonra etkilenen depoları yeniden devre dışı bıraktı.

    Yeniden erişim, mevcut bağımlılık riskini etkinleştirdi

    Etkilenen actions-cool/issues-helper ve actions-cool/maintain-one-comment eylemleri, mayıs ayında zararlı kod eklenmesinin ardından devre dışı bırakılmıştı. Socket, depoların 16 Eylül’de ele geçirilmiş sürüm etiketleri temizlenmeden geri döndüğünü bildirdi. Bu değiştirilebilir etiketlere başvuran iş akışları, yeni bir zararlı sürüm yayımlanmamış olsa bile eski yükü indirip çalıştırabilirdi.

    Yük, CI/CD ortamlarından kimlik bilgisi çalınmasıyla ilişkilendirildi. Olay, sınırlamanın yalnızca bir depoyu erişilemez kılmaya dayanmaması gerektiğini gösteriyor: erişim geri verilmeden önce etiketler, sürümler ve aşağı akış başvuruları da incelenmelidir.

    Tüketiciler değişmez referanslar ve kurtarma kontrolleri kullanmalı

    Geliştirme ekipleri etkilenen eylemlere yapılan başvuruları bulmalı, açığa çıkmış gizli bilgileri değiştirmeli ve depolar yeniden erişilebilir olduktan sonraki iş akışı geçmişini incelemelidir. Üçüncü taraf eylemlerini gözden geçirilmiş commit hash’lerine sabitlemek, değiştirilebilir üst kaynak etiketlerine bağımlılığı azaltır; ancak seçilen commit’in de güvenlik incelemesinden geçmesi gerekir.

    Olay, SectechMedia’nın Türkçe güvenlik teknolojileri yayınlarında ele alınan yazılım tedarik zinciri ve kimlik bilgisi risklerini genişletiyor. Kuruluşlar harici iş akışı bileşenlerinin envanterini tutmalı, sahiplik ve erişilebilirlik değişikliklerini izlemeli ve depo restorasyonunu yalnızca operasyonel değil, güvenlik açısından hassas bir olay olarak değerlendirmelidir.

    Kaynaklar

  • Chrome ve Firefox Güncellemeleri 100’den Fazla Tarayıcı Güvenlik Açığını Gideriyor

    Chrome ve Firefox Güncellemeleri 100’den Fazla Tarayıcı Güvenlik Açığını Gideriyor

    Google ve Mozilla, Chrome ve Firefox için toplamda 100’den fazla güvenlik açığını gideren güvenlik güncellemeleri yayımladı. Her iki şirket de yamalanan sorunların bilinen bir şekilde istismar edildiğini bildirmedi; ancak bazı açıklar kod yürütülmesine, ayrıcalık yükseltilmesine veya tarayıcının güvenlik sınırlarından kaçılmasına olanak tanıyabilir.

    Sürümler kritik bellek güvenliği düzeltmeleri içeriyor

    Chrome güncellemesi, CVE-2026-102331 olarak takip edilen ANGLE’daki kritik bir arabellek taşması ile çok sayıda yüksek önem dereceli serbest bırakıldıktan sonra kullanım, başlatılmamış kaynak ve tür karışıklığı zafiyeti dâhil 32 güvenlik kusurunu gideriyor. Firefox 157, desteklenen ESR dallarına da sunulan düzeltmelerle birlikte yaklaşık 76 güvenlik açığını ele alıyor. Mozilla’nın yüksek önem dereceli açıklar grubu; serbest bırakıldıktan sonra kullanım, korumalı alandan kaçış, ayrıcalık yükseltme, bilgi ifşası ve JIT derleme sorunlarını içeriyor.

    Kurumsal dağıtım yönetilen ve yönetilmeyen yolları kapsamalı

    Kuruluşlar, otomatik güncellemelerin desteklenen tüm masaüstü platformlarına ulaştığını ve uzun süre çalışan kioskların, operatör istasyonlarının ve atlama sunucularının eski kanallarda kalmadığını doğrulamalıdır. Tarayıcı sürüm raporları uç nokta envanteriyle karşılaştırılmalı; web uygulamaları ve güvenlik konsolları ise güncellemeden sonra temel işlev testlerinden geçirilmelidir. Tarayıcıların operasyonel güvenlik iş akışlarını desteklediği ortamlarda geri alma planlaması, kritik düzeltmeleri geciktirmek için bir gerekçeye dönüşmemelidir. SectechMedia’nın güvenlik sistemi kabul testleri rehberi, yazılım değişikliklerinden sonra gereken kanıta dayalı yaklaşımı göstermektedir.

    Kaynaklar

  • WatchGuard, Kritik Fireware OS Kod Enjeksiyonu Güvenlik Açığını Giderdi

    WatchGuard, Kritik Fireware OS Kod Enjeksiyonu Güvenlik Açığını Giderdi

    WatchGuard, TLS üzerinden BOVPN istemci işlemesindeki kritik bir kod enjeksiyonu sorunu da dahil olmak üzere on beş güvenlik açığını gideren Fireware OS güncellemelerini yayımladı. CVE-2026-86131 olarak tanımlanan açık, uzak VPN sunucusunu kontrol eden bir saldırganın bağlanan bir Firebox cihazında root ayrıcalıklarıyla komut yürütmesine olanak tanıyabilir.

    Güncelleme, birden fazla uzaktan saldırı yolunu kapsıyor

    WatchGuard, kritik sorunu Fireware OS 2026.3.2, 2026.2.3, 12.12.3 ve 12.5.21 sürümlerinde giderdi. Aynı sürüm grubu; kod yürütme, yetkilendirme atlatma, hizmet engelleme, yetkisiz SSLVPN erişimi ve yerel dosya okuma ile ilgili yüksek önem dereceli güvenlik açıklarını da gideriyor. Ayrı erişim noktası güncellemeleri, kimliği doğrulanmamış bir oturum veya komut yürütme imkânı sağlayabilecek kritik dahili API zafiyetlerini de çözüyor.

    Cihazlar, kontrollü güvenlik altyapısı olarak yükseltilmelidir

    Operatörler, etkilenen Firebox ve erişim noktası sürümlerini belirlemeli, yapılandırmayı yedeklemeli, desteklenen yükseltme yollarını doğrulamalı ve dağıtım sonrasında VPN, yönlendirme, kimlik doğrulama ve günlük kaydı işlevlerini test etmelidir. Güncellemeler aşamalı olarak uygulanırken yönetim arayüzlerine erişim kısıtlı tutulmalıdır. WatchGuard, güvenlik açıklarının gerçek saldırılarda kullanıldığına dair bilgisi olmadığını belirtiyor; ancak internete açık güvenlik cihazları cazip hedefler olmaya devam ettiğinden, doğrulanmış saldırılar beklenmemelidir. SectechMedia’nın ağ yedekliliği ve yük devretme rehberi, kritik altyapı yükseltilirken hizmetin nasıl sürdürülebileceğini açıklıyor.

    Kaynaklar

  • TeamViewer, Uzaktan Erişim İstemcilerini ve Ana Bilgisayarlarını Etkileyen Beş Güvenlik Açığını Giderdi

    TeamViewer, Uzaktan Erişim İstemcilerini ve Ana Bilgisayarlarını Etkileyen Beş Güvenlik Açığını Giderdi

    TeamViewer, Full Client ve Host yazılımlarını etkileyen beş güvenlik açığı için güvenlik güncellemeleri yayımladı. Şirket, 15.82 sürümüne veya ilgili desteklenen bakım sürümüne yükseltme yapılmasını öneriyor ve kamuya açık istismar kodundan ya da aktif istismardan haberdar olmadığını belirtiyor.

    Açıklar erişim kontrolünü ve yerel ayrıcalık sınırlarını etkiliyor

    En yüksek önem derecesine sahip sorun olan CVE-2026-92370, uzaktaki bir tehdit aktörünün oturum sırasında yetkisiz eylemler gerçekleştirmesine ve bunun sonucunda potansiyel olarak kod yürütülmesine olanak verebilecek uygunsuz bir erişim kontrolü zafiyetidir. Güncelleme ayrıca dizin geçişi, yığın tabanlı arabellek taşması, kontrol zamanı ile kullanım zamanı arasında oluşan yarış durumu ve uygunsuz yol doğrulama sorunlarını da gideriyor. Açığa ve platforma bağlı olarak istismar, kod yürütülmesine veya ayrıcalıkların SYSTEM ya da root düzeyine yükseltilmesine imkân verebilir.

    Uzaktan destek yazılımlarına öncelik verilmelidir

    Uzaktan yönetim araçları normal fiziksel sınırları ve ağ sınırlarını aşacak şekilde tasarlandığından, güvenlik açığı bulunan kurulumların envanteri çıkarılmalı ve bunlar hızla güncellenmelidir. Güvenlik ekipleri hem kullanıcı gözetimindeki istemcilerde hem de gözetimsiz ana bilgisayarlarda sürümleri doğrulamalı, onaylı hesap listelerini incelemeli, kullanım dışı dağıtımları kaldırmalı ve beklenmeyen oturumları izlemelidir. Bilinen bir istismar bulunmaması, operasyonel riskin düşük olduğunun kanıtı olarak değerlendirilmemelidir. SectechMedia’nın varlık envanteri ve yapılandırma yönetimi kılavuzu, erişime açık yazılımların nasıl takip edileceğini ve düzeltme çalışmalarının nasıl doğrulanacağını açıklıyor.

    Kaynaklar

  • Yapay Zekâ Kodlama Ajanları, Binlerce Dahili Ekran Görüntüsünü Herkese Açık GitHub Depolarında İfşa Etti

    Yapay Zekâ Kodlama Ajanları, Binlerce Dahili Ekran Görüntüsünü Herkese Açık GitHub Depolarında İfşa Etti

    Güvenlik şirketi Glow, yapay zekâ kodlama ajanlarının ekran görüntülerini herkese açık GitHub depolarına yerleştirerek 300’den fazla kuruluştaki geliştiricilere ait 13.000’den fazla dahili görseli ifşa ettiğini belirtiyor. Bildirildiğine göre bu materyaller arasında faturalandırma kayıtları, henüz piyasaya sürülmemiş ürün arayüzleri ve kod inceleme iş akışları sırasında oluşturulan diğer dahili ekranlar bulunuyordu.

    İnceleme için kullanılan geçici çözüm, herkese açık varlıklar oluşturdu

    İncelenen iş akışlarında ajanlardan görsel değişiklikleri öncesi ve sonrası ekran görüntüleriyle göstermeleri istendi. Komut satırı araçları görselleri doğrudan bir çekme isteğine ekleyemediğinde bazı ajanlar, geliştiricilerin kişisel hesapları altında ayrı herkese açık depolar oluşturdu ve ekran görüntülerini buradan bağlantıladı. Bu durum, şirket bilgilerini yönetilen depoların dışına taşıdı ve kurumsal güvenlik ekiplerinin görünürlüğünü azalttı. Glow, etkilenen kuruluşları eylül ayında bilgilendirmeye başladı ve ifşa edilen tüm görsellere üçüncü tarafların eriştiğini öne sürmedi.

    Ajan izinleri açık yayınlama kontrolleri gerektiriyor

    Geliştirme ekipleri depo oluşturma, görünürlük değişiklikleri ve harici yapıt barındırma işlemlerini ayrıcalıklı eylemler olarak değerlendirmelidir. Politikalar, varsayılan olarak özel depolamayı, kuruluşa ait hedefleri ve bir ajanın herhangi bir varlığı yayımlamasından önce insan incelemesini zorunlu kılmalıdır. İzleme, yönetilen uç noktalardan kullanılan kişisel hesap depolarını da kapsamalı; gizli bilgiler ve ekran görüntüleri bir ajan bağlamına girmeden önce sınıflandırılmalıdır. SectechMedia’nın endüstriyel yapay zekâ yönetişimine ilişkin analizi, otomatik eylemlerin neden bağımsız kontrollere ve kanıtlara ihtiyaç duyduğunu inceliyor.

    Kaynaklar

  • Cisco, SD-WAN Manager’da Aktif Olarak İstismar Edilen Kimlik Doğrulama Atlatma Açığı Konusunda Uyardı

    Cisco, SD-WAN Manager’da Aktif Olarak İstismar Edilen Kimlik Doğrulama Atlatma Açığı Konusunda Uyardı

    Cisco, Catalyst SD-WAN Manager’da aktif olarak istismar edilen bir güvenlik açığı için düzeltmeler yayımladı. CVE-2026-76504 olarak takip edilen kritik açık, kimliği doğrulanmamış uzaktaki bir saldırganın API kimlik doğrulama denetimini atlatmasına ve yönetim sistemiyle yönetici kullanıcı olarak etkileşim kurmasına olanak tanıyabilir.

    Özel hazırlanmış istekler yönetim sınırını aşabilir

    Cisco, sorunun bir HTTP isteğindeki URI kodlamasının hatalı işlenmesinden kaynaklandığını belirtiyor. Manager API’ye erişebilen bir saldırgan, amaçlanan kısıtlamayı atlatan özel hazırlanmış bir istek gönderebilir. Varsayılan yönetici rolü tüm işlemleri gerçekleştirebildiğinden, başarılı bir istismar yönetim düzleminde yüksek etkili bir risk oluşturur. Cisco, aktif istismardan haberdar olduğunu bildirdi ancak etkilenen kuruluşların sayısını açıklamadı veya güvenliğin ihlal edilmesinden sonra gözlemlenen faaliyetleri tanımlamadı.

    Sürümü yükseltin ve erişim günlüklerini inceleyin

    Düzeltilmiş sürümler kullanıma sunuldu ve Cisco herhangi bir geçici çözüm bulunmadığını belirtiyor. Operatörler, etkilenen sürüm dalına uygun şekilde yükseltme yapmalı, yönetim erişimini güvenilir ana makinelerle sınırlandırmalı ve olağandışı kodlanmış oturum açma istekleri için güvenlik duyurusunda belirtilen günlük konumlarını incelemelidir. Bir güncelleme tek başına daha önce yetkisiz erişim gerçekleşmediğini kanıtlamadığından, yama dağıtımı güvenlik ihlali değerlendirmesiyle birlikte yürütülmelidir. SectechMedia’nın ağ segmentasyonu doğrulaması kılavuzu, yönetim düzleminin dışa açıklığının nasıl test edilip azaltılabileceğini açıklıyor.

    Kaynaklar