React üç aktif hatta güvenlik yaması yayınladı, Next.js aylık güvenlik programını başlattı
React ekibi 21 Temmuz 2026'da üç aktif sürüm hattında (19.2.8, 19.1.9, 19.0.8) kararlılık ve güvenlik yaması yayınladı. Aynı gün Next.js, Server Components, App Router, Middleware ve Proxy katmanlarında DoS, yetki atlatma, XSS, SSRF ve cache-poisoning sınıfı açıkları kapatan Temmuz güvenlik sürümünü (v16.2.11 Active LTS, v15.5.21 Maintenance LTS) çıkardı — bu, Next.js'in yeni resmileştirdiği aylık zorunlu güvenlik-sürümü programının ilk uygulamalarından biri.
React geliştirme ekibi, 21 Temmuz 2026’da eş zamanlı olarak üç aktif sürüm hattında (19.2.x, 19.1.x, 19.0.x) yama yayınladı — sırasıyla 19.2.8, 19.1.9 ve 19.0.8 sürümleri kararlılık ve güvenlik düzeltmeleri içeriyor.
Next.js’in yeni aylık programı
Aynı gün Next.js ekibi, kısa süre önce resmileştirdiği aylık zorunlu güvenlik-sürümü programının kapsamında Temmuz güncellemesini yayınladı. Bu sürüm; Server Components, App Router, Middleware ve Proxy katmanlarında tespit edilen hizmet reddi (DoS), yetki atlatma (bypass), siteler arası betik çalıştırma (XSS), sunucu tarafı istek sahteciliği (SSRF) ve önbellek zehirleme (cache-poisoning) sınıfı açıkları kapatıyor. Düzeltmeler hem v16.2.11 (Active LTS) hem v15.5.21 (Maintenance LTS) hatlarına dağıtıldı.
Neden önemli
Next.js’in aylık düzenli güvenlik sürümü taahhüdü, hızla büyüyen bir framework’ün olgunlaşma sürecinin bir göstergesi — düzensiz/rastgele güvenlik yamalarından, öngörülebilir bir kadansa geçiş, kurumsal ölçekte bağımlılık yönetimini kolaylaştırıyor. React’in aynı anda üç sürüm hattını desteklemesi de, büyük production kod tabanlarının sürüm geçişini kademeli yapabilmesi için önemli bir pratik.
React tabanlı frontend'i olan her proje için yama sürümlerinin hangi minor sürüme karşılık geldiğinin rutin bağımlılık taramasında kontrol edilmesi öneriliyor; Next.js'in aylık zorunlu güvenlik-sürümü modeli, bağımlılık güncelleme disiplini için bir referans kadans örneği sunuyor.
- Next.js — July 2026 Security Release · 2026-07-21
- Next.js — Security Release Program · 2026-07-21
Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.
Ilgili Haberler
OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor
OpenAI, bir uzay şirketinin AI kodlama aracı Cursor'un geliştiricisini 60 milyar dolara satın almasının ardından, Cursor'a model tedarikini 12 Kasım 2026 itibarıyla sonlandıracağını duyurdu. Gerekçe olarak, alıcı şirketin bağlı olduğu grubun geçmişte hizmet şartlarını ihlal ettiği ve platformun teknolojiyi şartlara uygun kullanacağına dair yeterli güven duyulmadığı belirtildi. Kasım'a kadar geliştiriciler mevcut modellere erişebilecek, ancak bu süreçte yayınlanacak yeni modeller Cursor üzerinden hiç sunulmayacak.
OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi
Açık kaynak video düzenleyici OpenShot, kuruluşundan bu yana en iddialı güncellemesi olarak tanıtılan 4.0 sürümünü yayınladı. Yeni Kayıt Görünümü ekran, webcam, mikrofon ve sistem sesini doğrudan projeye kaydedebiliyor; yeni Renk Görünümü renk çarkları, eğriler, LUT'lar ve canlı video skopları sunuyor. Bulut veya abonelik gerektirmeyen, kullanıcının kendi bilgisayarında çalışan yerel AI destekli maskeler ve 10 yeni efekt eklendi.
Google, Manifest V2 uzantılarını Chrome Web Store'dan kalıcı olarak kaldırdı — uBlock Origin dahil
Google, 31 Ağustos 2026'da Chrome Web Store'da kalan tüm Manifest V2 uzantılarını kaldırarak çok yıllık Manifest V3 geçişini tamamladı — bunlar arasında uBlock Origin'in tam sürümü de var. MV2 uzantıları zaten Temmuz 2025'te stabil Chrome'da çalışmayı durdurmuştu; artık mağazadan yüklenemiyor, güncellenemiyor veya yeniden yüklenemiyor. Google değişikliği güvenlik ve performans gerekçesiyle savunuyor; topluluk alternatif tarayıcıları öneriyor.