
Bir Hacker'ın Günlüğü serimin 4. turu olan Ankara ayağı 35 yıllık hayatımın en unutulmaz günü oldu! 467 kişi katıldı. 100 kişi farklı illerden otobüslerle geldi. Ama Ankara, tüm bu rakamlardan daha anlamlı bir gündü benim için. Neden mi ? CVE-2021-3806 hikayesine buyurun 🇹🇷👇 2005 yılından beri meslek hayatım güvenlik açığı bulup, üreticiye bildirip akabinde CVE kodu almak üzerine kurulu bir hobiden ibaret. Yıllarca bu CVE kodlarını farklı ülkelerin organizasyonlarından talep ettim.. 13-14 yaşındayken hayalini kurardım. Abi neden biz bunu Türkçe talep edemiyoruz yahu ? diye. Yıllar böyle geçti ve 2021 Ağustos ayında @TRCert global bir CVE üretici organizasyonlardan biri oldu. Peki hayat bu ya, tam o tarihte @Pardus işletim sisteminde çok kritik bir güvenli açığını kim bulmuştum. 16 yıl sonra @TRCert 'e Türkçe bir mail ile zafiyet bildiriminde bulundum. Kendileri çok hoş bir mail ile seve seve CVE kodu yayınlamak isteriz, bunu da kendi işletim sistemimiz için yapmak çok güzel bir mesaj demişlerdi. @TRCert 'ün kendisinin ilk yayınladığı resmi CVE kodu CVE-2021-3806'dir. Ve bu kod Pardus işletim sistemimizde benim bulduğum bir zafiyet için üretildi :) 5 yıldır hayalini kurduğum şey, gelip Ankara'da herkese güvenlik açığı nasıl bulunurun ? arka planını güzelce anlatabilmekti. Oda oldu :) Bu olayın yaşanması tatlı bir tesadüf mü ? bir şeye çok çalışırsanız kesin olur! diye bir şey yok, şans kesin lazım. Ama çalışmayınca hiç olmuyor orası garanti diyebilirim :) Benimkisi de böyle bir hikaye.
Post summary
The post is a personal anecdote about discovering a critical vulnerability in Pardus OS which resulted in CVE-2021-3806, but it lacks any technical detail, PoC, exploit, or patch information.

