Yazıların hazırlanma ilkeleri

  • Kaynağa bağlılık. Her iddia üreticinin resmî bülteni, sürüm notları veya CVE kaydına dayanır. Kaynak bağlantıları yazının sonundadır.
  • Doğrulanmamış olan öyle işaretlenir. Bir bilgi teyit edilemediyse "teyit gerektirir" diye yazılır, tahminle doldurulmaz.
  • Korku pazarlaması yok. Aktif sömürü yoksa "aktif sömürü yok" yazar. Aciliyet varsa gerekçesiyle anlatılır.
  • Sürüm numaraları tam verilir. "Güncelleyin" demek yetmez; hangi build'e çıkılacağı yazılır.
  • Tuzaklar öne çıkarılır. Bültenlerde yanlış okunmaya müsait satırlar olur — bunlar ayrıca vurgulanır.

Bu site nasıl çalışıyor

Site tamamen statiktir. Veritabanı, kullanıcı oturumu, yorum sistemi veya sunucu tarafında çalışan herhangi bir kod yoktur. Sayfalar önceden hazırlanmış HTML dosyalarıdır ve doğrudan sunulur.

Bu tercih bilinçlidir: güvenlik açıklarını anlatan bir sitenin kendisinin saldırı yüzeyi taşıması tutarsız olurdu. Sömürülecek bir uygulama katmanı yoksa, yamalanması gereken bir uygulama katmanı da yoktur.

Sorumluluk sınırı

Buradaki içerik bilgilendirme amaçlıdır ve üreticilerin resmî belgelerinin yerini tutmaz. Üretim ortamınıza herhangi bir değişiklik uygulamadan önce sürüm ve uyumluluk eşleşmelerini üreticinin kendi matrisinde teyit edin.