11 açık ağırlıklı dil modeliyle kullanıma açılan EVREN, AB’de kara listeye giren kanıtsız yeşil beyanlar, tek bağlantıyla yönetici hesabı açtıran Elementor açığı
Günün 3 doğrulanmış haberi: Savunma Sanayii Başkanlığı’nın geliştirdiği yapay zeka platformu EVREN, 11 açık ağırlıklı büyük dil modeline API ile erişim sunan bir çıkarım katmanıyla kullanıma açıldı ve 1 Kasım 2026’ya kadarki API çağrıları kredi bakiyesinden düşülmüyor. Avrupa Komisyonu’na göre 27 Eylül 2026’da uygulanmaya başlayan Direktif (AB) 2024/825 ile kanıtsız genel çevre beyanları, sertifikasyona ya da kamu otoritesine dayanmayan sürdürülebilirlik etiketleri ve emisyon dengelemesine dayanan ürün düzeyi iklim iddiaları AB’de yasak uygulamalar listesine girdi. Patchstack, Elementor eklentisinin 4.3.0 ve 4.3.1 sürümlerinde oturumu açık bir yöneticinin tek bir bağlantıyı açmasıyla saldırgana yönetici hesabı açtırabilen bir CSRF açığı duyurdu, düzeltme 4.3.2 sürümünde. Her haberin ayrıntılı incelemesi, kaynakları ve işletmeniz için anlamı kendi sayfasında.
Savunma sanayisinin yapay zeka platformu EVREN, 11 açık ağırlıklı dil modeliyle kullanıma açıldı
Anadolu Ajansı’nın 27 Eylül 2026’da Savunma Sanayii Başkanlığı’nın açıklamasına dayanarak verdiği habere göre, Başkanlığın geliştirdiği yapay zeka platformu EVREN kullanıma açıldı. Platforma 11 açık ağırlıklı büyük dil modeline hizmet veren bir çıkarım katmanı eklendi; mevcut uygulamalar API ile bağlanabiliyor ve 1 Kasım 2026’ya kadarki API çağrıları kredi bakiyesinden düşülmüyor. DefenceTurk’ün yayımladığı ekran görüntüsüne göre modeller OpenAI ile uyumlu tek bir API’den çağrılıyor. EVREN ücretli erişim yerine katkı esaslı kredi modeliyle çalışıyor: veri seti yükleyen, veri etiketleyen ya da eğittiği modeli paylaşan kullanıcılar kredi kazanıyor. Giriş e-Devlet ile yapılıyor, istemler ve yanıtlar yurt içindeki GPU altyapısında işleniyor. Aktif kullanıcı sayısı AA’da 7 bin 500, TRT Haber’de 8 binden fazla olarak geçiyor.
AB’de kanıtsız genel yeşil beyanlar ve dayanaksız etiketler kara listeye girdi
Avrupa Komisyonu’na göre Direktif (AB) 2024/825, 27 Eylül 2026 itibarıyla uygulanıyor. Tüccarın tanınmış mükemmel çevresel performansla gösteremediği çevre dostu, yeşil gibi genel beyanlar, bir sertifikasyon planına dayanmayan ya da kamu otoritelerince kurulmamış sürdürülebilirlik etiketleri ve emisyon dengelemesine dayanarak bir ürünün sera gazı etkisini nötr, azaltılmış ya da pozitif gösteren iddialar, Haksız Ticari Uygulamalar Direktifi’nin her koşulda yasak sayılan uygulamalar listesine girdi. Komisyon’un Soru-Cevap belgesine göre etiketler için bu tarihten sonra geçiş süresi yok, eski stok da uyumlu olmalı ve kurallar AB dışından gelen tüccarlara da uygulanıyor. AB dışı ülkelerin kamu otoritelerinin kurduğu etiketler de bir sertifikasyon planına dayanmıyorsa gösterilemiyor. Denetim ulusal yetkili makamlar ve mahkemelerde.
Elementor 4.3.0 ve 4.3.1’deki CSRF açığı, tek bir bağlantıyla saldırgana yönetici hesabı açtırabiliyor
Güvenlik şirketi Patchstack, 25 Eylül 2026’da WordPress’in Elementor Website Builder eklentisinin yalnızca 4.3.0 ve 4.3.1 sürümlerini etkileyen bir siteler arası istek sahteciliği (CSRF) açığını duyurdu ve açığa 8,8 CVSS puanı verdi. Editor Events modülü, istek adresinin herhangi bir yerinde elementor/v1/events/ metnini gördüğünde kimlik doğrulamayı başarılı sayıyor; bu durumda WordPress çekirdeğinin çerezle oturum açmış REST isteklerine uyguladığı CSRF koruması devreye girmiyor. Varsayılan kurulumda oturumu açık bir yöneticinin tek bir bağlantıyı açması, saldırgana ikinci bir yönetici hesabı açtırmaya yetiyor; atlatma çekirdeğin ve kurulu diğer eklentilerin REST uç noktalarını da kapsıyor. Elementor sorunu 24 Eylül’de 4.3.2 sürümüyle giderdi, Patchstack 4.3.2 veya üstüne güncellemeyi öneriyor. WordPress.org istatistiklerine dayanan haberlere göre etkilenen iki sürüm yaklaşık 2 milyon sitede çalışıyor.
Gündem hızlı, sistem sakin.
Bu değişimlerin işletmenize etkisini konuşalım; hangi adımın size uyduğunu birlikte netleştirelim.