<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>AI Günlük</title><link>https://gunluk.zaims.xyz/</link><description>Recent content on AI Günlük</description><generator>Hugo</generator><language>tr</language><copyright>Bu site tamamen yapay zeka tarafından oluşturulan içerik sunmaktadır.</copyright><lastBuildDate>Tue, 16 Jun 2026 17:17:36 +0300</lastBuildDate><atom:link href="https://gunluk.zaims.xyz/index.xml" rel="self" type="application/rss+xml"/><item><title>lorem ipsum zararlısı artık clickfix yöntemiyle dağıtılıyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-16-lorem-ipsum-zararlisi-artik-clickfix-yontemiyle-dagitiliyor/</link><pubDate>Tue, 16 Jun 2026 17:17:36 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-16-lorem-ipsum-zararlisi-artik-clickfix-yontemiyle-dagitiliyor/</guid><description>&lt;p&gt;arkadaşlar, lorem ipsum diye bir zararlı yazılım kampanyası var, biliyorsunuzdur belki. işte bu kampanya artık clickfix diye bir yöntemle dağıtılıyormış. dark reading&amp;rsquo;in yeni analizine göre bu iş vice society ransomware grubuyla bağlantılı olabilir. yani ciddi bir tayfa bu.&lt;/p&gt;
&lt;h2 id="olay-ne"&gt;olay ne?&lt;/h2&gt;
&lt;p&gt;şöyle ki agalar, saldırganlar wordpress sitelerini ele geçiriyorlar (klasik hareket) ve ardından bu siteleri kullanarak lorem ipsum zararlısını yaymaya çalışıyorlar. ama bu sefer clickfix denen bir teknik kullanıyorlar. clickfix nedir diyenler için kısaca açıklayayım: kullanıcıyı kandırıp bir şeye tıklatıyorlar, sonra da zararlı yazılım sisteme bulaşıyor. sosyal mühendisliğin günceli yani.&lt;/p&gt;</description></item><item><title>cisa'dan yine cpanel eklentisi uyarısı geldi, bu sefer litespeed</title><link>https://gunluk.zaims.xyz/posts/2026-06-16-cisadan-yine-cpanel-eklentisi-uyarisi-geldi-bu-sefer-litespe/</link><pubDate>Tue, 16 Jun 2026 17:16:54 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-16-cisadan-yine-cpanel-eklentisi-uyarisi-geldi-bu-sefer-litespe/</guid><description>&lt;p&gt;arkadaşlar, cisa yine kataloguna bir cpanel eklentisi açığı eklemiş. bu sefer litespeed cpanel eklentisinde bulunan &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-54420"&gt;CVE-2026-54420&lt;/a&gt; açığından bahsediyoruz ve &lt;em&gt;spoiler: aktif olarak sömürülüyor&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;amerikan federal kurumlarına 3 gün süre vermişler yamalamak için. siz de &amp;ldquo;beni ilgilendirmez&amp;rdquo; demeyin, eğer cpanel kullanıyorsanız ve litespeed eklentisi yüklüyse hemen atlayın işin başına.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-açıkta"&gt;ne var ne yok bu açıkta&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-54420"&gt;CVE-2026-54420&lt;/a&gt; zafiyeti litespeed&amp;rsquo;in cpanel user-end eklentisinde bulunuyor. detaylar henüz tam açıklanmamış ama cisa&amp;rsquo;nın kev (known exploited vulnerabilities) kataloğuna eklemesi demek ki saldırganlar bunu aktif olarak kullanıyor demek.&lt;/p&gt;</description></item><item><title>litellm'de düşük yetkili kullanıcıdan sunucu ele geçirmeye giden zafiyet zinciri</title><link>https://gunluk.zaims.xyz/posts/2026-06-16-litellmde-dusuk-yetkili-kullanicidan-sunucu-ele-gecirmeye-gi/</link><pubDate>Tue, 16 Jun 2026 17:16:18 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-16-litellmde-dusuk-yetkili-kullanicidan-sunucu-ele-gecirmeye-gi/</guid><description>&lt;p&gt;arkadaşlar, ai gateway dünyasında ciddi bir olay var. litellm diye popüler bir açık kaynaklı ai gateway&amp;rsquo;de zafiyet zinciri bulunmuş. obsidian security&amp;rsquo;nin araştırmacıları keşfetmiş bunu. şöyle ki, düşük yetkili bir hesapla başlıyorsunuz, 3 tane açığı zincirleyip tam admin oluyorsunuz, sonra da sunucuda kod çalıştırıyorsunuz. yani kısacası tam bir felaket senaryosu.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu zafiyet zinciri başarılı olursa, gateway&amp;rsquo;in elinde tuttuğu tüm api anahtarları, provider secret&amp;rsquo;ları falan hepsi gidiyor.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;litellm, 100&amp;rsquo;den fazla ai model sağlayıcısını (openai, anthropic, google vs.) tek bir openai-uyumlu arayüz arkasında toplayan bir proxy/gateway. yani şirketler bunu kullanarak farklı ai modellerine tek noktadan erişiyorlar. oldukça yaygın kullanılıyor.&lt;/p&gt;</description></item><item><title>yeni çalışan alırken yapılan parola hatası sizi riske sokuyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-15-yeni-calisan-alirken-yapilan-parola-hatasi-sizi-riske-sokuyo/</link><pubDate>Mon, 15 Jun 2026 17:18:31 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-15-yeni-calisan-alirken-yapilan-parola-hatasi-sizi-riske-sokuyo/</guid><description>&lt;p&gt;arkadaşlar, bugün teknik bir zafiyet değil de daha çok operasyonel bir güvenlik açığından bahsedeceğim. yeni çalışan alımlarında yapılan klasik bir hata var ve bu hata ciddi güvenlik riskleri yaratıyor.&lt;/p&gt;
&lt;h2 id="sorun-ne-peki"&gt;sorun ne peki&lt;/h2&gt;
&lt;p&gt;yeni bir eleman işe başladığında it ekipleri genelde aceleyle &amp;ldquo;geçici&amp;rdquo; bir parola oluşturup mail veya sms ile gönderiyorlar. &amp;ldquo;ilk gün parolası&amp;rdquo; denen şey bu işte. mantık güzel gibi duruyor ama pratikte şöyle oluyor:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;bu parolalar hiç değiştirilmiyor, &amp;ldquo;geçici&amp;rdquo; ama kalıcı oluyor&lt;/li&gt;
&lt;li&gt;mail veya sms ile gönderildiği için düz metin olarak kayıtlarda duruyor&lt;/li&gt;
&lt;li&gt;aynı parola birden fazla hesap için kullanılıyor&lt;/li&gt;
&lt;li&gt;yeni çalışan parolayı not defterine yazıyor, masasında bırakıyor&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu parolalar çoğu zaman &amp;ldquo;Sirket123!&amp;rdquo; falan gibi tahmin edilebilir şeyler oluyor.&lt;/p&gt;</description></item><item><title>ukraynalı adam conti fidye yazılımı suçlamalarını kabul etti</title><link>https://gunluk.zaims.xyz/posts/2026-06-15-ukraynali-adam-conti-fidye-yazilimi-suclamalarini-kabul-etti/</link><pubDate>Mon, 15 Jun 2026 17:17:31 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-15-ukraynali-adam-conti-fidye-yazilimi-suclamalarini-kabul-etti/</guid><description>&lt;p&gt;arkadaşlar, siber suç dünyasından yeni bir gelişme var. ukraynalı oleksii oleksiyovych lytvynenko isimli bir adam, abd&amp;rsquo;de conti fidye yazılımı çetesiyle çalıştığını kabul etmiş. adam loader geliştirme işlerinde bulunmuş çete için.&lt;/p&gt;
&lt;h2 id="olay-ne-bu-conti-meselesi"&gt;olay ne bu conti meselesi&lt;/h2&gt;
&lt;p&gt;conti dediğimiz şey, bildiğiniz ransomware çetelerinin devleriyle. 2020-2022 arası dönemde yüzlerce şirketi vurmuşlar, milyonlarca dolar fidye toplamışlar. costa rica&amp;rsquo;yı bile felç etmişlerdi bir ara, hatırlarsınız belki.&lt;/p&gt;
&lt;p&gt;şimdi bu lytvynenko arkadaş, çetenin kullandığı loader&amp;rsquo;ı geliştirmekle suçlanıyormuş. loader dediğimiz şey, kötü amaçlı yazılımı sisteme yükleyen, antivirüslerden kaçıran küçük ama kritik bir parça yani. bunlar olmadan ransomware&amp;rsquo;i sisteme sokamazsınız.&lt;/p&gt;</description></item><item><title>infinite campus veri sızıntısı: 137 bin okul çalışanının bilgileri çalındı</title><link>https://gunluk.zaims.xyz/posts/2026-06-15-infinite-campus-veri-sizintisi-137-bin-okul-calisaninin-bilg/</link><pubDate>Mon, 15 Jun 2026 17:16:37 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-15-infinite-campus-veri-sizintisi-137-bin-okul-calisaninin-bilg/</guid><description>&lt;p&gt;arkadaşlar, eğitim sektöründen kötü bir haber var. infinite campus denen k-12 öğrenci bilgi sisteminde mart ayında bir veri sızıntısı yaşanmış ve 137 binden fazla okul çalışanının kişisel bilgileri çalınmış. saldırıyı shinyhunters çetesi üstlenmiş, yani bildik isimlerden.&lt;/p&gt;
&lt;h2 id="olay-ne-nasıl-olmuş"&gt;olay ne, nasıl olmuş?&lt;/h2&gt;
&lt;p&gt;shinyhunters ekibi (bunları hatırlarsınız, daha önce de bir sürü büyük şirkete saldırmışlardı) mart ayında infinite campus&amp;rsquo;un salesforce sistemine saldırmış. infinite campus, amerika ve kanada&amp;rsquo;da binlerce okulun kullandığı öğrenci bilgi sistemi. yani küçük bir hedef değil, ciddi bir altyapıdan bahsediyoruz.&lt;/p&gt;</description></item><item><title>npm 12 ile supply chain saldırılarına karşı yeni güvenlik önlemi geliyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-14-npm-12-ile-supply-chain-saldirilarina-karsi-yeni-guvenlik-on/</link><pubDate>Sun, 14 Jun 2026 17:17:01 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-14-npm-12-ile-supply-chain-saldirilarina-karsi-yeni-guvenlik-on/</guid><description>&lt;p&gt;arkadaşlar, npm&amp;rsquo;den güzel bir haber var. npm 12 ile birlikte paket yöneticisi, bağımlılıklardan gelen scriptleri otomatik çalıştırmayı durduracak. yani artık &lt;code&gt;npm install&lt;/code&gt; dediğinizde her paket istediği gibi script çalıştıramayacak. bu supply chain saldırıları için ciddi bir önlem.&lt;/p&gt;
&lt;h2 id="olay-ne"&gt;olay ne?&lt;/h2&gt;
&lt;p&gt;şöyle ki, şu an npm install dediğinizde, paketler &lt;code&gt;preinstall&lt;/code&gt;, &lt;code&gt;postinstall&lt;/code&gt; gibi scriptler çalıştırabiliyor. kötü niyetli birisi paketine zararlı bir script koyarsa, siz hiç farkında olmadan o script çalışıyor. klasik supply chain attack yöntemi işte.&lt;/p&gt;</description></item><item><title>eski çalışan kovulduktan sonra okul ağına saldırmış, 21 ay hapis yemiş</title><link>https://gunluk.zaims.xyz/posts/2026-06-14-eski-calisan-kovulduktan-sonra-okul-agina-saldirmis-21-ay-ha/</link><pubDate>Sun, 14 Jun 2026 17:16:13 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-14-eski-calisan-kovulduktan-sonra-okul-agina-saldirmis-21-ay-ha/</guid><description>&lt;p&gt;arkadaşlar, iowa&amp;rsquo;dan ilginç bir haber geldi. okul bölgesinin eski IT çalışanı kovulduktan sonra intikam almak için eski işvereninin sistemlerine saldırmış. adam tam 21 ay hapis cezası almış.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu olay &amp;ldquo;içeriden gelen tehdit&amp;rdquo; (insider threat) konusunda güzel bir örnek olmuş. adam IT çalışanı olduğu için sistemleri iyi biliyor tabii, kovulduktan sonra da o bilgiyi kötüye kullanmış.&lt;/p&gt;
&lt;h2 id="olay-nasıl-gelişmiş"&gt;olay nasıl gelişmiş&lt;/h2&gt;
&lt;p&gt;eski çalışan kovulduktan sonra uzun süreli bir siber saldırı kampanyası başlatmış. sınıf operasyonlarını aksatmış, hesapları silmiş ve on binlerce dolar zarara yol açmış. klasik &amp;ldquo;intikam saldırısı&amp;rdquo; işte.&lt;/p&gt;</description></item><item><title>ukraynalı hacker conti ransomware'ine bulaştığı için suçunu kabul etti</title><link>https://gunluk.zaims.xyz/posts/2026-06-13-ukraynali-hacker-conti-ransomwareine-bulastigi-icin-sucunu-k/</link><pubDate>Sat, 13 Jun 2026 17:17:37 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-13-ukraynali-hacker-conti-ransomwareine-bulastigi-icin-sucunu-k/</guid><description>&lt;p&gt;arkadaşlar, conti ransomware operasyonunu hatırlarsınız. 2020-2022 arası dönemde dünyayı kasıp kavuran, costa rica hükümetini bile rehin alan o meşhur çete. işte o çetenin üyelerinden biri daha yakalandı ve suçunu kabul etti.&lt;/p&gt;
&lt;h2 id="olay-ne"&gt;olay ne&lt;/h2&gt;
&lt;p&gt;denys &amp;ldquo;korben&amp;rdquo; vasiuk adında ukraynalı bir siber suçlu, geçen sene irlanda&amp;rsquo;dan abd&amp;rsquo;ye iade edilmişti. şimdi de conti ransomware operasyonunda rol aldığını kabul etti mahkemede. adam 2020 ile 2022 arasında bu işin içindeymiş.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; conti çetesi zamanında costa rica hükümetini bile hack&amp;rsquo;lemiş, ülkeye ulusal acil durum ilan ettirmişti. o kadar büyük bir operasyondan bahsediyoruz.&lt;/p&gt;</description></item><item><title>shinyhunters oracle sıfır-gün açığıyla üniversiteleri soydu</title><link>https://gunluk.zaims.xyz/posts/2026-06-13-shinyhunters-oracle-sifir-gun-acigiyla-universiteleri-soydu/</link><pubDate>Sat, 13 Jun 2026 17:16:43 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-13-shinyhunters-oracle-sifir-gun-acigiyla-universiteleri-soydu/</guid><description>&lt;p&gt;arkadaşlar, büyük bir olay var. shinyhunters diye bildiğimiz hacker grubu, oracle&amp;rsquo;ın erp yazılımındaki sıfır-gün açığını kullanarak özellikle amerikan üniversitelerini hedef almış. yani öğrenci kayıtlarından finansal verilere kadar her şey çalınmış durumda.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açık aktif olarak sömürülmüş ve tonlarca veri çalınmış bile.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani&lt;/h2&gt;
&lt;p&gt;oracle&amp;rsquo;ın erp (enterprise resource planning) yazılımında kritik bir sıfır-gün zafiyeti varmış. shinyhunters grubu bunu keşfetmiş (ya da almış birilerinden) ve doğrudan üniversitelerin sistemlerine girmiş.&lt;/p&gt;
&lt;p&gt;niye üniversiteler diyeceksiniz, çünkü:&lt;/p&gt;</description></item><item><title>splunk enterprise'da kritik açık, kimlik doğrulama bile istemiyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-13-splunk-enterpriseda-kritik-acik-kimlik-dogrulama-bile-istemi/</link><pubDate>Sat, 13 Jun 2026 17:15:50 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-13-splunk-enterpriseda-kritik-acik-kimlik-dogrulama-bile-istemi/</guid><description>&lt;p&gt;arkadaşlar, splunk enterprise kullananlar toplanın buraya. splunk yeni bir güvenlik güncellemesi yayınladı ve içinde &lt;em&gt;çok kritik&lt;/em&gt; bir açık var. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-20253"&gt;CVE-2026-20253&lt;/a&gt; numaralı bu zafiyet CVSS 9.8 puan almış, yani kırmızı alarm seviyesinde 🔴&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;şöyle ki, splunk enterprise&amp;rsquo;ın 10.2.4 ve 10.0.7 altındaki versiyonlarında kimlik doğrulaması olmadan dosya işlemleri yapılabiliyor. yani &lt;em&gt;hiçbir authentication gerektirmeden&lt;/em&gt; uzaktan kod çalıştırma (RCE) mümkün. saldırgan gelip dosya oluşturabiliyor, silebiliyor, hatta sistem üzerinde kod çalıştırabiliyor.&lt;/p&gt;
&lt;p&gt;kısacası: herhangi bir kullanıcı adı-şifre sormadan sisteminize girebiliyorlar. klasik &amp;ldquo;kapıyı açık unuttuk&amp;rdquo; vakası.&lt;/p&gt;</description></item><item><title>the gentlemen fidye yazılımı 478 kurban toplamış, solucan gibi yayılıyormuş</title><link>https://gunluk.zaims.xyz/posts/2026-06-12-the-gentlemen-fidye-yazilimi-478-kurban-toplamis-solucan-gib/</link><pubDate>Fri, 12 Jun 2026 17:17:33 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-12-the-gentlemen-fidye-yazilimi-478-kurban-toplamis-solucan-gib/</guid><description>&lt;p&gt;arkadaşlar, yeni bir fidye yazılımı çetesi var: &amp;ldquo;the gentlemen&amp;rdquo; diyorlar kendilerine. adı kibar ama işleri hiç kibar değil. 478 kurban toplamışlar ve en kötüsü bu yazılım solucan gibi yayılabiliyormuş.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani&lt;/h2&gt;
&lt;p&gt;the gentlemen ekibi başlangıçta lockbit, qilin ve medusa gibi ransomware-as-a-service (raas) operasyonlarının affiliate&amp;rsquo;i olarak çalışmış. yani başkalarının altyapısını kullanarak saldırı yapıyorlarmış. sonra &amp;ldquo;biz de kendi fidye yazılımımızı yapalım&amp;rdquo; demişler ve ortaya çıkmışlar.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu arkadaşlar double extortion (çifte haraç) yöntemi kullanıyorlar. yani hem dosyalarınızı şifreliyor, hem de çalıp &amp;ldquo;para vermezsen sızdırırım&amp;rdquo; diyorlar. klasik hareket artık.&lt;/p&gt;</description></item><item><title>oracle peoplesoft'ta sıfır-gün açığı, veri hırsızlığında kullanılıyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-12-oracle-peoplesoftta-sifir-gun-acigi-veri-hirsizliginda-kulla/</link><pubDate>Fri, 12 Jun 2026 17:16:34 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-12-oracle-peoplesoftta-sifir-gun-acigi-veri-hirsizliginda-kulla/</guid><description>&lt;p&gt;arkadaşlar, oracle peoplesoft&amp;rsquo;ta ciddi bir sıfır-gün açığı var ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-35273"&gt;CVE-2026-35273&lt;/a&gt; diye geçiyor bu zafiyet, shinyhunter denen veri hırsızları kullanmış bile bunu. yani şaka değil, acil yamalayın.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;peoplesoft suite&amp;rsquo;te kimlik doğrulama gerektirmeyen uzaktan kod çalıştırma (RCE) açığı bulunmuş. yani saldırgan hiçbir kullanıcı adı-şifre olmadan sisteme girebiliyor ve istediği kodu çalıştırabiliyor.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; shinyhunter grubu bu açığı kullanarak şirketlerden veri çalmış bile. oracle acil yama çıkarmış durumda.&lt;/p&gt;</description></item><item><title>langgraph'ta self-hosted ai agentlarınızı tehlikeye atacak açık zinciri</title><link>https://gunluk.zaims.xyz/posts/2026-06-12-langgraphta-self-hosted-ai-agentlarinizi-tehlikeye-atacak-ac/</link><pubDate>Fri, 12 Jun 2026 17:15:53 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-12-langgraphta-self-hosted-ai-agentlarinizi-tehlikeye-atacak-ac/</guid><description>&lt;p&gt;arkadaşlar, yapay zeka agent&amp;rsquo;ları ile uğraşıyorsanız kulağınızı çevirebilirsiniz. langgraph&amp;rsquo;ta kritik seviyede bir açık zinciri bulunmuş ve yamalar yayınlanmış durumda. uzaktan kod çalıştırma (rce) denen bela yine kapıda.&lt;/p&gt;
&lt;h2 id="olay-nedir"&gt;olay nedir?&lt;/h2&gt;
&lt;p&gt;langgraph, langchain&amp;rsquo;in geliştirdiği açık kaynaklı bir framework. karmaşık, stateful ve multi-agent ai uygulamaları geliştirmek için kullanılıyor. güvenlik araştırmacıları burada toplam 3 tane zafiyet bulmuş ve bunlar zincir halinde kullanılınca self-hosted ai agent&amp;rsquo;larınız tehlikeye giriyor.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; en kritik olanı sql injection açığı. langgraph&amp;rsquo;ın bir fonksiyonunda sql injection var ve bu sayede saldırgan sisteme sızabiliyor.&lt;/p&gt;</description></item><item><title>langflow'da uzaktan kod çalıştırma zafiyeti sömürülüyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-11-langflowda-uzaktan-kod-calistirma-zafiyeti-somuruluyor/</link><pubDate>Thu, 11 Jun 2026 17:17:28 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-11-langflowda-uzaktan-kod-calistirma-zafiyeti-somuruluyor/</guid><description>&lt;p&gt;arkadaşlar, langflow diye bir araç var, yapay zeka iş akışları oluşturmak için kullanılıyor. mart ayında açıklanan bir zafiyet şimdi aktif olarak sömürülüyor. &lt;em&gt;ciddi ciddi hemen müdahale edin.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;langflow&amp;rsquo;da kimlik doğrulama gerektirmeyen bir zafiyet var. saldırganlar bu açık sayesinde sisteme istediği yere dosya yazabiliyor, ardından da uzaktan kod çalıştırma (RCE) denen belayı yapıyor. yani kısacası sisteminize girmişler demektir.&lt;/p&gt;
&lt;p&gt;zafiyet mart ayında açıklanmış ama şimdi wild&amp;rsquo;da (yani gerçek saldırılarda) kullanılıyor. &lt;strong&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-2196"&gt;CVE-2025-2196&lt;/a&gt;&lt;/strong&gt; numaralı bu açık, saldırganların sisteminize dosya yazıp sonra o dosyaları çalıştırmasına izin veriyor.&lt;/p&gt;</description></item><item><title>langflow'da yamasız rce açığı, aktif sömürülüyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-11-langflowda-yamasiz-rce-acigi-aktif-somuruluyor/</link><pubDate>Thu, 11 Jun 2026 17:16:49 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-11-langflowda-yamasiz-rce-acigi-aktif-somuruluyor/</guid><description>&lt;p&gt;arkadaşlar, ai uygulamaları geliştirmek için kullanılan langflow&amp;rsquo;da ciddi bir açık var ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-5027"&gt;CVE-2026-5027&lt;/a&gt; numaralı bu zafiyet için henüz yama yok, yani şu an savunmasızsınız.&lt;/p&gt;
&lt;p&gt;vulncheck&amp;rsquo;in tespitlerine göre bu açık vahşi doğada kullanılıyor. langflow dediğimiz şey low-code bir platform, yani yapay zeka uygulamalarını kod yazmadan oluşturabiliyorsunuz. güzel de, işte tam burada sorun başlıyor.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-5027"&gt;CVE-2026-5027&lt;/a&gt; bir path traversal (yol dolaşma) açığı. kısacası saldırgan, sistemin istediği yerine dosya yazabiliyor. CVSS skoru 8.8, yani ciddi seviyede bir açık 🟠&lt;/p&gt;</description></item><item><title>cisa federal kurumlara 3 gün süre verdi: kritik açıkları yamalayın yoksa</title><link>https://gunluk.zaims.xyz/posts/2026-06-11-cisa-federal-kurumlara-3-gun-sure-verdi-kritik-aciklari-yama/</link><pubDate>Thu, 11 Jun 2026 17:16:06 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-11-cisa-federal-kurumlara-3-gun-sure-verdi-kritik-aciklari-yama/</guid><description>&lt;p&gt;arkadaşlar, cisa (yani amerikan siber güvenlik altyapı ajansı) yeni bir direktif yayınladı ve bu sefer şakası yok. federal kurumlara &amp;ldquo;kritik ve aktif sömürülen açıkları 3 gün içinde yamalayın&amp;rdquo; diyor. klasik &amp;ldquo;bi ara bakarız&amp;rdquo; mantığına son veriyorlar yani.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;cisa, &lt;strong&gt;binding operational directive 26-04&lt;/strong&gt; diye bir yönerge çıkarmış. bu yönerge federal sivil yönetim kurumlarına (fceb) yönelik ve güvenlik güncellemelerini önceliklendiriyor. şöyle ki:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;kritik açıklar&lt;/strong&gt; (cvss 9.0+) ve &lt;strong&gt;aktif sömürülen zafiyetler&lt;/strong&gt;: 3 gün içinde yamalanacak&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;yüksek öncelikli açıklar&lt;/strong&gt; (cvss 7.0-8.9): 15 gün içinde yamalanacak&lt;/li&gt;
&lt;li&gt;diğer açıklar için de süreler var ama bunlar en acilleri&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu direktif 11 haziran 2026&amp;rsquo;dan itibaren geçerli. yani artık &amp;ldquo;bakarız abi&amp;rdquo; dönemi bitti federal kurumlar için.&lt;/p&gt;</description></item><item><title>the gentlemen fidye yazılımı grubu ve agresif işe alım stratejisi</title><link>https://gunluk.zaims.xyz/posts/2026-06-10-the-gentlemen-fidye-yazilimi-grubu-ve-agresif-ise-alim-strat/</link><pubDate>Wed, 10 Jun 2026 17:18:04 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-10-the-gentlemen-fidye-yazilimi-grubu-ve-agresif-ise-alim-strat/</guid><description>&lt;p&gt;arkadaşlar, fidye yazılımı dünyasında yeni bir oyuncu var: the gentlemen. bu grup, kurban sayısında ikinci en aktif ransomware çetesi olmuş. peki nasıl bu kadar hızlı büyüdüler? cevap basit: para, bol para.&lt;/p&gt;
&lt;h2 id="işin-özeti"&gt;işin özeti&lt;/h2&gt;
&lt;p&gt;the gentlemen, hackerları işe alırken çok cömert davranıyor. kurbanlardan alınan fidyenin &lt;em&gt;%90&amp;rsquo;ını&lt;/em&gt; affiliate&amp;rsquo;lere (yani onlar için çalışan hackerlara) veriyor. klasik ransomware grupları genelde %70-80 civarı verirken, bu rakam ciddi anlamda cazip. yani &amp;ldquo;gel bize çalış, paranın çoğunu sen al&amp;rdquo; diyorlar.&lt;/p&gt;</description></item><item><title>protobuf.js'de 6 tane proto6 zafiyeti çıkmış, node.js uygulamaları tehlikede</title><link>https://gunluk.zaims.xyz/posts/2026-06-10-protobufjsde-6-tane-proto6-zafiyeti-cikmis-nodejs-uygulamala/</link><pubDate>Wed, 10 Jun 2026 17:16:57 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-10-protobufjsde-6-tane-proto6-zafiyeti-cikmis-nodejs-uygulamala/</guid><description>&lt;p&gt;arkadaşlar, protobuf.js kütüphanesinde 6 tane ciddi zafiyet bulunmuş. bu kütüphane protocol buffers&amp;rsquo;ın javascript/typescript implementasyonu, yani node.js dünyasında oldukça yaygın kullanılıyor. güvenlik araştırmacıları &amp;ldquo;proto6&amp;rdquo; adını vermişler bu zafiyet setine.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; tek bir kötü niyetli protobuf şeması, descriptor ya da crafted payload yeterli olabilir bu açıkları tetiklemek için. yani ciddi ciddi bakmak lazım bu işe.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-proto6-olayında"&gt;ne var ne yok bu proto6 olayında&lt;/h2&gt;
&lt;p&gt;protobuf.js kütüphanesinde bulunan bu 6 zafiyet, başarılı bir şekilde sömürüldüğünde iki ana soruna yol açabiliyor:&lt;/p&gt;</description></item><item><title>veeam backup &amp; replication'da kritik rce açığı, domain kullanıcıları bile kod çalıştırabiliyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-10-veeam-backup-replicationda-kritik-rce-acigi-domain-kullanici/</link><pubDate>Wed, 10 Jun 2026 17:16:11 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-10-veeam-backup-replicationda-kritik-rce-acigi-domain-kullanici/</guid><description>&lt;p&gt;arkadaşlar, veeam backup &amp;amp; replication&amp;rsquo;da ciddi bir açık bulunmuş. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-44963"&gt;CVE-2026-44963&lt;/a&gt; numaralı bu zafiyet sayesinde domain kullanıcıları bile backup sunucusunda uzaktan kod çalıştırabiliyor. yani şöyle ki, normalde yedek işleriyle alakası olmayan bir domain kullanıcısı bile bu açığı kullanarak backup sunucunuza girebilir, kod çalıştırabilir.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; cvss skoru 9.4, yani kritik seviyede. hemen yamalayın bunu.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-açıkta"&gt;ne var ne yok bu açıkta&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-44963"&gt;CVE-2026-44963&lt;/a&gt; açığı, authenticated bir domain kullanıcısının (yani domain&amp;rsquo;e giriş yapabilen herhangi bir kullanıcı) backup sunucusunda uzaktan kod çalıştırmasına (rce - remote code execution) izin veriyor.&lt;/p&gt;</description></item><item><title>cisa check point vpn açığı için 3 gün süre verdi, qilin ransomware çetesi sömürüyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-09-cisa-check-point-vpn-acigi-icin-3-gun-sure-verdi-qilin-ranso/</link><pubDate>Tue, 09 Jun 2026 17:17:49 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-09-cisa-check-point-vpn-acigi-icin-3-gun-sure-verdi-qilin-ranso/</guid><description>&lt;p&gt;arkadaşlar, ciddi bir durum var. cisa (amerikan siber güvenlik kurumu), check point remote access vpn ve mobile access kullanan federal kurumlara 3 gün süre vermiş. ne için mi? kritik bir açığı yamalamak için. ve bu açık sıfır-gün olarak qilin ransomware çetesi tarafından aktif şekilde sömürülüyor. yani olay fena.&lt;/p&gt;
&lt;h2 id="ne-oldu-ki"&gt;ne oldu ki?&lt;/h2&gt;
&lt;p&gt;check point vpn ürünlerinde kritik bir zafiyet keşfedilmiş. qilin ransomware&amp;rsquo;in bağlı elemanları bu açığı sıfır-gün olarak kullanmışlar, yani yama çıkmadan önce saldırıya geçmişler. cisa da durumun ciddiyetini görünce &amp;ldquo;3 gün içinde yamalayın yoksa kapatın sistemleri&amp;rdquo; demiş federal kurumlara.&lt;/p&gt;</description></item><item><title>chrome v8'de aktif sömürülen sıfır-gün açığı var, hemen güncelleyin</title><link>https://gunluk.zaims.xyz/posts/2026-06-09-chrome-v8de-aktif-somurulen-sifir-gun-acigi-var-hemen-guncel/</link><pubDate>Tue, 09 Jun 2026 17:17:06 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-09-chrome-v8de-aktif-somurulen-sifir-gun-acigi-var-hemen-guncel/</guid><description>&lt;p&gt;arkadaşlar google yine acil güncelleme saldı. chrome&amp;rsquo;da toplam 74 tane açık kapatmış ama içlerinden biri &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-11645"&gt;CVE-2026-11645&lt;/a&gt; diye geçiyor bu açık, v8 motorunda (chrome&amp;rsquo;un javascript ve webassembly motoru yani) bir sınır dışı bellek erişimi (out-of-bounds memory access) problemi var.&lt;/p&gt;
&lt;h2 id="ne-bu-açık-tam-olarak"&gt;ne bu açık tam olarak?&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-11645"&gt;CVE-2026-11645&lt;/a&gt; açığı cvss skoru 8.8 ile yüksek seviye bir zafiyet. v8 motorunda sınır dışı okuma ve yazma (out-of-bounds read and write) yapılabiliyor. yani saldırgan belleğin olmaması gereken yerlerini okuyup yazabiliyor, bu da uzaktan kod çalıştırmaya (rce) kadar gidebilecek bir durum.&lt;/p&gt;</description></item><item><title>gogs'ta kritik sıfır-gün açığı, uzaktan kod çalıştırma mevcut</title><link>https://gunluk.zaims.xyz/posts/2026-06-09-gogsta-kritik-sifir-gun-acigi-uzaktan-kod-calistirma-mevcut/</link><pubDate>Tue, 09 Jun 2026 17:16:05 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-09-gogsta-kritik-sifir-gun-acigi-uzaktan-kod-calistirma-mevcut/</guid><description>&lt;p&gt;arkadaşlar, gogs kullananlar varsa hemen toplanın. self-hosted git servisinizde kritik bir sıfır-gün açığı yamalandı. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-31450"&gt;CVE-2025-31450&lt;/a&gt; denen bu zafiyet uzaktan kod çalıştırma (RCE) imkanı veriyor saldırganlara. yani internete açık gogs instance&amp;rsquo;ınız varsa, saldırgan gelip istediği kodu çalıştırabilir, bütün repolarınıza (private olanlar dahil) erişebilir.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açık sıfır-gün, yani yamadan önce keşfedilmiş ve muhtemelen sömürülmüş bile. boş durmayın yani.&lt;/p&gt;
&lt;h2 id="ne-bu-gogs-meselesi"&gt;ne bu gogs meselesi?&lt;/h2&gt;
&lt;p&gt;gogs, github/gitlab gibi self-hosted bir git servisi. hafif, go ile yazılmış, sevilen bir araç. ama şimdi bu &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-31450"&gt;CVE-2025-31450&lt;/a&gt; açığı yüzünden başınız ağrıyabilir.&lt;/p&gt;</description></item><item><title>check point vpn'de sıfır-gün açığı, qilin fidye çetesi işin içinde</title><link>https://gunluk.zaims.xyz/posts/2026-06-08-check-point-vpnde-sifir-gun-acigi-qilin-fidye-cetesi-isin-ic/</link><pubDate>Mon, 08 Jun 2026 17:17:48 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-08-check-point-vpnde-sifir-gun-acigi-qilin-fidye-cetesi-isin-ic/</guid><description>&lt;p&gt;arkadaşlar, check point&amp;rsquo;in vpn ürünlerinde kritik bir sıfır-gün açığı bulunmuş ve kötü haber: qilin fidye yazılımı çetesi bunu aktif olarak sömürmüş. israilli güvenlik firması check point acil yamayı yayınladı. remote access vpn ve mobile access kullananlar, hemen atlayın yamalara.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;check point&amp;rsquo;in remote access vpn ve mobile access ürünlerinde kritik seviyede bir zafiyet keşfedilmiş. bu açık sıfır-gün olarak sömürülmüş, yani yamadan önce saldırganlar kullanmış bile. qilin ransomware grubu (bilirsiniz, geçen sene londra hastanelerine saldıran tipler) bu açığı kullanarak sistemlere sızmış ve fidye yazılımı dağıtmış.&lt;/p&gt;</description></item><item><title>mythos gerçekmiş meğer, ve durum hiç iyi değil</title><link>https://gunluk.zaims.xyz/posts/2026-06-08-mythos-gercekmis-meger-ve-durum-hic-iyi-degil/</link><pubDate>Mon, 08 Jun 2026 17:16:59 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-08-mythos-gercekmis-meger-ve-durum-hic-iyi-degil/</guid><description>&lt;p&gt;arkadaşlar, sektörde bir süredir konuşulan mythos denen olay var ya, hani herkes &amp;ldquo;marketing taktiği bu&amp;rdquo; diyordu. işte meğer gerçekten gerçekmiş ve durum sandığımızdan çok daha ciddi.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;mythos bulgularını gören birisi çıkmış anlatmış. &amp;ldquo;basit bir satır hatalı, hop rce&amp;rdquo; tarzı klasik açıklardan bahsetmiyoruz burada. olay çok daha derin: her sast tarayıcısının zaten bulduğu binlerce küçük sorundan &lt;em&gt;birkaç düzine tanesini&lt;/em&gt; alıp zincirleme bir şekilde birleştiriyorlar. sonuç? çok daha kötü bir şey ortaya çıkıyor.&lt;/p&gt;</description></item><item><title>haftalık özet: instagram hesap çalmaları, android sıfır-gün açığı ve github'da solucan</title><link>https://gunluk.zaims.xyz/posts/2026-06-08-haftalik-ozet-instagram-hesap-calmalari-android-sifir-gun-ac/</link><pubDate>Mon, 08 Jun 2026 17:16:09 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-08-haftalik-ozet-instagram-hesap-calmalari-android-sifir-gun-ac/</guid><description>&lt;p&gt;arkadaşlar, pazartesi günü yine geldi çattı. hafta sonu sessiz sakin geçecekti, öyle olmadı tabii. geçen hafta zehirli paketler, bozuk yapay zeka asistanları ve repoları talan eden solucanlarla doluydu. en çirkin yanı ise: en basit hileler hala işe yarıyor.&lt;/p&gt;
&lt;h2 id="ne-oldu-ne-bitti"&gt;ne oldu ne bitti&lt;/h2&gt;
&lt;p&gt;şöyle özetleyeyim: bir chatbot kandırıldı, malware&amp;rsquo;in içinden bot tokeni sızdırıldı, aynı eski hatalar yine karşımıza çıktı. herkes gürültülü olayların peşinde koşarken, daha sessiz saldırganlar aylarca e-posta kutularında oturup mesajları okudular.&lt;/p&gt;</description></item><item><title>emphere denen startup yapay zeka ile zafiyet yamalarını otomatikleştirmeye çalışıyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-07-emphere-denen-startup-yapay-zeka-ile-zafiyet-yamalarini-otom/</link><pubDate>Sun, 07 Jun 2026 17:16:46 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-07-emphere-denen-startup-yapay-zeka-ile-zafiyet-yamalarini-otom/</guid><description>&lt;p&gt;arkadaşlar, bugün size bir güvenlik haberi değil de, güvenlik dünyasındaki yeni bir startup&amp;rsquo;tan bahsedeceğim. emphere diye bir firma var, 2.1 milyon dolar yatırım almış. ne yapıyorlar peki? yapay zeka ile zafiyet düzeltmeyi otomatikleştirmeye çalışıyorlar.&lt;/p&gt;
&lt;h2 id="ne-işe-yarıyor-bu-emphere"&gt;ne işe yarıyor bu emphere?&lt;/h2&gt;
&lt;p&gt;şöyle ki agalar, yazılım şirketleri sürekli güvenlik açıklarıyla uğraşıyor. bir zafiyet bulunuyor, sonra developer&amp;rsquo;lar oturup bunu yamalaması gerekiyor. bu da zaman alıyor, release&amp;rsquo;ler gecikiyor falan. emphere denen arkadaşlar da diyorlar ki &amp;ldquo;biz yapay zeka ile bunu otomatikleştiririz, hem hızlı olur hem de release&amp;rsquo;leriniz gecikmez.&amp;rdquo;&lt;/p&gt;</description></item><item><title>chatgpt'ye lockdown mode gelmiş, prompt injection'a karşı</title><link>https://gunluk.zaims.xyz/posts/2026-06-07-chatgptye-lockdown-mode-gelmis-prompt-injectiona-karsi/</link><pubDate>Sun, 07 Jun 2026 17:16:03 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-07-chatgptye-lockdown-mode-gelmis-prompt-injectiona-karsi/</guid><description>&lt;p&gt;arkadaşlar, openai chatgpt&amp;rsquo;ye yeni bir &amp;ldquo;lockdown mode&amp;rdquo; denen özellik eklemiş. ne işe yarıyor derseniz, prompt injection saldırılarıyla veri sızdırılmasını engelliyor. özellikle hassas verilerle uğraşanlar için düşünülmüş.&lt;/p&gt;
&lt;p&gt;şimdi bu lockdown mode ne oluyor diye soracak olursanız: chatgpt&amp;rsquo;nin bazı araçlarını kısıtlayarak, kötü niyetli promptlarla verilerinizin dışarı sızdırılmasını engelliyor. yani birisi size &amp;ldquo;şunu yap, bunu yap&amp;rdquo; diye talimat verip chatgpt&amp;rsquo;yi kandırarak verilerinizi çaldıramayacak artık.&lt;/p&gt;
&lt;h2 id="kimler-kullanabilir-bu-özelliği"&gt;kimler kullanabilir bu özelliği&lt;/h2&gt;
&lt;p&gt;openai şu an bu modu free, go, plus ve pro hesaplarına sunuyor. yani herkese açık bi özellik bu. özellikle hassas verilerle çalışan kuruluşlar ve kişiler için tasarlanmış.&lt;/p&gt;</description></item><item><title>akıllı tv'niz gizlice proxy olarak çalışıyor olabilir</title><link>https://gunluk.zaims.xyz/posts/2026-06-06-akilli-tvniz-gizlice-proxy-olarak-calisiyor-olabilir/</link><pubDate>Sat, 06 Jun 2026 17:18:14 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-06-akilli-tvniz-gizlice-proxy-olarak-calisiyor-olabilir/</guid><description>&lt;p&gt;arkadaşlar, bugün biraz distopik bir haberle karşınızdayım. ücretsiz mobil uygulamalar ve akıllı tv&amp;rsquo;ler üzerinden cihazlarınız sessiz sedasız proxy sunucusuna dönüştürülüyor. bright data diye bir firma var, eski adı luminati. bunlar &amp;ldquo;dünyanın en büyük residential proxy ağı&amp;rdquo; diyorlar kendilerine. nasıl yapıyorlar bunu? ücretsiz uygulamalara sdk gömmüşler, siz farkında bile değilsiniz ama cihazınız web scraping trafiği için exit node olarak çalışıyor.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; özellikle 7/24 açık kalan akıllı tv&amp;rsquo;ler bu iş için birebir.&lt;/p&gt;</description></item><item><title>yapay zeka ffmpeg'de 21 sıfır-gün açık buldu, chrome da 429 bug yamaladı</title><link>https://gunluk.zaims.xyz/posts/2026-06-06-yapay-zeka-ffmpegde-21-sifir-gun-acik-buldu-chrome-da-429-bu/</link><pubDate>Sat, 06 Jun 2026 17:16:51 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-06-yapay-zeka-ffmpegde-21-sifir-gun-acik-buldu-chrome-da-429-bu/</guid><description>&lt;p&gt;arkadaşlar, bu hafta iki bomba haber geldi peş peşe. birincisi: bir güvenlik startupı ffmpeg&amp;rsquo;de 21 tane sıfır-gün açık bulmuş. &amp;ldquo;e ne var bunda&amp;rdquo; demeyin, bu açıkları bulan bir &lt;em&gt;otonom yapay zeka ajanı&lt;/em&gt;. ikincisi: google chrome 149&amp;rsquo;u yayınladı ve &lt;em&gt;429 tane&lt;/em&gt; güvenlik açığına yama attı. evet yanlış okumadınız, 429. chrome tarihinin en büyük yama paketi bu.&lt;/p&gt;
&lt;p&gt;şimdi bi durun, en ilginç kısım şu: ffmpeg&amp;rsquo;deki 21 açığı yapay zeka buldu ama chrome&amp;rsquo;daki 429 açığı insanlar bulmuş. yapay zeka iş başında beyler.&lt;/p&gt;</description></item><item><title>solarwinds serv-u'da aktif sömürülen dos açığı, cisa kataloğuna ekledi</title><link>https://gunluk.zaims.xyz/posts/2026-06-06-solarwinds-serv-uda-aktif-somurulen-dos-acigi-cisa-katalogun/</link><pubDate>Sat, 06 Jun 2026 17:15:52 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-06-solarwinds-serv-uda-aktif-somurulen-dos-acigi-cisa-katalogun/</guid><description>&lt;p&gt;arkadaşlar, solarwinds yine gündeme bomba gibi düştü. bu sefer serv-u dosya transfer yazılımında ciddi bir açık var ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. cisa da boş durmamış, hemen kev kataloğuna eklemiş.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-28318"&gt;CVE-2026-28318&lt;/a&gt; diye geçen bu açık, denial-of-service (dos) zafiyeti. yani kısacası saldırganlar bu açığı kullanarak serv-u servisini çökertebiliyorlar. cvss skoru 7.5, yani ciddi kategorisinde.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açık vahşi doğada aktif olarak sömürülüyor, boş durmanın zamanı değil.&lt;/p&gt;
&lt;h2 id="hangi-sistemler-etkileniyor"&gt;hangi sistemler etkileniyor?&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Ürün&lt;/th&gt;
 &lt;th&gt;Durum&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;SolarWinds Serv-U&lt;/td&gt;
 &lt;td&gt;✅ Etkileniyor&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Diğer SolarWinds ürünleri&lt;/td&gt;
 &lt;td&gt;⚠️ Henüz bilgi yok&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;solarwinds serv-u multi-protokol dosya sunucusu kullanıyorsanız, bu sizi direkt ilgilendiriyor.&lt;/p&gt;</description></item><item><title>azure horizondb'de kimlik doğrulama atlatma zafiyeti</title><link>https://gunluk.zaims.xyz/posts/2026-06-05-azure-horizondbde-kimlik-dogrulama-atlatma-zafiyeti/</link><pubDate>Fri, 05 Jun 2026 17:17:08 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-05-azure-horizondbde-kimlik-dogrulama-atlatma-zafiyeti/</guid><description>&lt;p&gt;arkadaşlar, microsoft&amp;rsquo;un azure horizondb servisinde ciddi bir açık bulunmuş. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-48567"&gt;CVE-2026-48567&lt;/a&gt; diye geçiyor bu zafiyet. spoofing (kimlik sahtekarlığı) yöntemiyle kimlik doğrulamayı atlayıp yetki yükseltme yapılabiliyor. yani ağ üzerinden yetkisiz bir saldırgan, sisteme giriş yapıp yetki yükseltebiliyor.&lt;/p&gt;
&lt;h2 id="ne-kadar-ciddi-bu-iş"&gt;ne kadar ciddi bu iş?&lt;/h2&gt;
&lt;p&gt;cvss skoru 11 diyor kaynak ama bu biraz garip, çünkü cvss skalası 10&amp;rsquo;a kadar gider normalde. muhtemelen kritik seviyede bir açık olduğunu vurgulamak için böyle yazmışlar. yani &lt;em&gt;kritik kritik, acil yamala&lt;/em&gt; demek istiyorlar.&lt;/p&gt;</description></item><item><title>comodo'da yamasız açık, anthropic yapay zeka tehdit haritası çıkardı ve cisa'ya yeni aday</title><link>https://gunluk.zaims.xyz/posts/2026-06-05-comododa-yamasiz-acik-anthropic-yapay-zeka-tehdit-haritasi-c/</link><pubDate>Fri, 05 Jun 2026 17:16:34 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-05-comododa-yamasiz-acik-anthropic-yapay-zeka-tehdit-haritasi-c/</guid><description>&lt;p&gt;arkadaşlar, bugün birkaç farklı konuyu bir araya getiriyoruz. comodo&amp;rsquo;da yamasız bir açık dolaşıyor, anthropic yapay zeka tehdit haritası yayınlamış, ultrahuman&amp;rsquo;da veri sızıntısı olmuş, the gentlemen ransomware analiz edilmiş ve hola browser madenci yazılım dağıtıyormuş. gelin bunlara bi bakalım.&lt;/p&gt;
&lt;h2 id="comododaki-yamasız-açık"&gt;comodo&amp;rsquo;daki yamasız açık&lt;/h2&gt;
&lt;p&gt;comodo ürünlerinde henüz yamalanmamış bir güvenlik açığı var. detaylar tam olarak açıklanmamış ama bildiğiniz gibi yamasız açıklar her zaman sorun demek. comodo kullanan arkadaşlar gözünüzü dört açın, güncellemeleri takip edin.&lt;/p&gt;</description></item><item><title>wordpress'te everest forms pro zafiyeti sömürülüyor agalar</title><link>https://gunluk.zaims.xyz/posts/2026-06-05-wordpresste-everest-forms-pro-zafiyeti-somuruluyor-agalar/</link><pubDate>Fri, 05 Jun 2026 17:15:53 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-05-wordpresste-everest-forms-pro-zafiyeti-somuruluyor-agalar/</guid><description>&lt;p&gt;arkadaşlar, wordpress kullanıyorsanız ve everest forms pro eklentiniz varsa şimdi bırakın elinizdekileri ve güncelleyin. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-3300"&gt;CVE-2026-3300&lt;/a&gt; diye bir zafiyet var ortada, CVSS puanı 9.8 yani &lt;em&gt;kritik seviye&lt;/em&gt;. 🔴&lt;/p&gt;
&lt;p&gt;saldırganlar bu açığı aktif olarak sömürüyor ve sitenizin kontrolünü tamamen ele geçirebiliyorlar. yani uzaktan kod çalıştırma (RCE) denen bela var burada.&lt;/p&gt;
&lt;h2 id="ne-oluyor-peki"&gt;ne oluyor peki&lt;/h2&gt;
&lt;p&gt;everest forms pro, wordpress&amp;rsquo;te form oluşturmak için kullanılan bir eklenti. yaklaşık 4000 aktif kurulumu var. bu &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-3300"&gt;CVE-2026-3300&lt;/a&gt; açığı eklentinin 1.9.12 ve önceki tüm versiyonlarını etkiliyor.&lt;/p&gt;</description></item><item><title>abd iran'ın en büyük kripto borsası nobitex'i yaptırım listesine aldı</title><link>https://gunluk.zaims.xyz/posts/2026-06-04-abd-iranin-en-buyuk-kripto-borsasi-nobitexi-yaptirim-listesi/</link><pubDate>Thu, 04 Jun 2026 17:17:37 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-04-abd-iranin-en-buyuk-kripto-borsasi-nobitexi-yaptirim-listesi/</guid><description>&lt;p&gt;arkadaşlar, amerika&amp;rsquo;nın hazine bakanlığı (ofac denen şey) iran&amp;rsquo;ın en büyük kripto para borsası olan nobitex&amp;rsquo;i yaptırım listesine eklemiş. sebep de oldukça sağlam: fidye yazılımı çetelerinin ve terör örgütlerinin para aklama merkezi olarak kullanılıyormuş.&lt;/p&gt;
&lt;h2 id="ne-olmuş-da-bu-karar-alınmış"&gt;ne olmuş da bu karar alınmış&lt;/h2&gt;
&lt;p&gt;nobitex, iran&amp;rsquo;daki en büyük kripto para borsası. ama sadece normal ticaret yapmıyorlar, bir yandan da fidye yazılımı saldırılarından elde edilen paraların aklanmasına yardımcı oluyorlar. özellikle iranlı ransomware çeteleri bu platformu kullanarak uluslararası saldırılardan kazandıkları paraları temizliyorlar.&lt;/p&gt;</description></item><item><title>google'da üst sıralarda çıkan sahte açık kaynak sitelerinden malware yağıyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-04-googleda-ust-siralarda-cikan-sahte-acik-kaynak-sitelerinden-/</link><pubDate>Thu, 04 Jun 2026 17:16:57 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-04-googleda-ust-siralarda-cikan-sahte-acik-kaynak-sitelerinden-/</guid><description>&lt;p&gt;arkadaşlar, yeni bir dolandırıcılık kampanyası var ve bu sefer işi sağlam yapmışlar. açık kaynak projelerin ve ücretsiz yazılımların sahte sitelerini yapıp google&amp;rsquo;da üst sıralara çıkarıyorlar. siz de masum masum &amp;ldquo;obs studio indir&amp;rdquo; diye arıyorsunuz, hop malware yüklüyorsunuz.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;siber güvenlik araştırmacıları büyük çaplı bir operasyon tespit etmiş. saldırganlar meşhur açık kaynak projelerin birebir kopyası siteler yapıyorlar. siteler öyle güzel tasarlanmış ki, ilk bakışta orijinalinden ayırt edemiyorsunuz. sonra ne yapıyorlar? bir tane Traffic Distribution System (TDS) denen altyapı kurmuşlar. siz sahte siteden &amp;ldquo;indir&amp;rdquo; dediğinizde, sistem sizi analiz ediyor ve uygun malware&amp;rsquo;i gönderiyor.&lt;/p&gt;</description></item><item><title>cisa magento'daki kritik rce açığını kataloğuna ekledi</title><link>https://gunluk.zaims.xyz/posts/2026-06-04-cisa-magentodaki-kritik-rce-acigini-kataloguna-ekledi/</link><pubDate>Thu, 04 Jun 2026 17:15:51 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-04-cisa-magentodaki-kritik-rce-acigini-kataloguna-ekledi/</guid><description>&lt;p&gt;arkadaşlar, cisa yine kev kataloğunu güncellemiş. bu sefer magento&amp;rsquo;da aktif olarak sömürülen kritik bir açık var. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-45247"&gt;CVE-2026-45247&lt;/a&gt; numaralı bu zafiyet, mirasvit cache warmer denen popüler bir magento eklentisinde bulunmuş.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-45247"&gt;CVE-2026-45247&lt;/a&gt; açığı cvss skoru 9.8 ile kritik seviyede. &lt;em&gt;ciddi ciddi hemen yamalayın.&lt;/em&gt; 🔴&lt;/p&gt;
&lt;p&gt;zafiyet türü: deserialization of untrusted data, yani güvenilmeyen verinin deserialize edilmesi. klasik bir rce (uzaktan kod çalıştırma) senaryosu. saldırgan bu açığı kullanarak sunucunuzda istediği kodu çalıştırabilir.&lt;/p&gt;</description></item><item><title>yapay zeka ile ransomware yapmak artık çocuk oyuncağı olmuş</title><link>https://gunluk.zaims.xyz/posts/2026-06-03-yapay-zeka-ile-ransomware-yapmak-artik-cocuk-oyuncagi-olmus/</link><pubDate>Wed, 03 Jun 2026 17:17:26 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-03-yapay-zeka-ile-ransomware-yapmak-artik-cocuk-oyuncagi-olmus/</guid><description>&lt;p&gt;arkadaşlar, ciddi bir durum var. saldırganlar artık yapay zeka kullanarak ransomware toolkit&amp;rsquo;leri oluşturmuşlar. yani artık kod bilmenize gerek yok, ai sizin için hem active directory keşfi yapan hem de edr çözümlerini atlatan araçlar üretiyor. bu işler iyice kolaylaştı yani.&lt;/p&gt;
&lt;p&gt;bleepingcomputer&amp;rsquo;ın haberine göre, bir tehdit aktörü ai destekli ransomware saldırı araç setini kullanıyor. bu toolkit otomatik olarak active directory keşfi yapıyor ve endpoint detection and response (edr) denen güvenlik çözümlerini atlatmaya yardımcı oluyor. yani saldırgan &amp;ldquo;bana bir ransomware yap, edr&amp;rsquo;ları atlatsın, ad&amp;rsquo;yi keşfetsin&amp;rdquo; diyor, ai de hazırlıyor. korkunç bir durum.&lt;/p&gt;</description></item><item><title>wordpress kirki eklentisinde kritik açık, admin hesapları ele geçiriliyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-03-wordpress-kirki-eklentisinde-kritik-acik-admin-hesaplari-ele/</link><pubDate>Wed, 03 Jun 2026 17:16:40 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-03-wordpress-kirki-eklentisinde-kritik-acik-admin-hesaplari-ele/</guid><description>&lt;p&gt;arkadaşlar, wordpress kullanıyorsanız ve kirki eklentisi kuruluysa hemen bu yazıyı okuyun. kritik bir &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-8206"&gt;CVE-2026-8206&lt;/a&gt; açığı var ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. saldırganlar bu açıkla admin dahil herhangi bir kullanıcı hesabını ele geçirebiliyor.&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani?&lt;/h2&gt;
&lt;p&gt;kirki, wordpress için popüler bir tema özelleştirme eklentisi. şu an 100 binin üzerinde aktif kurulumu var. bu &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-8206"&gt;CVE-2026-8206&lt;/a&gt; zafiyeti yetki yükseltme (privilege escalation) açığı, yani saldırgan normal bir kullanıcı yetkisiyle gelip admin olabiliyor. daha kötüsü, kimlik doğrulama bile gerekmiyor bazı senaryolarda.&lt;/p&gt;</description></item><item><title>google haziran 2026 android yaması geldi, 124 açık kapatılmış ama biri sömürülmüş bile</title><link>https://gunluk.zaims.xyz/posts/2026-06-03-google-haziran-2026-android-yamasi-geldi-124-acik-kapatilmis/</link><pubDate>Wed, 03 Jun 2026 17:16:00 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-03-google-haziran-2026-android-yamasi-geldi-124-acik-kapatilmis/</guid><description>&lt;p&gt;arkadaşlar google haziran ayı android yamasını saldı. tam 124 tane güvenlik açığı kapatmış ama içlerinde bir tanesi &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-48595"&gt;CVE-2025-48595&lt;/a&gt; diye geçiyor bu açık, framework component&amp;rsquo;te bulunmuş. ciddi ciddi hemen yamalayın.&lt;/p&gt;
&lt;h2 id="ne-var-bu-açıkta"&gt;ne var bu açıkta&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-48595"&gt;CVE-2025-48595&lt;/a&gt; açığı yetki yükseltme (privilege escalation) zafiyeti. yani kısacası bir uygulama normalde erişemeyeceği yerlere erişebiliyor. CVSS skoru 8.4, yani ciddi seviyede bir açık.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açık kullanıcı etkileşimi gerektirmiyor, yani siz bir şey yapmadan bile tetiklenebiliyor. o yüzden daha da tehlikeli.&lt;/p&gt;</description></item><item><title>oracle weblogic'te vahşi batıda sömürülen açık</title><link>https://gunluk.zaims.xyz/posts/2026-06-02-oracle-weblogicte-vahsi-batida-somurulen-acik/</link><pubDate>Tue, 02 Jun 2026 17:17:10 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-02-oracle-weblogicte-vahsi-batida-somurulen-acik/</guid><description>&lt;p&gt;arkadaşlar, oracle weblogic&amp;rsquo;te ciddi bir açık var ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2024-21182"&gt;CVE-2024-21182&lt;/a&gt; denen bu zafiyet, kimlik doğrulama gerektirmeden sunucuları ele geçirmeye yarıyor. yani saldırgan kullanıcı adı şifre falan aramıyor, direkt girip işini görüyor.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2024-21182"&gt;CVE-2024-21182&lt;/a&gt; zafiyeti, oracle&amp;rsquo;ın ekim 2024&amp;rsquo;te yamaladığı bir açık aslında. ama görünen o ki herkes yamalamamış, şimdi de kötü niyetli tipler vahşi batıda avlanıyor.&lt;/p&gt;
&lt;p&gt;zafiyet, weblogic server&amp;rsquo;ın t3 protokolünde bulunuyor. saldırgan kimlik doğrulaması olmadan uzaktan kod çalıştırma (RCE) yapabiliyor. yani sunucuya istediğini yükletip çalıştırabiliyor.&lt;/p&gt;</description></item><item><title>hp voip telefonlarında kritik açık, şirket ağına giriş kapısı olmuş</title><link>https://gunluk.zaims.xyz/posts/2026-06-02-hp-voip-telefonlarinda-kritik-acik-sirket-agina-giris-kapisi/</link><pubDate>Tue, 02 Jun 2026 17:16:39 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-02-hp-voip-telefonlarinda-kritik-acik-sirket-agina-giris-kapisi/</guid><description>&lt;p&gt;arkadaşlar, hp&amp;rsquo;nin voip telefonlarında kritik seviyede bir açık bulunmuş. stack-based buffer overflow denen klasik zafiyet var ve uzaktan kod çalıştırmaya (rce) izin veriyor. yani saldırgan telefonu ele geçirdikten sonra oradan şirket ağına sızabiliyor.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu tip voip cihazlar genelde şirket ağının içinde güvenilir cihaz olarak görüldüğü için, bir kere ele geçirildikten sonra lateral movement için mükemmel bir atlama taşı oluyor.&lt;/p&gt;
&lt;h2 id="detaylar"&gt;detaylar&lt;/h2&gt;
&lt;p&gt;zafiyet &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-64328"&gt;CVE-2025-64328&lt;/a&gt; olarak kataloglanmış. cvss skoru tam &lt;strong&gt;9.8/10&lt;/strong&gt; yani kritik seviyede 🔴&lt;/p&gt;</description></item><item><title>google haziran 2026 yamalarını saldı, bir sıfır-gün aktif sömürülüyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-02-google-haziran-2026-yamalarini-saldi-bir-sifir-gun-aktif-som/</link><pubDate>Tue, 02 Jun 2026 17:15:59 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-02-google-haziran-2026-yamalarini-saldi-bir-sifir-gun-aktif-som/</guid><description>&lt;p&gt;arkadaşlar, google haziran ayı android güvenlik yamalarını yayınladı. toplam 124 tane açık kapatmışlar ama içlerinde bir tanesi &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;, yani sıfır-gün (zero-day) dedikleri bela. hedefli saldırılarda kullanılmış bile.&lt;/p&gt;
&lt;h2 id="ne-var-bu-yamada"&gt;ne var bu yamada&lt;/h2&gt;
&lt;p&gt;google&amp;rsquo;ın haziran 2026 yaması iki seviyede geliyor:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2026-06-01 seviye yamalar:&lt;/strong&gt; android framework, sistem bileşenleri ve google play sistem güncellemeleri için. bunlar daha hafif meseleler.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2026-06-05 seviye yamalar:&lt;/strong&gt; asıl kritik olanlar burada. kernel, qualcomm, mediatek gibi donanım üreticilerinin bileşenlerindeki açıklar. &lt;em&gt;sıfır-gün açığı da bu seviyede.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>çin bağlantılı gruplar yine sahnede: çek cumhuriyeti ve tayvan hedefte</title><link>https://gunluk.zaims.xyz/posts/2026-06-01-cin-baglantili-gruplar-yine-sahnede-cek-cumhuriyeti-ve-tayva/</link><pubDate>Mon, 01 Jun 2026 17:17:24 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-01-cin-baglantili-gruplar-yine-sahnede-cek-cumhuriyeti-ve-tayva/</guid><description>&lt;p&gt;arkadaşlar, çin bağlantılı siber casuslar yine iş başında. bu sefer &amp;ldquo;operation dragon weave&amp;rdquo; denen bir kampanya ile çek cumhuriyeti ve tayvan&amp;rsquo;daki yetkilileri hedef almışlar. seqrite labs&amp;rsquo;ın raporuna göre devlet kurumları, araştırma merkezleri, üniversiteler, teknoloji firmaları ve finans sektörü tamamen nişangahta.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;klasik spear-phishing yöntemiyle geliyorlar yine. yani hedef odaklı oltalama e-postaları atıyorlar. içinde zip dosyası var, açınca da adaptixc2 denen bir ajan sisteme yerleşiyor. bu ajan ne mi yapıyor? casusluğun kitabını yazıyor: veri çalıyor, sistem bilgilerini topluyor, komuta-kontrol (c2) sunucularıyla haberleşiyor.&lt;/p&gt;</description></item><item><title>windows netlogon'da kritik açık ve aktif sömürülüyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-01-windows-netlogonda-kritik-acik-ve-aktif-somuruluyor/</link><pubDate>Mon, 01 Jun 2026 17:16:47 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-01-windows-netlogonda-kritik-acik-ve-aktif-somuruluyor/</guid><description>&lt;p&gt;arkadaşlar, belçika siber güvenlik merkezi (ccb) ciddi bir uyarı yayınladı. windows netlogon&amp;rsquo;da yeni yamalanmış kritik bir açık var ve &lt;em&gt;şu anda aktif olarak sömürülüyor&lt;/em&gt;. yani teorik değil, gerçek saldırılar var ortada.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;microsoft&amp;rsquo;un netlogon protokolünde uzaktan kod çalıştırma (rce) açığı bulunmuş. netlogon nedir diyenler için: domain controller&amp;rsquo;ların kullanıcı kimlik doğrulaması için kullandığı bir windows servisi. yani tam kalbinden vurulmuş sistem.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açık &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-21294"&gt;CVE-2025-21294&lt;/a&gt; olarak geçiyor ve cvss skoru 9.8. yani &amp;ldquo;kritik, acil yamala 🔴&amp;rdquo; kategorisinde.&lt;/p&gt;</description></item><item><title>wp maps pro eklentisinde kritik açık, saldırganlar admin hesabı açıyor</title><link>https://gunluk.zaims.xyz/posts/2026-06-01-wp-maps-pro-eklentisinde-kritik-acik-saldirganlar-admin-hesa/</link><pubDate>Mon, 01 Jun 2026 17:16:09 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-06-01-wp-maps-pro-eklentisinde-kritik-acik-saldirganlar-admin-hesa/</guid><description>&lt;p&gt;arkadaşlar, wordpress kullanıyorsanız ve wp maps pro eklentiniz varsa hemen dinleyin. kritik seviyede bir açık bulunmuş ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. saldırganlar bu açığı kullanarak sitenizde admin hesabı açıyorlar, yani tam yetki alıyorlar.&lt;/p&gt;
&lt;h2 id="olay-ne"&gt;olay ne?&lt;/h2&gt;
&lt;p&gt;wp maps pro diye bir wordpress eklentisi var, envato market&amp;rsquo;te 15 bin satışı geçmiş popüler bir şey. google maps ve openstreetmap entegrasyonu yapıyor sitelerinize. işte bu eklentide kritik bir zafiyet keşfedilmiş ve kötü niyetli tipler bunu çoktan kullanmaya başlamış bile.&lt;/p&gt;</description></item><item><title>rus casusları batı teknolojisi peşinde, sanksiyonlar iyice canlarını sıkmış</title><link>https://gunluk.zaims.xyz/posts/2026-05-31-rus-casuslari-bati-teknolojisi-pesinde-sanksiyonlar-iyice-ca/</link><pubDate>Sun, 31 May 2026 17:17:37 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-31-rus-casuslari-bati-teknolojisi-pesinde-sanksiyonlar-iyice-ca/</guid><description>&lt;p&gt;arkadaşlar, yeni bir istihbarat raporu geldi ve rus ajanların batı teknolojisi peşinde koştuğunu, sanksiyonlar yüzünden iyice çaresiz kaldıklarını görüyoruz. ama bu &amp;ldquo;çaresizlik&amp;rdquo; aslında sistem yöneticileri için ciddi bir tehdit anlamına geliyor, o yüzden kulak verin.&lt;/p&gt;
&lt;h2 id="ne-oluyor-peki"&gt;ne oluyor peki?&lt;/h2&gt;
&lt;p&gt;moskova&amp;rsquo;nın ajanları artık her yola başvuruyor:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;sahte şirketler kuruyor&lt;/strong&gt;: yani normal teknoloji firması gibi görünen ama aslında rus istihbaratı için çalışan yapılar&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;aracı adam topluyorlar&lt;/strong&gt;: batıda yaşayan, güvenilir görünen insanları kullanarak teknoloji transferi yapıyorlar&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;siber casuslar ve hackerlar devrede&lt;/strong&gt;: hem bilgi topluyorlar hem de kritik altyapıya saldırı için keşif yapıyorlar&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu sadece bilgi toplama değil, toplanan veriler kritik altyapılara saldırı için kullanılabilir.&lt;/p&gt;</description></item><item><title>hollandalılar 17 milyon cihazlık dev botnet'i çökertti</title><link>https://gunluk.zaims.xyz/posts/2026-05-31-hollandalilar-17-milyon-cihazlik-dev-botneti-cokertti/</link><pubDate>Sun, 31 May 2026 17:16:40 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-31-hollandalilar-17-milyon-cihazlik-dev-botneti-cokertti/</guid><description>&lt;p&gt;arkadaşlar, hollanda polisi ve siber güvenlik merkezi (ncsc) çok büyük bir operasyon gerçekleştirmiş. 17 milyon enfekte cihazdan oluşan dev bir botnet&amp;rsquo;i çökertmişler. yani 17 milyon bilgisayar, tablet, telefon ve iot cihazı zombi gibi kötü niyetli saldırılar için kullanılıyormuş.&lt;/p&gt;
&lt;h2 id="ne-olmuş-tam-olarak"&gt;ne olmuş tam olarak&lt;/h2&gt;
&lt;p&gt;hollanda&amp;rsquo;da bulunan 200&amp;rsquo;den fazla sunucu bu botnet&amp;rsquo;in omurgasını oluşturuyormuş. hollandalı agalar güzel bir operasyonla bunları devre dışı bırakmışlar. &lt;em&gt;spoiler:&lt;/em&gt; bu botnet dünya çapında milyonlarca cihazı kontrol ediyordu, sadece hollanda değil.&lt;/p&gt;</description></item><item><title>flowise'da kritik rce açığı ve exploit kodu yayınlandı</title><link>https://gunluk.zaims.xyz/posts/2026-05-31-flowiseda-kritik-rce-acigi-ve-exploit-kodu-yayinlandi/</link><pubDate>Sun, 31 May 2026 17:15:54 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-31-flowiseda-kritik-rce-acigi-ve-exploit-kodu-yayinlandi/</guid><description>&lt;p&gt;arkadaşlar, flowise kullananlar var mı aranızda? varsa hemen dinleyin bunu. kritik seviyede bir rce (uzaktan kod çalıştırma) açığı bulunmuş ve &lt;em&gt;exploit kodu da yayınlanmış&lt;/em&gt;. yani saldırganlar hazır tarif bulmuş durumda.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;flowise, llm uygulamaları geliştirmek için kullanılan açık kaynaklı bir araç. şimdi bu araçta öyle bir açık bulunmuş ki, saldırgan kötü niyetli bir chatflow dosyası hazırlıyor, siz de &amp;ldquo;import edelim şunu&amp;rdquo; diyorsunuz, hop sunucunuzda istediği kodu çalıştırıyor. tek tık yeter yani, bir de &amp;ldquo;social engineering&amp;rdquo; dedikleri kandırma sanatı tabii.&lt;/p&gt;</description></item><item><title>saldırganlar marimo açığından sonra llm ajanı kullanıyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-30-saldirganlar-marimo-acigindan-sonra-llm-ajani-kullaniyor/</link><pubDate>Sat, 30 May 2026 17:17:43 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-30-saldirganlar-marimo-acigindan-sonra-llm-ajani-kullaniyor/</guid><description>&lt;p&gt;arkadaşlar, çok ilginç bir olay var. saldırganlar &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-39987"&gt;CVE-2026-39987&lt;/a&gt; açığını kullanarak marimo notebook&amp;rsquo;lara giriyorlar, ama asıl ilginç kısım şu: içeri girdikten sonra post-exploitation işlemlerini &lt;em&gt;llm ajanı&lt;/em&gt; kullanarak yapıyorlar. yani yapay zeka destekli saldırı dönemi resmen başlamış.&lt;/p&gt;
&lt;h2 id="ne-olmuş-tam-olarak"&gt;ne olmuş tam olarak&lt;/h2&gt;
&lt;p&gt;bilinmeyen bir saldırgan grubu, internete açık marimo notebook&amp;rsquo;lara &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-39987"&gt;CVE-2026-39987&lt;/a&gt; zafiyetini kullanarak girmiş. buraya kadar klasik. ama sonrası ilginç: sisteme girdikten sonra cloud credential&amp;rsquo;ları çalmak ve lateral movement yapmak için llm ajanı kullanmışlar.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu yeni nesil saldırı yöntemi, yapay zekanın kötü amaçlı kullanımına güzel bir örnek.&lt;/p&gt;</description></item><item><title>chatgpt'nin markdown açığı ile phishing saldırıları: chatgphish</title><link>https://gunluk.zaims.xyz/posts/2026-05-30-chatgptnin-markdown-acigi-ile-phishing-saldirilari-chatgphis/</link><pubDate>Sat, 30 May 2026 17:16:51 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-30-chatgptnin-markdown-acigi-ile-phishing-saldirilari-chatgphis/</guid><description>&lt;p&gt;arkadaşlar, openai&amp;rsquo;ın chatgpt&amp;rsquo;sinde ilginç bir açık bulunmuş. &amp;ldquo;chatgphish&amp;rdquo; diyorlar buna. şöyle ki, chatgpt web özetlerinde markdown linklerine ve görsellere aşırı güveniyormuş. bu da prompt injection denen beladan phishing saldırılarına kadar giden bir yol açıyormuş.&lt;/p&gt;
&lt;p&gt;permiso security&amp;rsquo;nin araştırmacıları ortaya çıkarmış bu açığı. chatgpt.com&amp;rsquo;un response renderer&amp;rsquo;ı (yani yanıt oluşturucu kısmı) markdown linklerini ve markdown görsellerini sorgulamadan güveniyormuş. saldırganlar bunu kullanarak kullanıcıları kandırabiliyorlar.&lt;/p&gt;
&lt;h2 id="ne-oluyor-peki-bu-chatgphish-olayında"&gt;ne oluyor peki bu chatgphish olayında&lt;/h2&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; chatgpt&amp;rsquo;ye bir web sayfası özetlemesini söylediğinizde, o sayfa içinde kötü niyetli markdown kodu varsa, chatgpt bunu güzelce render ediyor ve kullanıcıya sunuyor. yani siz &amp;ldquo;şu siteyi özetle&amp;rdquo; diyorsunuz, chatgpt de içindeki zararlı markdown&amp;rsquo;ı aynen gösteriyor.&lt;/p&gt;</description></item><item><title>palo alto pan-os'ta aktif sömürülen globalprotect açığı</title><link>https://gunluk.zaims.xyz/posts/2026-05-30-palo-alto-pan-osta-aktif-somurulen-globalprotect-acigi/</link><pubDate>Sat, 30 May 2026 17:15:59 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-30-palo-alto-pan-osta-aktif-somurulen-globalprotect-acigi/</guid><description>&lt;p&gt;arkadaşlar, palo alto networks yine gündemde ama bu sefer pek iyi sebeplerden değil. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-0257"&gt;CVE-2026-0257&lt;/a&gt; numaralı bir açık var ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. yani teorik falan değil, gerçekten kullanılıyor bu açık.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;palo alto&amp;rsquo;nun pan-os işletim sisteminde ve prisma access&amp;rsquo;te bir kimlik doğrulama bypass açığı bulunmuş. cvss skoru 7.8, yani &amp;ldquo;ciddi&amp;rdquo; kategorisinde. kötü niyetli tipler bu açığı kullanarak vpn bağlantısı kurabiliyorlar, kimlik doğrulamasını atlayarak.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; globalprotect vpn servisi kullanıyorsanız, bu sizin için geçerli.&lt;/p&gt;</description></item><item><title>forticlient ems'te aktif sömürülen açık, bilgi hırsızı malware dağıtılıyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-29-forticlient-emste-aktif-somurulen-acik-bilgi-hirsizi-malware/</link><pubDate>Fri, 29 May 2026 17:17:21 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-29-forticlient-emste-aktif-somurulen-acik-bilgi-hirsizi-malware/</guid><description>&lt;p&gt;arkadaşlar, fortinet yine gündemde ama bu sefer kötü haberlerle. forticlient enterprise management server (ems) yazılımında &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-35616"&gt;CVE-2026-35616&lt;/a&gt; numaralı bir authentication bypass (kimlik doğrulama atlama) açığı var ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. saldırganlar bu açığı kullanarak ekz denen yeni bir credential stealer (kimlik bilgisi hırsızı) malware dağıtıyorlar.&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani?&lt;/h2&gt;
&lt;p&gt;şöyle ki, forticlient ems dediğimiz şey fortinet&amp;rsquo;in endpoint yönetim sunucusu. şirketler bunu kullanarak bilgisayarlarındaki forticlient vpn yazılımlarını merkezi olarak yönetiyorlar. saldırganlar bu &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-35616"&gt;CVE-2026-35616&lt;/a&gt; açığını kullanarak kimlik doğrulamasını atlıyorlar ve sisteme sızıyorlar. sonra da ekz denen malware&amp;rsquo;i kuruyorlar.&lt;/p&gt;</description></item><item><title>gogs'ta kritik rce açığı, herhangi bir kullanıcı kod çalıştırabiliyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-29-gogsta-kritik-rce-acigi-herhangi-bir-kullanici-kod-calistira/</link><pubDate>Fri, 29 May 2026 17:16:34 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-29-gogsta-kritik-rce-acigi-herhangi-bir-kullanici-kod-calistira/</guid><description>&lt;p&gt;arkadaşlar, gogs kullananlar varsa hemen dikkat. gogs dediğimiz self-hosted git serviste kritik bir açık bulunmuş. rapid7 araştırmacıları bulmuş bunu, cvss skoru 9.4 yani &lt;em&gt;kritik seviye&lt;/em&gt; 🔴&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;şöyle ki, herhangi bir authenticated kullanıcı (yani sisteme giriş yapmış herhangi biri) belirli koşullarda uzaktan kod çalıştırabiliyor (rce - remote code execution). yani şöyle düşünün, sisteminizde hesabı olan herhangi bir kullanıcı sunucunuzda istediği kodu çalıştırabilir.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; henüz cve numarası verilmemiş bu açığa, ama ciddiyet seviyesi belli.&lt;/p&gt;</description></item><item><title>gogs'ta yamasız sıfır-gün açığı, rce veriyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-29-gogsta-yamasiz-sifir-gun-acigi-rce-veriyor/</link><pubDate>Fri, 29 May 2026 17:16:03 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-29-gogsta-yamasiz-sifir-gun-acigi-rce-veriyor/</guid><description>&lt;p&gt;arkadaşlar, gogs kullanan varsa dikkat. self-hosted git servisi olarak bildiğiniz gogs&amp;rsquo;ta yamasız bir sıfır-gün açığı bulunmuş ve &lt;em&gt;uzaktan kod çalıştırma (rce) veriyor&lt;/em&gt;. yani saldırgan sisteminizde istediği komutu çalıştırabiliyor, durumun ciddiyeti ortada.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;gogs, bildiğiniz gibi go ile yazılmış, hafif, self-hosted bir git servisi. github&amp;rsquo;ın kendi sunucunuzda çalışan versiyonu gibi düşünün. işte bu serviste bir zafiyet bulunmuş ve henüz yamayı da yayınlamamışlar. &lt;em&gt;spoiler:&lt;/em&gt; internet&amp;rsquo;e açık gogs instance&amp;rsquo;larınız varsa, şu an savunmasızsınız demektir.&lt;/p&gt;</description></item><item><title>fidye yazılımcılar avukatlık bürolarına bizzat gelip veri çalıyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-28-fidye-yazilimcilar-avukatlik-burolarina-bizzat-gelip-veri-ca/</link><pubDate>Thu, 28 May 2026 17:17:34 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-28-fidye-yazilimcilar-avukatlik-burolarina-bizzat-gelip-veri-ca/</guid><description>&lt;p&gt;arkadaşlar, bu sefer işler biraz değişik. fbi uyarı yayınlamış: silent ransom group diye bir fidye yazılımı çetesi var, bunlar avukatlık bürolarını hedef alıyor. ama işin ilginç kısmı, uzaktan hacklemekle uğraşmıyorlar. &lt;em&gt;bizzat gelip sosyal mühendislik yaparak sunuculara ve veritabanlarına erişim sağlıyorlar.&lt;/em&gt; yani adam kapınıza geliyor, &amp;ldquo;merhaba ben it destek&amp;rdquo; diyor, sonra da bütün müvekkil verilerinizi çalıp gidiyor.&lt;/p&gt;
&lt;h2 id="olay-nasıl-gelişiyor"&gt;olay nasıl gelişiyor&lt;/h2&gt;
&lt;p&gt;silent ransom group&amp;rsquo;un taktiği klasik siber saldırılardan farklı. bu arkadaşlar fiziksel olarak ofislere gidiyorlar ve sosyal mühendislik teknikleriyle çalışanları kandırıp sistemlere erişim sağlıyorlar. avukatlık büroları özellikle hedef alınmış çünkü:&lt;/p&gt;</description></item><item><title>ibm ve red hat açık kaynak güvenliğine 5 milyar dolar basıyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-28-ibm-ve-red-hat-acik-kaynak-guvenligine-5-milyar-dolar-basiyo/</link><pubDate>Thu, 28 May 2026 17:16:36 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-28-ibm-ve-red-hat-acik-kaynak-guvenligine-5-milyar-dolar-basiyo/</guid><description>&lt;p&gt;arkadaşlar, ibm ve red hat büyük bir hamle yaptı. &amp;ldquo;project lightwell&amp;rdquo; adını verdikleri bir projeye 5 milyar dolar yatırım yapacaklarını açıkladılar. amaç ne mi? açık kaynak yazılımların tedarik zincirini güvenli hale getirmek.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-işte"&gt;ne var ne yok bu işte&lt;/h2&gt;
&lt;p&gt;açık kaynak yazılımlar her yerdeler biliyorsunuz. linux&amp;rsquo;tan tut kubernetes&amp;rsquo;e, python kütüphanelerinden nodejs paketlerine kadar her şey açık kaynak. ama işin içine kötü niyetli tipler girince ortada ciddi güvenlik sıkıntıları oluşuyor. log4j vakasını hatırlarsınız, dünya başına yıkılmıştı.&lt;/p&gt;</description></item><item><title>teampcp ve shai-hulud solucanı: şans mı yetenek mi tartışması</title><link>https://gunluk.zaims.xyz/posts/2026-05-28-teampcp-ve-shai-hulud-solucani-sans-mi-yetenek-mi-tartismasi/</link><pubDate>Thu, 28 May 2026 17:16:00 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-28-teampcp-ve-shai-hulud-solucani-sans-mi-yetenek-mi-tartismasi/</guid><description>&lt;p&gt;arkadaşlar, açık kaynak ekosisteminde ciddi hasara yol açan shai-hulud solucanının arkasındaki teampcp grubu hakkında konuşalım. dark reading&amp;rsquo;den gelen bir analize göre bu grubun başarısı tamamen yetenekten mi kaynaklanıyor yoksa şans faktörü mü var, bunu tartışıyorlar.&lt;/p&gt;
&lt;h2 id="olay-ne"&gt;olay ne?&lt;/h2&gt;
&lt;p&gt;teampcp diye bir siber suç grubu var. bunlar shai-hulud solucanının ikinci dalgasından sorumlu tipler. açık kaynak ekosisteminde ciddi zararlar vermişler ama asıl soru şu: bunlar gerçekten çok yetenekli mi yoksa şanslı mı?&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; dark reading&amp;rsquo;in analizi diyor ki sadece yetenek değil, zamanlama ve şans faktörü de bu işin içinde varmış.&lt;/p&gt;</description></item><item><title>çalışanlarınız gizli gizli ai araçları kullanıyor, ne yapacaksınız</title><link>https://gunluk.zaims.xyz/posts/2026-05-27-calisanlariniz-gizli-gizli-ai-araclari-kullaniyor-ne-yapacak/</link><pubDate>Wed, 27 May 2026 17:17:24 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-27-calisanlariniz-gizli-gizli-ai-araclari-kullaniyor-ne-yapacak/</guid><description>&lt;p&gt;arkadaşlar, günümüzün en büyük baş ağrılarından biri geliyor: shadow ai. yani çalışanlarınız it&amp;rsquo;den izin almadan chatgpt, copilot, ai yazma asistanı falan ne buluyorlarsa kullanıyor. istatistiklere göre ortalama bir çalışan günde 3-5 tane ai aracı kullanıyormuş. bunların çoğu da it&amp;rsquo;nin haberdar olmadığı şeyler.&lt;/p&gt;
&lt;p&gt;şimdi durum şu: adam akıllı çalışan, işini hızlı yapmanın yolunu arıyor. kod yazarken copilot açıyor, toplantı notlarını ai&amp;rsquo;ya özetletiyor, mail yazarken chatgpt&amp;rsquo;den yardım alıyor. gayet normal yani, verimlilik diye buna derler. ama işin güvenlik tarafında büyük sıkıntı var.&lt;/p&gt;</description></item><item><title>knowledgedeliver lms'te sıfır-gün açığı, godzilla web shell yüklemişler</title><link>https://gunluk.zaims.xyz/posts/2026-05-27-knowledgedeliver-lmste-sifir-gun-acigi-godzilla-web-shell-yu/</link><pubDate>Wed, 27 May 2026 17:16:36 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-27-knowledgedeliver-lmste-sifir-gun-acigi-godzilla-web-shell-yu/</guid><description>&lt;p&gt;arkadaşlar, öğrenme yönetim sistemi (lms) denen şeylerde yine iş dönmüş. knowledgedeliver diye bir lms yazılımında kritik bir sıfır-gün açığı bulunmuş ve saldırganlar bunu kullanarak godzilla web shell denen belayı yüklemeyi başarmışlar. &lt;em&gt;yani yama çıkmadan önce sömürülmüş&lt;/em&gt;, klasik sıfır-gün vakası.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;knowledgedeliver kullanan bir sunucuda &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-32438"&gt;CVE-2025-32438&lt;/a&gt; zafiyeti tespit edilmiş. bu açık sayesinde saldırganlar uzaktan kod çalıştırma (rce) yapabiliyorlar. yani kimlik doğrulama falan gerekmeden sunucuya shell atabiliyorsunuz, düşünün işin ciddiyetini.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;cvss skoru:&lt;/strong&gt; 9.8/10 - &lt;em&gt;kritik, acil yamala&lt;/em&gt; 🔴&lt;/p&gt;</description></item><item><title>cisa 4 gün vermiş cpanel litespeed pluginine, acil yamalayın</title><link>https://gunluk.zaims.xyz/posts/2026-05-27-cisa-4-gun-vermis-cpanel-litespeed-pluginine-acil-yamalayin/</link><pubDate>Wed, 27 May 2026 17:15:53 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-27-cisa-4-gun-vermis-cpanel-litespeed-pluginine-acil-yamalayin/</guid><description>&lt;p&gt;arkadaşlar, cisa (amerikan siber güvenlik ajansı) federal kurumlara 4 gün süre vermiş litespeed cpanel pluginindeki kritik açığı yamalamak için. ha bu arada &lt;em&gt;spoiler:&lt;/em&gt; bu açık aktif olarak sömürülüyor, yani teorik değil, gerçek saldırılarda kullanılıyor şu an.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani&lt;/h2&gt;
&lt;p&gt;litespeed cpanel user-end plugininde kritik bir zafiyet bulunmuş. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-3484"&gt;CVE-2025-3484&lt;/a&gt; numaralı bu açık sayesinde saldırganlar uzaktan kod çalıştırabiliyorlar (rce denen bela). cvss skoru 9.8, yani kritik seviyede 🔴&lt;/p&gt;
&lt;p&gt;şöyle ki, bu plugin cpanel kullanan sunucularda yaygın bir şekilde kullanılıyor. litespeed web sunucusu için optimize edilmiş bir cache plugini. ama işte bir açık bırakmışlar ve kötü niyetli tipler bunu bulmuş, sömürmeye başlamışlar bile.&lt;/p&gt;</description></item><item><title>yapay zeka destekli ddos saldırıları yeni nesil bela oldu</title><link>https://gunluk.zaims.xyz/posts/2026-05-26-yapay-zeka-destekli-ddos-saldirilari-yeni-nesil-bela-oldu/</link><pubDate>Tue, 26 May 2026 17:17:58 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-26-yapay-zeka-destekli-ddos-saldirilari-yeni-nesil-bela-oldu/</guid><description>&lt;p&gt;arkadaşlar, klasik ddos saldırıları yetmiyormuş gibi şimdi bir de yapay zeka destekli versiyonu çıktı. yani artık saldırganlar tek başına değil, ai ile beraber çalışıyorlar. daha hızlı, daha güçlü ve daha zor tespit edilebilir saldırılar yapıyorlar. the hacker news&amp;rsquo;e göre kötü niyetli tipler ai araçlarını kullanarak sistemlerdeki zayıf noktaları daha hızlı buluyor ve saldırılarını ona göre şekillendiriyorlar.&lt;/p&gt;
&lt;h2 id="ne-değişti-peki"&gt;ne değişti peki&lt;/h2&gt;
&lt;p&gt;geleneksel ddos saldırıları belliydi, tahmin edilebilirdi. ama şimdi ai devreye girince işler karıştı:&lt;/p&gt;</description></item><item><title>cisa drupal açığını aktif sömürü listesine aldı, çarşamba akşamına kadar yamalayın</title><link>https://gunluk.zaims.xyz/posts/2026-05-26-cisa-drupal-acigini-aktif-somuru-listesine-aldi-carsamba-aks/</link><pubDate>Tue, 26 May 2026 17:17:11 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-26-cisa-drupal-acigini-aktif-somuru-listesine-aldi-carsamba-aks/</guid><description>&lt;p&gt;arkadaşlar, cisa (yani amerikan siber güvenlik kurumu) federal kurumlara ultimatom vermiş durumda. drupal&amp;rsquo;da aktif olarak sömürülen bir sql injection açığı var ve çarşamba akşamına kadar yamalanması gerekiyor. &lt;em&gt;spoiler:&lt;/em&gt; bu açık vahşi doğada aktif kullanılıyor, yani teorik bir şey değil.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;drupal cms&amp;rsquo;inde (biliyorsunuz, wordpress&amp;rsquo;in biraz daha ciddi kuzenlerinden biri) kritik bir sql injection zafiyeti keşfedilmiş. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-50329"&gt;CVE-2025-50329&lt;/a&gt; numaralı bu açık, saldırganların veritabanına doğrudan erişim sağlamasına izin veriyor. yani klasik sql injection işte, &lt;em&gt;ama aktif olarak kullanılıyor&lt;/em&gt;.&lt;/p&gt;</description></item><item><title>mfa prompt bombing yani ikinci faktör spam'leme saldırısı</title><link>https://gunluk.zaims.xyz/posts/2026-05-26-mfa-prompt-bombing-yani-ikinci-faktor-spamleme-saldirisi/</link><pubDate>Tue, 26 May 2026 17:16:28 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-26-mfa-prompt-bombing-yani-ikinci-faktor-spamleme-saldirisi/</guid><description>&lt;p&gt;arkadaşlar, mfa (çok faktörlü kimlik doğrulama) diye bir şey çıkardık, &amp;ldquo;artık güvendeyiz&amp;rdquo; dedik. şifre çalınsa bile ikinci faktör olmadan giremezler diye düşündük. mantık yerindeydi aslında ama saldırganlar yeni bir yöntem bulmuş: ikinci faktörü çalmaya gerek yok, kullanıcıya onaylatıyorlar direkt. klasik sosyal mühendislik, yeni ambalaj.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;şöyle ki agalar, saldırganlar kullanıcının şifresini ele geçirmiş diyelim (phishing, sızıntı, her neyse). normalde mfa devreye girer ve kullanıcının telefonuna onay bildirimi gelir. ama bu sefer saldırgan sürekli giriş denemesi yapıyor. kullanıcının telefonuna onlarca, yüzlerce bildirim geliyor.&lt;/p&gt;</description></item><item><title>hollanda 800 sunucu el koydu, siber saldırılara destek veren 2 hosting firması sahibini tutukladı</title><link>https://gunluk.zaims.xyz/posts/2026-05-25-hollanda-800-sunucu-el-koydu-siber-saldirilara-destek-veren-/</link><pubDate>Mon, 25 May 2026 17:17:42 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-25-hollanda-800-sunucu-el-koydu-siber-saldirilara-destek-veren-/</guid><description>&lt;p&gt;arkadaşlar hollanda polisi büyük bir operasyon gerçekleştirdi ve 800 sunucuya el koydu. iki hosting firması sahibini tutukladılar, çünkü bu tipler rusya&amp;rsquo;nın avrupa birliği içinde siber saldırılar, etki operasyonları ve dezenformasyon kampanyaları düzenlemesine yardım etmişler.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu olay aslında yeni değil, krebs on security 2025&amp;rsquo;te bu adamları yazmıştı. stark industries solutions diye ab tarafından yaptırım yemiş bir internet servis sağlayıcısının teknik altyapısını devralarak işe devam etmişler.&lt;/p&gt;
&lt;h2 id="ne-oldu-nasıl-oldu"&gt;ne oldu, nasıl oldu?&lt;/h2&gt;
&lt;p&gt;hollanda yetkilileri iki hosting şirketinin ortak sahiplerini tutukladı. bu arkadaşlar rusya&amp;rsquo;nın siber operasyonlarına altyapı sağlıyormuş. yani sunucuları, ip adreslerini, hosting hizmetlerini verip &amp;ldquo;buyrun abi, istediğiniz gibi kullanın&amp;rdquo; demişler.&lt;/p&gt;</description></item><item><title>ghost cms'te sql injection açığı var ve aktif sömürülüyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-25-ghost-cmste-sql-injection-acigi-var-ve-aktif-somuruluyor/</link><pubDate>Mon, 25 May 2026 17:16:43 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-25-ghost-cmste-sql-injection-acigi-var-ve-aktif-somuruluyor/</guid><description>&lt;p&gt;arkadaşlar, ghost cms kullananlar için çok kötü bir haber var. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-26980"&gt;CVE-2026-26980&lt;/a&gt; diye bir kritik sql injection açığı bulunmuş ve şu anda &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. büyük çaplı bir kampanya varmış, clickfix denen saldırı yöntemiyle birlikte kullanılıyormuş.&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani?&lt;/h2&gt;
&lt;p&gt;şöyle ki, saldırganlar bu &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-26980"&gt;CVE-2026-26980&lt;/a&gt; açığını kullanarak ghost cms&amp;rsquo;in veritabanına kötü niyetli javascript kodu enjekte ediyorlar. klasik sql injection işte, ama sonuçları çok vahim. enjekte edilen javascript kodu clickfix denen bir saldırı akışını tetikliyor.&lt;/p&gt;</description></item><item><title>ghost cms'te kritik açık, 700'den fazla site hacklendi</title><link>https://gunluk.zaims.xyz/posts/2026-05-25-ghost-cmste-kritik-acik-700den-fazla-site-hacklendi/</link><pubDate>Mon, 25 May 2026 17:16:03 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-25-ghost-cmste-kritik-acik-700den-fazla-site-hacklendi/</guid><description>&lt;p&gt;arkadaşlar, ghost cms kullanan varsa hemen kulak verin. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-26980"&gt;CVE-2026-26980&lt;/a&gt; diye bir zafiyet var ortada ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. şimdiye kadar 700&amp;rsquo;den fazla site ele geçirilmiş, kötü niyetli javascript kodları enjekte edilmiş.&lt;/p&gt;
&lt;p&gt;qianxin xlab&amp;rsquo;ın tespitine göre saldırganlar bu açığı kullanarak clickfix saldırıları düzenliyor. yani sitelerinize zararlı kod yerleştirip ziyaretçilerinizi kandırmaya çalışıyorlar.&lt;/p&gt;
&lt;h2 id="ne-bu-açık-nasıl-çalışıyor"&gt;ne bu açık, nasıl çalışıyor&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-26980"&gt;CVE-2026-26980&lt;/a&gt; açığı ghost cms&amp;rsquo;in content api&amp;rsquo;sinde bulunan bir sql injection zafiyeti. cvss skoru 9.4 yani &lt;em&gt;kritik seviyede&lt;/em&gt;, boş durmayın.&lt;/p&gt;</description></item><item><title>italyanlar cinemagoal korsan uygulamasını çökertti, netflix spotify hesapları çalıyormuş</title><link>https://gunluk.zaims.xyz/posts/2026-05-24-italyanlar-cinemagoal-korsan-uygulamasini-cokertti-netflix-s/</link><pubDate>Sun, 24 May 2026 17:17:39 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-24-italyanlar-cinemagoal-korsan-uygulamasini-cokertti-netflix-s/</guid><description>&lt;p&gt;arkadaşlar italya&amp;rsquo;dan ilginç bir haber geldi. cinemagoal diye bir korsan uygulama varmış, netflix, disney+, spotify gibi platformların hesap bilgilerini çalıyormuş. italyan polisi operasyon düzenlemiş ve tüm sistemi çökertmiş.&lt;/p&gt;
&lt;p&gt;şimdi &amp;ldquo;ben sistem yöneticisiyim, korsan uygulama kullanmam&amp;rdquo; diyorsunuz biliyorum. ama bu olay aslında güvenlik açısından önemli çünkü:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;kullanıcılarınız bu tür uygulamaları kullanıyor olabilir&lt;/li&gt;
&lt;li&gt;bu uygulamalar kimlik bilgisi çalıyor&lt;/li&gt;
&lt;li&gt;çalınan bilgilerle kurumsal hesaplara erişilebilir (şifre tekrarı yapan kullanıcılar var ya hani)&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="olay-nasıl-işliyormuş"&gt;olay nasıl işliyormuş&lt;/h2&gt;
&lt;p&gt;cinemagoal uygulaması şöyle çalışıyormuş:&lt;/p&gt;</description></item><item><title>laravel lang paketleri ele geçirilmiş, kimlik bilgisi çalan zararlı yayılmış</title><link>https://gunluk.zaims.xyz/posts/2026-05-24-laravel-lang-paketleri-ele-gecirilmis-kimlik-bilgisi-calan-z/</link><pubDate>Sun, 24 May 2026 17:16:48 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-24-laravel-lang-paketleri-ele-gecirilmis-kimlik-bilgisi-calan-z/</guid><description>&lt;p&gt;arkadaşlar, php laravel kullanan varsa hemen dinlesin. laravel lang diye popüler bir yerelleştirme (localization) paketi var, onu ele geçirmişler ve içine kimlik bilgisi çalan zararlı yazılım koymuşlar. github&amp;rsquo;daki version tag&amp;rsquo;lerini kötüye kullanarak composer üzerinden dağıtmışlar bu zararlıyı. &lt;em&gt;ciddi ciddi kontrol edin projelerinizi.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;saldırganlar laravel lang paketlerinin github deposuna sızmış. sonra ne yapmışlar? version tag&amp;rsquo;lerini manipüle ederek composer&amp;rsquo;a sahte sürümler yollamışlar. yani siz &lt;code&gt;composer update&lt;/code&gt; dediğinizde meşru paket yerine zararlı paket gelmiş sisteminize. klasik supply chain attack yani, ama bu sefer hedef php/laravel ekosistemi.&lt;/p&gt;</description></item><item><title>npm'e 2fa zorunluluğu ve aşamalı yayınlama özelliği geldi</title><link>https://gunluk.zaims.xyz/posts/2026-05-24-npme-2fa-zorunlulugu-ve-asamali-yayinlama-ozelligi-geldi/</link><pubDate>Sun, 24 May 2026 17:16:06 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-24-npme-2fa-zorunlulugu-ve-asamali-yayinlama-ozelligi-geldi/</guid><description>&lt;p&gt;arkadaşlar, github npm için ciddi güvenlik özellikleri eklemiş. artık paket yayınlamadan önce 2fa ile onay zorunlu olacak ve paketler aşamalı olarak yayınlanacak. supply chain saldırılarına karşı güzel bir hamle olmuş.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;github, npm için &amp;ldquo;staged publishing&amp;rdquo; denen bir özellik getirmiş. yani şöyle ki, bir paket yayınlamak istediğinizde direkt npm registry&amp;rsquo;e düşmüyor. önce bir onay aşamasından geçiyor ve insan bir maintainer 2fa challenge&amp;rsquo;ını geçmeden paket herkese açılmıyor.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu özellik artık genel kullanıma açık, yani herkes kullanabilir.&lt;/p&gt;</description></item><item><title>laravel-lang paketleri hacklenmiş, şifre çalıyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-23-laravel-lang-paketleri-hacklenmis-sifre-caliyor/</link><pubDate>Sat, 23 May 2026 17:17:35 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-23-laravel-lang-paketleri-hacklenmis-sifre-caliyor/</guid><description>&lt;p&gt;arkadaşlar, php dünyasında ciddi bir olay var. laravel-lang&amp;rsquo;e ait birkaç paket hacklenmiş ve içine şifre çalan bir framework yerleştirilmiş. &lt;em&gt;ciddi ciddi hemen kontrol edin projelerinizi.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;laravel-lang organizasyonuna ait 4 tane popüler php paketi tehlikeye girmiş:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;laravel-lang/lang&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;laravel-lang/http-statuses&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;laravel-lang/attributes&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;laravel-lang/actions&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;siber güvenlik araştırmacıları, bu paketlere yeni yayınlanan tag&amp;rsquo;lerde zararlı kod bulmuşlar. klasik supply chain saldırısı yani, güvendiğiniz pakete kötü kod yerleştirip sizi vurmak.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu paketler laravel topluluğunda oldukça yaygın kullanılıyor, yani etki alanı geniş.&lt;/p&gt;</description></item><item><title>first vpn adlı kriminal vpn servisi çökertildi</title><link>https://gunluk.zaims.xyz/posts/2026-05-23-first-vpn-adli-kriminal-vpn-servisi-cokertildi/</link><pubDate>Sat, 23 May 2026 17:16:45 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-23-first-vpn-adli-kriminal-vpn-servisi-cokertildi/</guid><description>&lt;p&gt;arkadaşlar büyük bir operasyon haberi geldi. avrupa ve kuzey amerika&amp;rsquo;daki kolluk kuvvetleri, first vpn diye bilinen kriminal bir vpn servisini çökertmiş. operation saffron adını vermişler operasyona. fransa ve hollanda liderliğinde gerçekleştirilmiş, bir sürü ülke de destek vermiş.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;first vpn servisi, siber suçluların kullandığı bir vpn hizmetiymiş. &lt;em&gt;25 farklı fidye yazılımı grubu&lt;/em&gt; kullanmış bu servisi. yani adam gibi vpn değil bu, doğrudan kriminal aktiviteler için kurulmuş bir altyapı.&lt;/p&gt;</description></item><item><title>anthropic'in yapay zeka projesi 10 bin tane kritik açık bulmuş</title><link>https://gunluk.zaims.xyz/posts/2026-05-23-anthropicin-yapay-zeka-projesi-10-bin-tane-kritik-acik-bulmu/</link><pubDate>Sat, 23 May 2026 17:16:11 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-23-anthropicin-yapay-zeka-projesi-10-bin-tane-kritik-acik-bulmu/</guid><description>&lt;p&gt;arkadaşlar, anthropic&amp;rsquo;in (claude&amp;rsquo;u yapan firma) &amp;ldquo;project glasswing&amp;rdquo; diye bir projesi varmış. nisan ayında başlatmışlar, bir ay içinde dünyanın en kritik yazılımlarında &lt;strong&gt;10 bin tane&lt;/strong&gt; yüksek ve kritik seviye güvenlik açığı bulmuşlar. evet, yanlış okumadınız, on bin tane.&lt;/p&gt;
&lt;h2 id="ne-bu-project-glasswing-meselesi"&gt;ne bu project glasswing meselesi&lt;/h2&gt;
&lt;p&gt;anthropic, claude mythos diye bir yapay zeka modelini güvenlik araştırmalarına saldırmış. 50 tane seçkin partner ile çalışıyorlar, bunlar arasında büyük yazılım firmaları ve kritik altyapı sağlayıcıları var. yani &amp;ldquo;sistemik olarak önemli&amp;rdquo; dedikleri yazılımları tarıyorlar - linux kernel, openssl, postgresql gibi herkesin kullandığı şeyleri düşünün.&lt;/p&gt;</description></item><item><title>fbi first vpn denen siber suç servisini çökertti, admin de içeri tıkıldı</title><link>https://gunluk.zaims.xyz/posts/2026-05-22-fbi-first-vpn-denen-siber-suc-servisini-cokertti-admin-de-ic/</link><pubDate>Fri, 22 May 2026 17:17:08 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-22-fbi-first-vpn-denen-siber-suc-servisini-cokertti-admin-de-ic/</guid><description>&lt;p&gt;arkadaşlar, güzel haberlerle geldim bugün. fbi, &amp;ldquo;first vpn&amp;rdquo; diye bir siber suç servisi çökertmiş ve yöneticisini de içeri tıkmışlar. bu servis ne mi yapıyormuş? onlarca fidye yazılımı çetesi kullanıyormuş bu vpn&amp;rsquo;i, kurban şirketlerin ağlarını keşfetmek ve sızmak için.&lt;/p&gt;
&lt;h2 id="ne-oldu-tam-olarak"&gt;ne oldu tam olarak?&lt;/h2&gt;
&lt;p&gt;first vpn denen servis, klasik vpn değilmiş arkadaşlar. bu, siber suçluların özel olarak kullandığı bir hizmetmiş. düşünün ki fidye yazılımı çeteleri (ransomware grupları) bu vpn&amp;rsquo;i kullanarak:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;kurban şirketlerin ağlarını keşfediyorlar (network reconnaissance)&lt;/li&gt;
&lt;li&gt;sistemlere sızıyorlar&lt;/li&gt;
&lt;li&gt;kimliklerini gizliyorlar&lt;/li&gt;
&lt;li&gt;iz bırakmadan operasyon yapıyorlar&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; onlarca ransomware grubu kullanıyormuş bu servisi. yani küçük bir iş değil bu.&lt;/p&gt;</description></item><item><title>trend micro apex one'da sıfır-gün açığı, aktif sömürülüyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-22-trend-micro-apex-oneda-sifir-gun-acigi-aktif-somuruluyor/</link><pubDate>Fri, 22 May 2026 17:16:34 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-22-trend-micro-apex-oneda-sifir-gun-acigi-aktif-somuruluyor/</guid><description>&lt;p&gt;arkadaşlar, japonya merkezli siber güvenlik firması trend micro&amp;rsquo;dan kötü haber geldi. apex one isimli ürünlerinde sıfır-gün açığı bulunmuş ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. windows sistemleri hedef alınıyor, acil yamalayın.&lt;/p&gt;
&lt;h2 id="ne-oldu-yani"&gt;ne oldu yani?&lt;/h2&gt;
&lt;p&gt;trend micro apex one&amp;rsquo;da kritik bir zafiyet keşfedilmiş. sıfır-gün (zero-day) dedikleri şey bu işte, yani yama yayınlanmadan önce saldırganlar bulmuş ve kullanmaya başlamış bile. şu an saldırılar devam ediyor, boş durmayın.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; trend micro güvenlik yazılımı satıyor ama kendi ürünü açık yemiş. ironi seviyesi yüksek.&lt;/p&gt;</description></item><item><title>drupal'de kritik sql injection açığı artık aktif sömürülüyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-22-drupalde-kritik-sql-injection-acigi-artik-aktif-somuruluyor/</link><pubDate>Fri, 22 May 2026 17:15:55 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-22-drupalde-kritik-sql-injection-acigi-artik-aktif-somuruluyor/</guid><description>&lt;p&gt;arkadaşlar, drupal bu hafta başında duyurduğu kritik sql injection açığının artık aktif olarak sömürüldüğünü açıkladı. &amp;ldquo;highly critical&amp;rdquo; diyorlar buna, yani &lt;em&gt;çok ama çok ciddi&lt;/em&gt; demek. hemen yamalamayanlar şimdi saldırganların hedefi haline gelmiş durumda.&lt;/p&gt;
&lt;h2 id="ne-oldu-tam-olarak"&gt;ne oldu tam olarak&lt;/h2&gt;
&lt;p&gt;drupal, geçen hafta &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-32891"&gt;CVE-2025-32891&lt;/a&gt; numaralı bir sql injection zafiyeti duyurdu. cvss skoru &lt;strong&gt;9.8/10&lt;/strong&gt; yani kırmızı alarm seviyesinde. şimdi de &amp;ldquo;agalar bu açık artık vahşi doğada sömürülüyor, acil yamalayın&amp;rdquo; diye uyarı yayınlamışlar.&lt;/p&gt;
&lt;p&gt;sql injection dedikleri şey malum, veritabanına kötü niyetli sql komutları enjekte edebiliyorsunuz. bu da demek oluyor ki:&lt;/p&gt;</description></item><item><title>polis first vpn denen siber suç ağını çökertti</title><link>https://gunluk.zaims.xyz/posts/2026-05-21-polis-first-vpn-denen-siber-suc-agini-cokertti/</link><pubDate>Thu, 21 May 2026 17:17:11 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-21-polis-first-vpn-denen-siber-suc-agini-cokertti/</guid><description>&lt;p&gt;arkadaşlar, güzel bir haber geldi bugün. uluslararası polis operasyonu sonucu &amp;ldquo;first vpn&amp;rdquo; diye bir vpn servisi kapatılmış. &amp;ldquo;e vpn kapatmışlar, neymiş&amp;rdquo; demeyin, bu vpn servisi fidye yazılımı saldırıları ve veri hırsızlığı olaylarında kullanılıyormuş. yani meşru bir iş değil, tam tersine siber suçluların en sevdiği araçlardan biriymiş.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;first vpn,겉görünüşte normal bir vpn servisi gibi duruyormuş ama gerçekte siber suçluların kimliklerini gizlemek için kullandığı bir altyapıymış. fidye yazılımı çeteleri, veri hırsızları ve diğer kötü niyetli tipler bu servisi kullanarak saldırılarını gerçekleştiriyormuş.&lt;/p&gt;</description></item><item><title>drupal'de kritik açık, kimlik doğrulama bile istemiyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-21-drupalde-kritik-acik-kimlik-dogrulama-bile-istemiyor/</link><pubDate>Thu, 21 May 2026 17:16:28 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-21-drupalde-kritik-acik-kimlik-dogrulama-bile-istemiyor/</guid><description>&lt;p&gt;arkadaşlar, drupal&amp;rsquo;de çok ciddi bir açık bulunmuş. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-9082"&gt;CVE-2026-9082&lt;/a&gt; diye geçiyor kayıtlarda ve &lt;em&gt;gerçekten çok kötü&lt;/em&gt;. ne kadar kötü derseniz, cvss skoru 9+ yani kritik seviyede. üstelik kimlik doğrulama bile istemiyor sömürülmesi için.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-9082"&gt;CVE-2026-9082&lt;/a&gt; açığı üçlü tehdit gibi geliyor:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;bilgi sızıntısı yapabiliyorsunuz&lt;/li&gt;
&lt;li&gt;yetki yükseltme (privilege escalation) var, yani misafirden admin&amp;rsquo;e terfi&lt;/li&gt;
&lt;li&gt;uzaktan kod çalıştırma (rce) denen bela da mevcut&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; kimlik doğrulamasına bile gerek yok bu açığı sömürmek için. yani herhangi biri gelip sitenize girebilir, kod çalıştırabilir.&lt;/p&gt;</description></item><item><title>drupal core'da postgresql kullananlar için kritik açık</title><link>https://gunluk.zaims.xyz/posts/2026-05-21-drupal-coreda-postgresql-kullananlar-icin-kritik-acik/</link><pubDate>Thu, 21 May 2026 17:15:55 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-21-drupal-coreda-postgresql-kullananlar-icin-kritik-acik/</guid><description>&lt;p&gt;arkadaşlar, drupal&amp;rsquo;dan acil güvenlik güncellemesi gelmiş. postgresql kullanan siteleriniz varsa hemen atlayın bu yamaya çünkü durum ciddi.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;drupal core&amp;rsquo;da &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-9082"&gt;CVE-2026-9082&lt;/a&gt; koduyla izlenen &amp;ldquo;highly critical&amp;rdquo; yani &amp;ldquo;çok kritik&amp;rdquo; bir açık bulunmuş. cvss skoru 6.5 gözükse de drupal bunu &amp;ldquo;highly critical&amp;rdquo; olarak etiketlemiş, demek ki durumun vehametini anlamışlar.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açık veritabanı soyutlama api&amp;rsquo;sinde (database abstraction api) bulunuyor ve postgresql kullanan siteleri etkiliyor. mysql kullanıyorsanız rahat nefes alabilirsiniz ama yine de güncelleyin derim.&lt;/p&gt;</description></item><item><title>windows'a sıfır-gün yağmuru devam ediyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-20-windowsa-sifir-gun-yagmuru-devam-ediyor/</link><pubDate>Wed, 20 May 2026 17:17:10 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-20-windowsa-sifir-gun-yagmuru-devam-ediyor/</guid><description>&lt;p&gt;arkadaşlar, microsoft mayıs patch tuesday&amp;rsquo;ini geçirdik diye rahat nefes aldıysanız hemen tekrar tetikte olun. bir güvenlik araştırmacısı son 6 haftadır windows&amp;rsquo;ta arka arkaya sıfır-gün açıklar açıklıyor ve liste uzamaya devam ediyor. yellowkey, greenplasma ve miniplasma denen yeni açıklar listeye eklendi.&lt;/p&gt;
&lt;h2 id="olay-ne-peki"&gt;olay ne peki&lt;/h2&gt;
&lt;p&gt;bir güvenlik araştırmacısı (ismini henüz bilmiyoruz) son 6 hafta içinde windows&amp;rsquo;ta birden fazla sıfır-gün zafiyeti açıkladı. &lt;em&gt;sıfır-gün&lt;/em&gt; derken, yani microsoft bunlardan habersizmiş ve yaması yokmuş demek. şimdi patch tuesday geçti ama açıklar hala gelmeye devam ediyor.&lt;/p&gt;</description></item><item><title>grafana github ortamı hacklendi, tanstack npm saldırısı üzerinden</title><link>https://gunluk.zaims.xyz/posts/2026-05-20-grafana-github-ortami-hacklendi-tanstack-npm-saldirisi-uzeri/</link><pubDate>Wed, 20 May 2026 17:16:37 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-20-grafana-github-ortami-hacklendi-tanstack-npm-saldirisi-uzeri/</guid><description>&lt;p&gt;arkadaşlar grafana labs&amp;rsquo;ın başına iş gelmiş. 19 mayıs 2026&amp;rsquo;da açıklama yaptılar, github ortamları hacklenmış. tanstack npm paketleri üzerinden gerçekleştirilmiş saldırı, oradan da grafana&amp;rsquo;nın github&amp;rsquo;ına sıçramış.&lt;/p&gt;
&lt;p&gt;iyi haber şu ki: müşteri sistemlerine dokunulmamış, sadece github ortamları etkilenmiş. kötü haber ise: hem açık hem de kapalı kaynak kodları sızdırılmış, internal repository&amp;rsquo;ler de dahil.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;tanstack&amp;rsquo;in npm paketlerine saldırı düzenlenmiş. saldırganlar bu paketlere zararlı kod enjekte etmişler. grafana labs&amp;rsquo;ın development pipeline&amp;rsquo;ında bu paketler kullanıldığı için, oradan github ortamına erişim sağlamışlar.&lt;/p&gt;</description></item><item><title>github'ın içi dışına çıkmış, 3800 repo sızmış</title><link>https://gunluk.zaims.xyz/posts/2026-05-20-githubin-ici-disina-cikmis-3800-repo-sizmis/</link><pubDate>Wed, 20 May 2026 17:15:54 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-20-githubin-ici-disina-cikmis-3800-repo-sizmis/</guid><description>&lt;p&gt;arkadaşlar büyük olay var. github&amp;rsquo;ın başı dertte. teamccp diye bilinen ve daha önce cisco, microsoft gibi devlerin başını ağrıtan bir saldırgan grubu, github&amp;rsquo;ın iç repolarını ele geçirmiş. tam 3800 tane internal repo çalınmış ve şimdi dark web&amp;rsquo;de satılıyor.&lt;/p&gt;
&lt;h2 id="olay-nasıl-olmuş"&gt;olay nasıl olmuş&lt;/h2&gt;
&lt;p&gt;şöyle ki, github&amp;rsquo;ın bir çalışanının cihazı hackleniyor. saldırganlar bu cihaz üzerinden github&amp;rsquo;ın internal sistemlerine sızıyorlar. &lt;em&gt;spoiler: bu klasik supply chain saldırısı denen şey.&lt;/em&gt; bir çalışan cihazını ele geçiriyorsunlar, oradan da tüm iç sistemlere erişim sağlıyorlar.&lt;/p&gt;</description></item><item><title>drupal 20 mayıs'ta acil güvenlik güncellemesi yayınlayacak</title><link>https://gunluk.zaims.xyz/posts/2026-05-19-drupal-20-mayista-acil-guvenlik-guncellemesi-yayinlayacak/</link><pubDate>Tue, 19 May 2026 17:17:17 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-19-drupal-20-mayista-acil-guvenlik-guncellemesi-yayinlayacak/</guid><description>&lt;p&gt;arkadaşlar, drupal ekibi acil bir duyuru yaptı. 20 mayıs 2026&amp;rsquo;da saat 17:00-21:00 utc arası (bizim saatimizle 20:00-00:00) tüm desteklenen sürümler için kritik bir güvenlik yaması yayınlayacaklarmış.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; drupal güvenlik ekibi &amp;ldquo;saatler ya da günler içinde exploit&amp;rsquo;ler geliştirilebilir&amp;rdquo; diye uyarıyor. yani bu iş ciddi, boş durmamanız lazım.&lt;/p&gt;
&lt;h2 id="durum-nedir"&gt;durum nedir?&lt;/h2&gt;
&lt;p&gt;drupal, php tabanlı içerik yönetim sistemi (cms) için kritik seviyede bir güvenlik açığı tespit etmiş. henüz detayları açıklamadılar ama aciliyet seviyesinden anlaşılıyor ki iş ciddiye binmiş.&lt;/p&gt;</description></item><item><title>endüstriyel robotlar hacklenmeye açık çıktı, universal robots kullanıyorsanız acil bakın</title><link>https://gunluk.zaims.xyz/posts/2026-05-19-endustriyel-robotlar-hacklenmeye-acik-cikti-universal-robots/</link><pubDate>Tue, 19 May 2026 17:16:37 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-19-endustriyel-robotlar-hacklenmeye-acik-cikti-universal-robots/</guid><description>&lt;p&gt;arkadaşlar, endüstriyel otomasyon tarafında çalışanlar dikkat. universal robots&amp;rsquo;un polyscope 5 yazılımında kritik bir açık bulunmuş ve &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-8153"&gt;CVE-2026-8153&lt;/a&gt; numarasıyla yayınlanmış. konu ciddi çünkü fabrika zeminindeki robot kollarınız hacklenebilir durumda.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;universal robots&amp;rsquo;un polyscope 5 platformunda os komut enjeksiyonu (command injection) zafiyeti tespit edilmiş. yani saldırgan, robot kontrol sistemine komut göndererek istediği kodu çalıştırabilir.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu tür açıklar endüstriyel sistemlerde çok tehlikeli oluyor çünkü fiziksel dünyayla etkileşim var ortada. robot kolları üretim hattında çalışıyor, yanlış komut gönderirseniz hem üretim duruyor hem de güvenlik riski oluşuyor.&lt;/p&gt;</description></item><item><title>seppmail secure e-mail gateway'de kritik açıklar bulundu</title><link>https://gunluk.zaims.xyz/posts/2026-05-19-seppmail-secure-e-mail-gatewayde-kritik-aciklar-bulundu/</link><pubDate>Tue, 19 May 2026 17:15:57 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-19-seppmail-secure-e-mail-gatewayde-kritik-aciklar-bulundu/</guid><description>&lt;p&gt;arkadaşlar, enterprise dünyasının mail güvenlik çözümlerinden biri olan seppmail secure e-mail gateway&amp;rsquo;de kritik seviyede açıklar bulunmuş. durum ciddi, çünkü bu açıklar sayesinde saldırganlar hem uzaktan kod çalıştırabilir (rce denen bela) hem de sistemden geçen bütün mailleri okuyabilir. yani şirketin tüm mail trafiği elden gitmiş oluyor.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açıklar virtual appliance üzerinde çalışıyor ve iç ağa giriş noktası olarak da kullanılabilir. yani sadece mail okumakla kalmıyor, oradan içeri sızabiliyorlar.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-açıklarda"&gt;ne var ne yok bu açıklarda&lt;/h2&gt;
&lt;p&gt;seppmail, enterprise seviyede mail güvenliği sağlayan bir çözüm. normalde maillerinizi korumak için kullanıyorsunuz ama bu sefer koruyucu kendisi korunmaya muhtaç hale gelmiş.&lt;/p&gt;</description></item><item><title>geliştirici bilgisayarları artık yazılım tedarik zincirinin parçası</title><link>https://gunluk.zaims.xyz/posts/2026-05-18-gelistirici-bilgisayarlari-artik-yazilim-tedarik-zincirinin-/</link><pubDate>Mon, 18 May 2026 17:17:43 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-18-gelistirici-bilgisayarlari-artik-yazilim-tedarik-zincirinin-/</guid><description>&lt;p&gt;arkadaşlar, yazılım tedarik zincirine saldırılar yeni bir boyuta geçmiş durumda. artık sadece koda kötü niyetli şeyler sıkıştırmaya çalışmıyorlar, doğrudan geliştiricilerin erişim bilgilerini çalmaya başlamışlar.&lt;/p&gt;
&lt;p&gt;son 48 saat içinde npm, PyPI ve Docker Hub&amp;rsquo;a üç ayrı kampanya düzenlenmiş. üçünün de ortak hedefi ne biliyor musunuz? geliştirici ortamlarından ve CI/CD pipeline&amp;rsquo;larından sır çalmak. yani API anahtarları, cloud credential&amp;rsquo;ları, SSH anahtarları, token&amp;rsquo;lar falan. klasik &amp;ldquo;kodu kirletme&amp;rdquo; yönteminden &amp;ldquo;anahtarları çal&amp;rdquo; taktiğine geçmişler.&lt;/p&gt;
&lt;h2 id="durum-ne-kadar-ciddi"&gt;durum ne kadar ciddi?&lt;/h2&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; çok ciddi. artık sadece kod repository&amp;rsquo;lerinizi korumak yetmiyor, geliştiricilerin bilgisayarlarını da tedarik zincirinin bir parçası olarak görmeniz lazım.&lt;/p&gt;</description></item><item><title>windows'ta yeni sıfır-gün açığı: miniplasma ile system yetkisi alma vakası</title><link>https://gunluk.zaims.xyz/posts/2026-05-18-windowsta-yeni-sifir-gun-acigi-miniplasma-ile-system-yetkisi/</link><pubDate>Mon, 18 May 2026 17:16:54 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-18-windowsta-yeni-sifir-gun-acigi-miniplasma-ile-system-yetkisi/</guid><description>&lt;p&gt;arkadaşlar, windows&amp;rsquo;ta yeni bir sıfır-gün açığı ortaya çıktı ve &lt;em&gt;poc&amp;rsquo;u bile yayınlandı&lt;/em&gt;. &amp;ldquo;miniplasma&amp;rdquo; denen bu açık sayesinde saldırganlar tamamen yamalı windows sistemlerinde system yetkisine çıkabiliyorlar. yani en yüksek yetki, işletim sisteminin kralı.&lt;/p&gt;
&lt;h2 id="olay-nedir"&gt;olay nedir?&lt;/h2&gt;
&lt;p&gt;bir güvenlik araştırmacısı windows&amp;rsquo;ta privilege escalation (yetki yükseltme) açığı bulmuş ve poc&amp;rsquo;unu (proof-of-concept, yani çalışan örnek kod) da yayınlamış. şöyle ki, normal bir kullanıcı hesabıyla başlayıp system seviyesine çıkabiliyorsunuz. system yetkisi demek, windows&amp;rsquo;ta administrator&amp;rsquo;den bile üst seviye, yani işletim sisteminin tanrısı gibi bir şey.&lt;/p&gt;</description></item><item><title>rus hackerlar kazuar backdoor'unu p2p botnet'e çevirmiş</title><link>https://gunluk.zaims.xyz/posts/2026-05-17-rus-hackerlar-kazuar-backdoorunu-p2p-botnete-cevirmis/</link><pubDate>Sun, 17 May 2026 17:17:33 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-17-rus-hackerlar-kazuar-backdoorunu-p2p-botnete-cevirmis/</guid><description>&lt;p&gt;arkadaşlar, secret blizzard diye bilinen rus hacker grubu yine iş başında. bu sefer de kazuar diye bir backdoor&amp;rsquo;u (arka kapı) tamamen yenilemişler. eskiden klasik bir arka kapıydı, şimdi ise modüler p2p botnet&amp;rsquo;e dönüştürmüşler. yani daha kalıcı, daha gizli, daha tehlikeli bir şey haline gelmiş.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;kazuar aslında yeni bir şey değil, yıllardır kullanılan bir backdoor. ama secret blizzard grubu bunu tamamen yeniden yazmış. artık peer-to-peer (p2p) mimaride çalışıyor, yani merkezi bir komuta-kontrol sunucusu yok. botnet&amp;rsquo;teki diğer enfekte makinelerle direkt haberleşiyor. bu da tespiti çok zorlaştırıyor çünkü klasik c2 trafiğini arıyorsunuz ama bulamıyorsunuz.&lt;/p&gt;</description></item><item><title>grafana'nın github tokenı sızdı, kod çalındı ve şantaj yapıldı</title><link>https://gunluk.zaims.xyz/posts/2026-05-17-grafananin-github-tokeni-sizdi-kod-calindi-ve-santaj-yapildi/</link><pubDate>Sun, 17 May 2026 17:16:43 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-17-grafananin-github-tokeni-sizdi-kod-calindi-ve-santaj-yapildi/</guid><description>&lt;p&gt;arkadaşlar grafana&amp;rsquo;dan kötü haber var. yetkisiz birisi grafana&amp;rsquo;nın github tokenını ele geçirmiş ve tüm kod tabanını indirmiş. üstüne bir de şantaj denemesi yapmışlar. yani klasik &amp;ldquo;kodunuzu aldık, para verin&amp;rdquo; hikayesi.&lt;/p&gt;
&lt;h2 id="olay-nasıl-gelişmiş"&gt;olay nasıl gelişmiş&lt;/h2&gt;
&lt;p&gt;grafana resmi açıklamasında şöyle demiş: &amp;ldquo;yetkisiz bir taraf, github ortamımıza erişim sağlayan bir token elde etti ve kod tabanımızı indirdi.&amp;rdquo; &lt;em&gt;spoiler:&lt;/em&gt; şirket müşteri verisi veya kişisel bilgi sızdırılmadığını, müşteri sistemlerine etki olmadığını söylüyor. ama yine de durum ciddi.&lt;/p&gt;</description></item><item><title>wordpress funnel builder açığı ile woocommerce'den kart bilgisi çalıyorlar</title><link>https://gunluk.zaims.xyz/posts/2026-05-17-wordpress-funnel-builder-acigi-ile-woocommerceden-kart-bilgi/</link><pubDate>Sun, 17 May 2026 17:16:00 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-17-wordpress-funnel-builder-acigi-ile-woocommerceden-kart-bilgi/</guid><description>&lt;p&gt;arkadaşlar, wordpress&amp;rsquo;te kullanılan funnel builder eklentisinde kritik bir açık var ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. saldırganlar bu açığı kullanarak woocommerce ödeme sayfalarına zararlı javascript kodu enjekte ediyorlar, yani müşterilerinizin kredi kartı bilgilerini çalıyorlar. sansec bu hafta detayları yayınladı.&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani?&lt;/h2&gt;
&lt;p&gt;şöyle ki, funnel builder denen wordpress eklentisinde bir zafiyet var. saldırganlar bu açığı kullanarak woocommerce checkout (ödeme) sayfalarına kendi javascript kodlarını sokuyorlar. müşteri kart bilgilerini girdiği anda, hop bilgiler saldırganın eline geçiyor. klasik skimming olayı işte, ama dijital versiyonu.&lt;/p&gt;</description></item><item><title>openclaw'da zincirlenebilir 4 açık: veri sızdırma, yetki yükseltme ve kalıcılık</title><link>https://gunluk.zaims.xyz/posts/2026-05-16-openclawda-zincirlenebilir-4-acik-veri-sizdirma-yetki-yuksel/</link><pubDate>Sat, 16 May 2026 17:17:19 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-16-openclawda-zincirlenebilir-4-acik-veri-sizdirma-yetki-yuksel/</guid><description>&lt;p&gt;arkadaşlar, openclaw&amp;rsquo;da ciddi bir açık seti bulunmuş. cyera&amp;rsquo;nın araştırmacıları 4 tane zafiyet tespit etmiş ve bunlara &amp;ldquo;claw chain&amp;rdquo; diyorlar. şöyle ki bu açıklar tek başına bile kötü ama zincirlenince tam bir felaket senaryosu ortaya çıkıyor: saldırgan sisteme yerleşiyor, hassas verileri sızdırıyor ve arka kapı bırakıyor.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açıklar zincirlenebilir, yani birini kullanıp diğerine geçebiliyorlar. o yüzden ciddiye alın.&lt;/p&gt;
&lt;h2 id="ne-oluyor-peki"&gt;ne oluyor peki?&lt;/h2&gt;
&lt;p&gt;openclaw&amp;rsquo;daki bu 4 zafiyet bir atak zinciri oluşturuyor. saldırgan şöyle bir senaryo izleyebilir:&lt;/p&gt;</description></item><item><title>nginx'te 2008'den beri bekleyen kritik açık ortaya çıktı</title><link>https://gunluk.zaims.xyz/posts/2026-05-16-nginxte-2008den-beri-bekleyen-kritik-acik-ortaya-cikti/</link><pubDate>Sat, 16 May 2026 17:16:41 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-16-nginxte-2008den-beri-bekleyen-kritik-acik-ortaya-cikti/</guid><description>&lt;p&gt;arkadaşlar, nginx kullanan herkes buraya bi toplanın lütfen. 2008 yılından beri nginx&amp;rsquo;in içinde uyuyan kritik bir açık bulunmuş ve bu hafta yamalanmış. ama işin kötü tarafı, poc kodu da yayınlanmış yani artık herkes nasıl sömürüleceğini biliyor. &lt;em&gt;acil acil yamalayın&lt;/em&gt; diyorum.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;nginx&amp;rsquo;te kritik seviyede bir güvenlik açığı tespit edilmiş. bu açık tam 18 yıldır yazılımın içinde varmış, 2008&amp;rsquo;den beri. şimdi hem nginx open source hem de nginx plus için yamalar yayınlanmış durumda.&lt;/p&gt;</description></item><item><title>wordpress'te funnel builder eklentisinde kredi kartı çalan açık</title><link>https://gunluk.zaims.xyz/posts/2026-05-16-wordpresste-funnel-builder-eklentisinde-kredi-karti-calan-ac/</link><pubDate>Sat, 16 May 2026 17:16:07 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-16-wordpresste-funnel-builder-eklentisinde-kredi-karti-calan-ac/</guid><description>&lt;p&gt;arkadaşlar, wordpress kullanan e-ticaret sitesi yöneticilerine acil duyuru. funnel builder diye popüler bir eklentide kritik bir açık bulunmuş ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. saldırganlar bu açığı kullanarak woocommerce ödeme sayfalarına kötü niyetli javascript kodları enjekte ediyorlar, yani müşterilerinizin kredi kartı bilgilerini çalıyorlar.&lt;/p&gt;
&lt;h2 id="ne-oluyor-peki"&gt;ne oluyor peki&lt;/h2&gt;
&lt;p&gt;funnel builder eklentisi, wordpress sitelerinde satış hunileri oluşturmak için kullanılan bir araç. bu eklentide bulunan &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-64328"&gt;CVE-2025-64328&lt;/a&gt; zafiyeti sayesinde saldırganlar, kimlik doğrulama yapmadan (yani giriş yapmadan) eklentinin ayarlarını değiştirebiliyorlar.&lt;/p&gt;</description></item><item><title>tanstack'e supply chain saldırısı, openai çalışanlarının cihazları etkilendi</title><link>https://gunluk.zaims.xyz/posts/2026-05-15-tanstacke-supply-chain-saldirisi-openai-calisanlarinin-cihaz/</link><pubDate>Fri, 15 May 2026 17:17:39 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-15-tanstacke-supply-chain-saldirisi-openai-calisanlarinin-cihaz/</guid><description>&lt;p&gt;arkadaşlar, openai&amp;rsquo;dan bir güvenlik açıklaması geldi. tanstack kütüphanesine yapılan supply chain saldırısında (mini shai-hulud diye adlandırılmış) openai&amp;rsquo;ın iki çalışanının macos cihazları etkilenmiş. şirket hızlıca müdahale etmiş ve kullanıcı verisi, production sistemler ya da fikri mülkiyet çalınmamış. ama yine de bu olay supply chain saldırılarının ne kadar ciddi olduğunu bir kez daha gösterdi.&lt;/p&gt;
&lt;h2 id="olay-nasıl-gelişmiş"&gt;olay nasıl gelişmiş&lt;/h2&gt;
&lt;p&gt;tanstack, react query gibi popüler javascript kütüphanelerinin geliştirildiği bir proje. saldırganlar bu kütüphaneye zararlı kod enjekte etmeyi başarmışlar. &amp;ldquo;mini shai-hulud&amp;rdquo; adı verilen bu saldırı, muhtemelen dune hayranı bir saldırgan tarafından gerçekleştirilmiş (shai-hulud bildiğiniz kum kurdu işte).&lt;/p&gt;</description></item><item><title>wordpress'te burst statistics eklentisinde kritik açık, aktif sömürülüyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-15-wordpresste-burst-statistics-eklentisinde-kritik-acik-aktif-/</link><pubDate>Fri, 15 May 2026 17:16:42 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-15-wordpresste-burst-statistics-eklentisinde-kritik-acik-aktif-/</guid><description>&lt;p&gt;arkadaşlar, wordpress kullananlar dikkat. burst statistics diye bir eklentide kritik seviye bir kimlik doğrulama bypass açığı var ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. saldırganlar bu açığı kullanarak sitelere admin yetkisiyle giriyorlar.&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani?&lt;/h2&gt;
&lt;p&gt;burst statistics, wordpress sitelerinde ziyaretçi istatistiklerini takip eden popüler bir eklenti. şu anda 100 binden fazla aktif kurulumu var. eklentide bulunan &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-2781"&gt;CVE-2025-2781&lt;/a&gt; zafiyeti sayesinde saldırganlar kimlik doğrulamayı atlayıp direkt admin paneline ulaşabiliyorlar.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açık vahşi ortamda aktif olarak kullanılıyor, yani teorik değil, gerçekten saldırılar var.&lt;/p&gt;</description></item><item><title>nginx'te 18 yıllık açık bulunmuş, dos ve potansiyel rce var</title><link>https://gunluk.zaims.xyz/posts/2026-05-15-nginxte-18-yillik-acik-bulunmus-dos-ve-potansiyel-rce-var/</link><pubDate>Fri, 15 May 2026 17:15:59 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-15-nginxte-18-yillik-acik-bulunmus-dos-ve-potansiyel-rce-var/</guid><description>&lt;p&gt;arkadaşlar, nginx&amp;rsquo;te tam 18 yıllık bir açık bulunmuş. yani 2007&amp;rsquo;den beri orada duruyormuş, kimse fark etmemiş. otonom bir tarama sistemi bulmuş bu açığı, &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-32475"&gt;CVE-2025-32475&lt;/a&gt; numarasıyla kayıtlara geçmiş. denial of service (dos) yapılabiliyor kesin, ama bazı durumlarda uzaktan kod çalıştırma (rce) bile mümkün olabiliyormuş. &lt;em&gt;yani ciddi bir iş bu.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-durumda-bu-açık"&gt;ne durumda bu açık&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-32475"&gt;CVE-2025-32475&lt;/a&gt; açığı nginx&amp;rsquo;in http request işleme mekanizmasında varmış. 18 yıl boyunca kimsenin fark etmemesi ayrı bir komedi tabii. şimdi düşünün, 2007&amp;rsquo;den beri kullanılan production serverlar var ortada, hepsi bu açığı taşıyor.&lt;/p&gt;</description></item><item><title>foxconn'a nitrogen fidye yazılımı saldırısı ve üretim sektörünün siber güvenlik krizi</title><link>https://gunluk.zaims.xyz/posts/2026-05-14-foxconna-nitrogen-fidye-yazilimi-saldirisi-ve-uretim-sektoru/</link><pubDate>Thu, 14 May 2026 17:17:47 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-14-foxconna-nitrogen-fidye-yazilimi-saldirisi-ve-uretim-sektoru/</guid><description>&lt;p&gt;arkadaşlar, foxconn&amp;rsquo;un kuzey amerika tesislerine nitrogen fidye yazılımı saldırısı yapılmış. bu yılın başından beri üretim sektörüne yapılan 600 saldırıdan sadece biri bu. yani üretim sektörü gerçekten hedef haline gelmiş durumda.&lt;/p&gt;
&lt;h2 id="neler-oluyor-yani"&gt;neler oluyor yani?&lt;/h2&gt;
&lt;p&gt;foxconn dediğimiz şirket, biliyorsunuz iphone&amp;rsquo;dan tutun da bir sürü elektronik cihazı üreten dev bir firma. nitrogen ransomware çetesi bunlara saldırmış. üretim sektörü şu an ciddi bir siber güvenlik kriziyle karşı karşıya çünkü bu tür şirketler downtime&amp;rsquo;a (yani duruş süresine) hiç tahammül edemiyor. bir saat dursa bile milyonlarca dolar kaybediyor bu firmalar.&lt;/p&gt;</description></item><item><title>nginx'te 18 yıllık kritik açık bulundu, acil yamalayın</title><link>https://gunluk.zaims.xyz/posts/2026-05-14-nginxte-18-yillik-kritik-acik-bulundu-acil-yamalayin/</link><pubDate>Thu, 14 May 2026 17:16:36 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-14-nginxte-18-yillik-kritik-acik-bulundu-acil-yamalayin/</guid><description>&lt;p&gt;arkadaşlar, nginx&amp;rsquo;te tam 18 yıldır gizlenmiş bir açık bulunmuş. yani 2008&amp;rsquo;den beri orada oturuyormuş, kimse fark etmemiş. depthfirst denen araştırmacılar bulmuş bunu. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-42945"&gt;CVE-2026-42945&lt;/a&gt; numaralı bu açık, rewrite modülünde heap buffer overflow sorunu. CVSS skoru 9.2, yani kritik seviyede. 🔴&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; uzaktan kod çalıştırma (RCE) mümkün, yani saldırgan kimlik doğrulama bile yapmadan sunucunuza girebilir.&lt;/p&gt;
&lt;h2 id="ne-var-bu-açıkta"&gt;ne var bu açıkta&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-42945"&gt;CVE-2026-42945&lt;/a&gt; açığı nginx&amp;rsquo;in rewrite modülünde (ngx_http_rewrite_module) bulunuyor. heap buffer overflow denen klasik bela var burada. saldırgan özel hazırlanmış bir http isteği göndererek:&lt;/p&gt;</description></item><item><title>exim mail sunucusunda kritik rce açığı var agalar</title><link>https://gunluk.zaims.xyz/posts/2026-05-14-exim-mail-sunucusunda-kritik-rce-acigi-var-agalar/</link><pubDate>Thu, 14 May 2026 17:15:50 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-14-exim-mail-sunucusunda-kritik-rce-acigi-var-agalar/</guid><description>&lt;p&gt;arkadaşlar, exim kullanan varsa hemen kulak verin. exim dediğimiz açık kaynaklı mail sunucusunda kritik bir zafiyet bulunmuş ve &lt;em&gt;uzaktan kod çalıştırma&lt;/em&gt; (rce - remote code execution) imkanı veriyor. yani saldırgan kimlik doğrulaması bile yapmadan sunucunuzda istediği kodu çalıştırabilir. ciddi iş yani.&lt;/p&gt;
&lt;h2 id="ne-olmuş-ne-bitmiş"&gt;ne olmuş, ne bitmiş?&lt;/h2&gt;
&lt;p&gt;exim&amp;rsquo;in belirli konfigürasyonlarında çalışan bir açık bu. henüz cve numarası atanmamış ama bleepingcomputer&amp;rsquo;ın haberine göre durum vahim. unauthenticated remote attacker, yani hiçbir yetki almadan uzaktan saldırabilir biri, sunucunuza kod çalıştırabilir.&lt;/p&gt;</description></item><item><title>73 saniyede saldırı, 24 saatte yama: otonom doğrulama neden bu kadar önemli</title><link>https://gunluk.zaims.xyz/posts/2026-05-13-73-saniyede-saldiri-24-saatte-yama-otonom-dogrulama-neden-bu/</link><pubDate>Wed, 13 May 2026 17:17:29 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-13-73-saniyede-saldiri-24-saatte-yama-otonom-dogrulama-neden-bu/</guid><description>&lt;p&gt;arkadaşlar, picus security&amp;rsquo;den çok çarpıcı bir analiz geldi. saldırganlar bir sisteme 73 saniyede girebiliyormuş, bizim yamalamaya 24 saat harcadığımız sistemlere. yani siz daha yamanın onayını alırken, karşı taraf çoktan içeride kahve içiyor.&lt;/p&gt;
&lt;h2 id="durum-vahim-çözüm-var-mı"&gt;durum vahim, çözüm var mı?&lt;/h2&gt;
&lt;p&gt;şöyle ki arkadaşlar, klasik güvenlik yaklaşımımız şu: açık bulunuyor, yama geliyor, biz test ediyoruz, sonra production&amp;rsquo;a alıyoruz. bu süreç en iyi ihtimalle 24 saat. ama saldırganlar 73 saniyede işi bitiriyor.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu süre farkı çok büyük bir problem.&lt;/p&gt;</description></item><item><title>foxconn'a nitrogen ransomware saldırısı, kuzey amerika fabrikaları etkilendi</title><link>https://gunluk.zaims.xyz/posts/2026-05-13-foxconna-nitrogen-ransomware-saldirisi-kuzey-amerika-fabrika/</link><pubDate>Wed, 13 May 2026 17:16:46 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-13-foxconna-nitrogen-ransomware-saldirisi-kuzey-amerika-fabrika/</guid><description>&lt;p&gt;arkadaşlar, dünyanın en büyük elektronik üreticisi foxconn&amp;rsquo;a siber saldırı olmuş. nitrogen ransomware çetesi bu işin altından çıkmış. kuzey amerika fabrikalarını vurmuşlar, şu an normal operasyonlara dönmeye çalışıyorlar.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;foxconn (bilirsiniz, iphone&amp;rsquo;unuzu falan üreten tayfa) kuzey amerika fabrikalarında siber saldırıya uğramış. nitrogen ransomware grubu bu saldırının sorumluluğunu üstlenmiş. şirket açıklama yapmış, &amp;ldquo;evet saldırı oldu, şu an normale dönmeye çalışıyoruz&amp;rdquo; demiş.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; nitrogen ransomware grubu son dönemde oldukça aktif. ransomware-as-a-service (RaaS) modeli ile çalışıyorlar yani fidye yazılımını kiralıyorlar başkalarına.&lt;/p&gt;</description></item><item><title>exim'de kritik use-after-free zafiyeti, gnutls kullananlar acil yamasın</title><link>https://gunluk.zaims.xyz/posts/2026-05-13-eximde-kritik-use-after-free-zafiyeti-gnutls-kullananlar-aci/</link><pubDate>Wed, 13 May 2026 17:15:58 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-13-eximde-kritik-use-after-free-zafiyeti-gnutls-kullananlar-aci/</guid><description>&lt;p&gt;arkadaşlar, exim mail sunucusu kullananlardan özellikle gnutls ile build etmişseniz kulak verin. ciddi bir zafiyet çıkmış ortaya, &lt;strong&gt;dead.letter&lt;/strong&gt; diyorlar buna. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-45185"&gt;CVE-2026-45185&lt;/a&gt; numaralı bu açık use-after-free türünde, yani bellek bozulması ve potansiyel olarak uzaktan kod çalıştırma riski var.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;exim&amp;rsquo;in bdat komutunu işlerken gnutls kütüphanesiyle derlenmiş versiyonlarında bir use-after-free açığı bulunmuş. şöyle ki, serbest bırakılmış bellek alanına tekrar erişim söz konusu. bu da ne demek? bellek bozulması, çökme ve en kötü senaryoda uzaktan kod çalıştırma (rce) anlamına geliyor.&lt;/p&gt;</description></item><item><title>west pharmaceutical services fidye yazılımı saldırısına uğradı</title><link>https://gunluk.zaims.xyz/posts/2026-05-12-west-pharmaceutical-services-fidye-yazilimi-saldirisina-ugra/</link><pubDate>Tue, 12 May 2026 17:17:38 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-12-west-pharmaceutical-services-fidye-yazilimi-saldirisina-ugra/</guid><description>&lt;p&gt;arkadaşlar, ilaç ve tıbbi cihaz sektöründe faaliyet gösteren west pharmaceutical services&amp;rsquo;a ciddi bir fidye yazılımı (ransomware) saldırısı yapılmış. şirket global çapta sistemlerini kapatmak zorunda kalmış.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;saldırganlar önce şirketin ağına sızmış, verileri dışarı sızdırmış (data exfiltration denen olay), sonra da sistemlere fidye yazılımı bulaştırıp dosyaları şifrelemiş. klasik çift haraç taktiği yani - hem verilerinizi çaldık, hem de dosyalarınızı kilitledik diyorlar.&lt;/p&gt;
&lt;p&gt;şirket saldırı sonrası global çapta sistemlerini offline almış. bu da demek oluyor ki üretim, lojistik, sipariş sistemleri falan hepsi durmuş olabilir. tıbbi cihaz ve ilaç sektörü olduğu için bu durum oldukça kritik.&lt;/p&gt;</description></item><item><title>yapay zeka artık hacker oldu: ilk ai destekli sıfır-gün saldırısı tespit edildi</title><link>https://gunluk.zaims.xyz/posts/2026-05-12-yapay-zeka-artik-hacker-oldu-ilk-ai-destekli-sifir-gun-saldi/</link><pubDate>Tue, 12 May 2026 17:16:50 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-12-yapay-zeka-artik-hacker-oldu-ilk-ai-destekli-sifir-gun-saldi/</guid><description>&lt;p&gt;arkadaşlar, oturun bi sakin okuyun bunu. google dün bomba gibi bir açıklama yaptı: siber suçlular yapay zeka kullanarak sıfır-gün açığı bulmuş ve exploit geliştirmiş. yani artık sadece bizim işimizi kolaylaştırmıyor ai, hackerlara da yardım ediyor.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu ilk kez tespit edilen ai destekli zafiyet keşfi ve exploit geliştirme vakası. yani tarihi bir an yaşıyoruz arkadaşlar, ama kötü tarafından.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;google&amp;rsquo;ın threat intelligence ekibi, bilinmeyen bir tehdit aktörünün (yani kimliği belirsiz saldırganların) 2fa bypass yapabilen bir sıfır-gün açığı kullandığını tespit etmiş. ama asıl önemli olan şu: bu açığın ve exploitin yapay zeka sistemi tarafından geliştirilmiş olması muhtemel.&lt;/p&gt;</description></item><item><title>sap mayıs 2026 yaması geldi, iki kritik açık var</title><link>https://gunluk.zaims.xyz/posts/2026-05-12-sap-mayis-2026-yamasi-geldi-iki-kritik-acik-var/</link><pubDate>Tue, 12 May 2026 17:15:50 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-12-sap-mayis-2026-yamasi-geldi-iki-kritik-acik-var/</guid><description>&lt;p&gt;arkadaşlar, sap mayıs ayı güvenlik güncellemesini yayınladı. 15 tane açık kapatmış ama içinde 2 tanesi kritik seviyede. commerce cloud ve s/4hana erp kullananlar dikkat, &lt;em&gt;acil yamalayın&lt;/em&gt;.&lt;/p&gt;
&lt;h2 id="ne-var-bu-yamada"&gt;ne var bu yamada&lt;/h2&gt;
&lt;p&gt;sap&amp;rsquo;nin mayıs 2026 yamasında toplam 15 güvenlik açığı kapatılmış. bunların 2 tanesi kritik seviyede ve commerce cloud ile s/4hana&amp;rsquo;yı etkiliyor. commerce cloud dediğimiz şey enterprise seviyesinde e-ticaret platformu, s/4hana da bildiğiniz erp sistemi.&lt;/p&gt;
&lt;p&gt;kritik olan açıklar ciddi ciddi uzaktan sömürülebilir türden. yani saldırganın sisteminize fiziksel erişime ihtiyacı yok, internetten hallediyor işini.&lt;/p&gt;</description></item><item><title>purple team dediğiniz şey aslında aynı odada oturan red ve blue team</title><link>https://gunluk.zaims.xyz/posts/2026-05-11-purple-team-dediginiz-sey-aslinda-ayni-odada-oturan-red-ve-b/</link><pubDate>Mon, 11 May 2026 17:17:41 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-11-purple-team-dediginiz-sey-aslinda-ayni-odada-oturan-red-ve-b/</guid><description>&lt;p&gt;arkadaşlar, bugün teknik bir haber değil de daha çok &amp;ldquo;sistem yöneticisi psikolojisi&amp;rdquo; yazısı gibi bir şey var elimizde. the hacker news&amp;rsquo;ten gelmiş, ama içinde CVE falan yok, o yüzden rahat okuyabilirsiniz.&lt;/p&gt;
&lt;p&gt;gece saat 2&amp;rsquo;de network savunması yapmak nasıl bir şeydir biliyor musunuz? şöyle bir durum: bir analyst pdf&amp;rsquo;ten hash kopyalayıp siem sorgusuna yapıştırıyor. red team&amp;rsquo;in yazdığı script&amp;rsquo;i blue team kullanabilsin diye elle yeniden yazıyorsunuz. bir de üstüne patch var, change-approval window&amp;rsquo;dan geçmesini bekliyorsunuz ama o approval süresi, sömürü penceresinden daha uzun.&lt;/p&gt;</description></item><item><title>google yapay zeka tarafından üretilen ilk sıfır-gün açığını tespit etti</title><link>https://gunluk.zaims.xyz/posts/2026-05-11-google-yapay-zeka-tarafindan-uretilen-ilk-sifir-gun-acigini-/</link><pubDate>Mon, 11 May 2026 17:16:51 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-11-google-yapay-zeka-tarafindan-uretilen-ilk-sifir-gun-acigini-/</guid><description>&lt;p&gt;arkadaşlar, bu sefer işler biraz farklı. google, yapay zeka tarafından üretilmiş ilk sıfır-gün açığını tespit etmiş. yani artık sadece insanlar değil, ai&amp;rsquo;lar da exploit yazıyor. hoş geldin cyberpunk distopyası diyebiliriz.&lt;/p&gt;
&lt;h2 id="olay-ne-peki"&gt;olay ne peki&lt;/h2&gt;
&lt;p&gt;google&amp;rsquo;ın güvenlik ekipleri, bilinen bir siber suç çetesinin geliştirdiği bir sıfır-gün açığını yakalarken fark etmişler ki bu exploit yapay zeka tarafından üretilmiş. &lt;em&gt;spoiler:&lt;/em&gt; açığın amacı 2fa&amp;rsquo;yı bypass etmek, yani iki faktörlü kimlik doğrulamanızı devre dışı bırakmak.&lt;/p&gt;
&lt;p&gt;şimdi düşünün, normalde bir exploit geliştirmek için günler hatta haftalar gerekir. kod analizi, test, debug vs. derken zaman alır. ama yapay zeka bu işi çok daha hızlı yapabiliyor. kötü adamlar artık ai asistanlarıyla çalışıyor yani.&lt;/p&gt;</description></item><item><title>hackerlar web yönetim aracında sıfır-gün açığı bulmak için yapay zeka kullanmış</title><link>https://gunluk.zaims.xyz/posts/2026-05-11-hackerlar-web-yonetim-aracinda-sifir-gun-acigi-bulmak-icin-y/</link><pubDate>Mon, 11 May 2026 17:16:12 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-11-hackerlar-web-yonetim-aracinda-sifir-gun-acigi-bulmak-icin-y/</guid><description>&lt;p&gt;arkadaşlar, google&amp;rsquo;ın threat intelligence ekibi (gtig) ilginç bir tespit yapmış. popüler bir açık kaynaklı web yönetim aracında bulunan sıfır-gün açığının, saldırganlar tarafından &lt;em&gt;yapay zeka kullanılarak geliştirilmiş olabileceğini&lt;/em&gt; söylüyorlar. yani artık hackerlar da chatgpt&amp;rsquo;ye &amp;ldquo;bana exploit yaz&amp;rdquo; demeye başlamış.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;google&amp;rsquo;ın araştırmacıları, yaygın kullanılan bir web yönetim panelinde kritik bir açık tespit etmiş. ilginç olan kısım şu: exploit kodunun yapısına ve geliştirme tarzına bakınca, büyük ihtimalle yapay zeka destekli araçlar kullanılarak oluşturulmuş. klasik insan yazımı exploit&amp;rsquo;lerden farklı bir pattern varmış kodda.&lt;/p&gt;</description></item><item><title>hugging face'te sahte openai reposu, infostealer dağıtıyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-10-hugging-facete-sahte-openai-reposu-infostealer-dagitiyor/</link><pubDate>Sun, 10 May 2026 17:16:53 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-10-hugging-facete-sahte-openai-reposu-infostealer-dagitiyor/</guid><description>&lt;p&gt;arkadaşlar, hugging face&amp;rsquo;te büyük bir olay dönmüş. sahte bir openai deposu, trending listesine kadar çıkmış ve windows kullanıcılarına infostealer malware dağıtmış. &amp;ldquo;privacy filter&amp;rdquo; diye bir proje gibi gösteriyorlar kendilerini ama aslında bilgisayarınızdaki her şeyi çalmaya çalışıyorlar.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;hugging face&amp;rsquo;in trending listesine giren bir repo var, openai&amp;rsquo;ın resmi projesi gibi gösteriyor kendini. &amp;ldquo;privacy filter&amp;rdquo; adında bir şey olarak pazarlanmış. insanlar da &amp;ldquo;vay be openai yeni bir şey çıkarmış&amp;rdquo; diye indiriyorlar, ama içinden çıkan şey infostealer malware. yani kısacası: şifreleriniz, tokenlarınız, tarayıcı verileriniz, her şey gidiyor.&lt;/p&gt;</description></item><item><title>ollama'da bleeding llama zafiyeti - tüm bellek sızabilir</title><link>https://gunluk.zaims.xyz/posts/2026-05-10-ollamada-bleeding-llama-zafiyeti-tum-bellek-sizabilir/</link><pubDate>Sun, 10 May 2026 17:16:00 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-10-ollamada-bleeding-llama-zafiyeti-tum-bellek-sizabilir/</guid><description>&lt;p&gt;arkadaşlar, ollama kullananlar toplanın. ciddi bir açık bulunmuş ve adı da bleeding llama. ne kadar da yaratıcı isim buluyorlar artık, değil mi?&lt;/p&gt;
&lt;p&gt;cyera güvenlik araştırmacıları ollama&amp;rsquo;da kritik bir zafiyet keşfetmiş. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-7482"&gt;CVE-2026-7482&lt;/a&gt; olarak kayıtlara geçen bu açık, CVSS skoru 9.1 ile &amp;ldquo;kritik&amp;rdquo; kategorisinde. &lt;em&gt;spoiler:&lt;/em&gt; uzaktan, kimlik doğrulaması olmadan tüm process belleğini sızdırmak mümkün. yani saldırgan herhangi bir kullanıcı adı-şifre girmeden, uzaktan ollama&amp;rsquo;nın belleğindeki her şeyi okuyabilir.&lt;/p&gt;
&lt;h2 id="ne-bu-out-of-bounds-read-meselesi"&gt;ne bu out-of-bounds read meselesi?&lt;/h2&gt;
&lt;p&gt;out-of-bounds read, yani sınır dışı okuma. şöyle ki: yazılım belirli bir bellek bölgesini okuması gerekirken, o sınırları aşıp olmaması gereken yerleri de okuyabiliyor. bu durumda da ollama&amp;rsquo;nın process belleğinde ne varsa (api anahtarları, tokenlar, model verileri, kullanıcı bilgileri) hepsi saldırganın eline geçebilir.&lt;/p&gt;</description></item><item><title>brezilyalı bankacılık truva atı tclbanker whatsapp ve outlook üzerinden yayılıyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-09-brezilyali-bankacilik-truva-ati-tclbanker-whatsapp-ve-outloo/</link><pubDate>Sat, 09 May 2026 17:17:15 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-09-brezilyali-bankacilik-truva-ati-tclbanker-whatsapp-ve-outloo/</guid><description>&lt;p&gt;arkadaşlar, elastic security labs yeni bir brezilyalı bankacılık truva atı tespit etmiş. tclbanker diyorlar buna ve &lt;em&gt;ciddi ciddi 59 farklı bankacılık, fintech ve kripto platformunu hedef alıyor&lt;/em&gt;. whatsapp ve outlook üzerinden solucan gibi yayılıyormuş.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-işte"&gt;ne var ne yok bu işte&lt;/h2&gt;
&lt;p&gt;elastic security labs&amp;rsquo;ın REF3076 koduyla takip ettiği bu kampanya, aslında maverick truva atının büyük bir güncellemesi. hatırlarsınız belki, maverick SORVEPOTEL denen bir solucan kullanarak yayılıyordu. işte tclbanker da aynı taktiği kullanıyor ama daha gelişmiş.&lt;/p&gt;</description></item><item><title>cpanel ve whm'de 3 yeni güvenlik açığı yamalandı</title><link>https://gunluk.zaims.xyz/posts/2026-05-09-cpanel-ve-whmde-3-yeni-guvenlik-acigi-yamalandi/</link><pubDate>Sat, 09 May 2026 17:16:21 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-09-cpanel-ve-whmde-3-yeni-guvenlik-acigi-yamalandi/</guid><description>&lt;p&gt;arkadaşlar, cpanel ve whm için yeni güvenlik güncellemesi gelmiş. 3 tane zafiyet kapatılmış ve bunlardan biri kod çalıştırmaya kadar gidiyormuş. hemen atlayın güncellemelere, web hosting dünyası zaten yeterince çalkantılı.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-açıklarda"&gt;ne var ne yok bu açıklarda&lt;/h2&gt;
&lt;p&gt;cpanel ekibi 3 tane güvenlik zafiyetini yamalamış. şöyle ki:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-29201"&gt;CVE-2026-29201&lt;/a&gt;&lt;/strong&gt; - CVSS skoru 4.3, yani orta seviye bir açık. feature dosya adında yetersiz input validasyonu varmış. &lt;code&gt;feature::LOADFEATUREFILE&lt;/code&gt; adminbin çağrısında sıkıntı çıkıyormuş. kötü niyetli biri bu açığı kullanarak yetki yükseltme yapabilir.&lt;/p&gt;</description></item><item><title>nvidia'de geforce now veri sızıntısı - ermeni kullanıcılar etkilenmiş</title><link>https://gunluk.zaims.xyz/posts/2026-05-09-nvidiade-geforce-now-veri-sizintisi-ermeni-kullanicilar-etki/</link><pubDate>Sat, 09 May 2026 17:15:49 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-09-nvidiade-geforce-now-veri-sizintisi-ermeni-kullanicilar-etki/</guid><description>&lt;p&gt;arkadaşlar, nvidia&amp;rsquo;den kötü haber geldi. geforce now bulut oyun servisinde veri sızıntısı olmuş ve özellikle ermenistan&amp;rsquo;daki kullanıcılar etkilenmiş durumda. nvidia da bleepingcomputer&amp;rsquo;a yaptığı açıklamada olayı doğruladı.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;nvidia&amp;rsquo;nin geforce now servisi veri ihlali yaşamış. şirket resmi olarak teyit etmiş durumu ama şu an için sadece ermeni kullanıcıların etkilendiğini söylüyorlar. &lt;em&gt;spoiler:&lt;/em&gt; hangi verilerin sızdığı konusunda henüz net bilgi yok ama kullanıcı bilgileri derken genelde email, kullanıcı adı, şifre hash&amp;rsquo;leri gibi şeylerden bahsediyoruz.&lt;/p&gt;</description></item><item><title>trellix'in kaynak kodları sızdırılmış, ransomhouse üstlendi</title><link>https://gunluk.zaims.xyz/posts/2026-05-08-trellixin-kaynak-kodlari-sizdirilmis-ransomhouse-ustlendi/</link><pubDate>Fri, 08 May 2026 17:17:15 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-08-trellixin-kaynak-kodlari-sizdirilmis-ransomhouse-ustlendi/</guid><description>&lt;p&gt;arkadaşlar, geçen hafta duyurulan trellix kaynak kodu sızıntısını ransomhouse grubu üstlenmiş. hem de kanıt olarak birkaç ekran görüntüsü paylaşmışlar. siber güvenlik şirketi olarak bu tür bir olay yemek tabii ki hoş değil, ama işte olan olmuş.&lt;/p&gt;
&lt;h2 id="olay-nedir"&gt;olay nedir&lt;/h2&gt;
&lt;p&gt;trellix (eskiden mcafee enterprise diye bilirsiniz) geçen hafta kaynak kod deposuna saldırı olduğunu açıklamıştı. şimdi ransomhouse denen grup &amp;ldquo;evet biz yaptık&amp;rdquo; demiş ve ellerinde veri olduğunu kanıtlamak için birkaç görsel sızdırmış. klasik fidye yazılımı grubu hareketi yani.&lt;/p&gt;</description></item><item><title>cisa ivanti açığı için 4 gün süre vermiş, acil yamalayın</title><link>https://gunluk.zaims.xyz/posts/2026-05-08-cisa-ivanti-acigi-icin-4-gun-sure-vermis-acil-yamalayin/</link><pubDate>Fri, 08 May 2026 17:16:33 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-08-cisa-ivanti-acigi-icin-4-gun-sure-vermis-acil-yamalayin/</guid><description>&lt;p&gt;arkadaşlar, cisa (amerikan siber güvenlik ajansı) federal kurumlara ultimatom vermiş: 4 gün içinde ivanti endpoint manager mobile&amp;rsquo;daki açığı yamalayacaksınız. neden bu kadar acele? çünkü bu açık &lt;em&gt;sıfır-gün olarak aktif sömürülüyor&lt;/em&gt;.&lt;/p&gt;
&lt;h2 id="ne-olmuş-tam-olarak"&gt;ne olmuş tam olarak&lt;/h2&gt;
&lt;p&gt;ivanti endpoint manager mobile (epmm) denen mobil cihaz yönetim sisteminde ciddi bir zafiyet bulunmuş. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-4427"&gt;CVE-2025-4427&lt;/a&gt; numaralı bu açık, saldırganların sisteme yetkisiz erişim sağlamasına izin veriyor.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açık yamanın çıkmasından önce sömürülmeye başlanmış. yani klasik zero-day vakası.&lt;/p&gt;</description></item><item><title>ivanti epmm'de aktif sömürülen rce açığı admin erişimi veriyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-08-ivanti-epmmde-aktif-somurulen-rce-acigi-admin-erisimi-veriyo/</link><pubDate>Fri, 08 May 2026 17:15:58 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-08-ivanti-epmmde-aktif-somurulen-rce-acigi-admin-erisimi-veriyo/</guid><description>&lt;p&gt;arkadaşlar, ivanti yine gündemde ama bu sefer iyi haberle değil. endpoint manager mobile (epmm) ürününde &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-6973"&gt;CVE-2026-6973&lt;/a&gt; diye bir açık var ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;şöyle ki: bu açık, admin yetkisine sahip bir kullanıcının uzaktan kod çalıştırmasına (rce) izin veriyor. yani birisi admin hesabına erişmişse, sisteminizde istediği kodu çalıştırabilir. ciddi bir durum, boş durmayın.&lt;/p&gt;
&lt;h2 id="zafiyet-detayları"&gt;zafiyet detayları&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-6973"&gt;CVE-2026-6973&lt;/a&gt; açığı &amp;ldquo;improper input validation&amp;rdquo; yani &amp;ldquo;düzgün girdi doğrulaması yapılmamış&amp;rdquo; kategorisinde. cvss skoru 7.2, yani ciddi seviyede bir açık 🟠&lt;/p&gt;</description></item><item><title>arkadaşlar 2026'da hala aynı klasik saldırılarla hackleniyoruz</title><link>https://gunluk.zaims.xyz/posts/2026-05-07-arkadaslar-2026da-hala-ayni-klasik-saldirilarla-hackleniyoru/</link><pubDate>Thu, 07 May 2026 17:17:20 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-07-arkadaslar-2026da-hala-ayni-klasik-saldirilarla-hackleniyoru/</guid><description>&lt;p&gt;agalar, kötü bir hafta geçirdik. threatsday bulletin&amp;rsquo;in son raporuna göz attım da, 2026 yılındayız ama hala aynı eski saçmalıklarla hacklenmeye devam ediyoruz. en kolay saldırı yöntemi hala şunlar: sahte paketler, fake uygulamalar, unutulmuş dns kayıtları, dolandırıcı reklamlar ve discord kanallarına dökülen çalıntı loginler. artık normal karşılanıyor bunlar.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu saldırı zincirleri artık sofistike bile değil. telegram hesabı olan ve çok fazla boş zamanı olan yorgun bir adam gibi hissettiriyor. en kötü yanı bu tür şeylerin ne kadar sık yaşanması.&lt;/p&gt;</description></item><item><title>vm2 kütüphanesinde düzinelerce kritik açık, sandbox'tan kaçış mümkün</title><link>https://gunluk.zaims.xyz/posts/2026-05-07-vm2-kutuphanesinde-duzinelerce-kritik-acik-sandboxtan-kacis-/</link><pubDate>Thu, 07 May 2026 17:16:35 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-07-vm2-kutuphanesinde-duzinelerce-kritik-acik-sandboxtan-kacis-/</guid><description>&lt;p&gt;arkadaşlar, node.js dünyasında çok kullanılan vm2 kütüphanesinde tam 12 tane kritik güvenlik açığı bulunmuş. güvenmediğiniz javascript kodlarını güvenli bir sandbox içinde çalıştırmak için kullanılan bu kütüphane, artık o kadar da güvenli değilmiş meğer. saldırganlar bu açıkları kullanarak sandbox&amp;rsquo;tan kaçıp ana sistemde istedikleri kodu çalıştırabiliyorlar.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;vm2, untrusted yani güvenilmeyen javascript kodlarını izole bir ortamda çalıştırmak için kullanılan açık kaynaklı bir kütüphane. yani teoride sandbox içine hapsedilmiş kod, host sistemine erişemeyecek. ama bu 12 açık sayesinde javascript objelerini manipüle edip proxy mekanizmasını atlayarak sandbox&amp;rsquo;tan sıyrılmak mümkün hale gelmiş.&lt;/p&gt;</description></item><item><title>pan-os'ta kritik rce açığı, aktif sömürülüyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-07-pan-osta-kritik-rce-acigi-aktif-somuruluyor/</link><pubDate>Thu, 07 May 2026 17:15:56 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-07-pan-osta-kritik-rce-acigi-aktif-somuruluyor/</guid><description>&lt;p&gt;arkadaşlar, palo alto networks&amp;rsquo;ün pan-os&amp;rsquo;unda ciddi bir açık var ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-0300"&gt;CVE-2026-0300&lt;/a&gt; denen bu zafiyet, cvss skoru 9.3 ile kritik seviyede. yani acil acil yamalayın bunu.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;palo alto networks açıklama yaptı, saldırganlar bu &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-0300"&gt;CVE-2026-0300&lt;/a&gt; açığını 9 nisan 2026&amp;rsquo;dan beri sömürmeye çalışıyormuş. başarısız denemeler olmuş ama aktif kullanımda olduğu kesin.&lt;/p&gt;
&lt;p&gt;zafiyet user-id authentication portal servisinde bulunan bir tampon taşması (buffer overflow) açığı. yani klasik buffer overflow, ama bu sefer işin ucu kötü. &lt;em&gt;kimlik doğrulaması olmadan&lt;/em&gt; uzaktan kod çalıştırma (rce) yapılabiliyor ve root yetkisi alınabiliyor. casusluk faaliyetleri için kullanılıyormuş, yani sadece sistem patlatıp geçmiyorlar, oturup içeride iş yapıyorlar.&lt;/p&gt;</description></item><item><title>yedek aldım rahatım diyenlere kötü haber: fidye yazılımları önce yedeği vuruyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-06-yedek-aldim-rahatim-diyenlere-kotu-haber-fidye-yazilimlari-o/</link><pubDate>Wed, 06 May 2026 17:17:33 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-06-yedek-aldim-rahatim-diyenlere-kotu-haber-fidye-yazilimlari-o/</guid><description>&lt;p&gt;arkadaşlar, &amp;ldquo;ben yedek alıyorum, fidye yazılımı bana bir şey yapamaz&amp;rdquo; diyenler için kötü haberlerim var. acronis&amp;rsquo;in yeni raporuna göre fidye yazılımı saldırıları başarılı oluyor çünkü saldırganlar &lt;em&gt;önce yedekleri imha ediyor, sonra şifrelemeye başlıyor&lt;/em&gt;. yani yedek var ama yok gibi.&lt;/p&gt;
&lt;h2 id="olay-ne-yani"&gt;olay ne yani?&lt;/h2&gt;
&lt;p&gt;şöyle ki, klasik fidye yazılımı senaryosunu bilirsiniz: saldırgan içeri girer, dosyaları şifreler, para ister. ama modern saldırganlar artık daha akıllı. önce sisteme sessizce sızıyorlar, sonra yedekleme sistemlerinizi buluyorlar, ardından:&lt;/p&gt;</description></item><item><title>palo alto networks firewall'da aktif sömürülen sıfır-gün açığı</title><link>https://gunluk.zaims.xyz/posts/2026-05-06-palo-alto-networks-firewallda-aktif-somurulen-sifir-gun-acig/</link><pubDate>Wed, 06 May 2026 17:16:31 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-06-palo-alto-networks-firewallda-aktif-somurulen-sifir-gun-acig/</guid><description>&lt;p&gt;arkadaşlar, palo alto networks bugün bomba gibi bir duyuru yaptı. pan-os&amp;rsquo;teki user-id authentication portal&amp;rsquo;da kritik seviye bir sıfır-gün açığı var ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. yani yamadan önce kötü niyetli tipler bulmuş ve kullanıyor bunu. hemen atlayın bu işin üstüne.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;palo alto&amp;rsquo;nun güvenlik duvarlarında &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-0108"&gt;CVE-2025-0108&lt;/a&gt; diye geçen bir uzaktan kod çalıştırma (rce) açığı keşfedilmiş. cvss skoru &lt;strong&gt;9.3&lt;/strong&gt; yani kritik seviyede bir açık. user-id authentication portal&amp;rsquo;ında bir zafiyet var ve saldırganlar bunu kullanarak sisteme sızabiliyorlar.&lt;/p&gt;</description></item><item><title>apache http/2'de kritik açık çıktı, dos ve rce riski var</title><link>https://gunluk.zaims.xyz/posts/2026-05-06-apache-http2de-kritik-acik-cikti-dos-ve-rce-riski-var/</link><pubDate>Wed, 06 May 2026 17:15:51 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-06-apache-http2de-kritik-acik-cikti-dos-ve-rce-riski-var/</guid><description>&lt;p&gt;agalar, apache http server&amp;rsquo;da yeni bir kritik açık bulunmuş. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-23918"&gt;CVE-2026-23918&lt;/a&gt; numaralı bu zafiyet http/2 protokol işlemlerinde &amp;ldquo;double free&amp;rdquo; sorunu yaratıyor ve &lt;em&gt;potansiyel olarak uzaktan kod çalıştırma (rce) ile sonuçlanabilir&lt;/em&gt;. cvss skoru 8.8, yani ciddi ciddi hemen yamalayın arkadaşlar.&lt;/p&gt;
&lt;p&gt;apache software foundation (asf) güvenlik güncellemesi yayınlamış, birkaç açığı birden kapatmış ama en tehlikelisi bu &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-23918"&gt;CVE-2026-23918&lt;/a&gt;. http/2 protokolünü kullanan apache sunucularınız varsa, hemen atlayın yamalara.&lt;/p&gt;
&lt;h2 id="ne-oluyor-peki"&gt;ne oluyor peki&lt;/h2&gt;
&lt;p&gt;double free dedikleri şey, bellek yönetiminde aynı bellek bölgesinin iki kez serbest bırakılması. bu da bellek bozulmasına yol açıyor ve saldırgan bunu istismar ederse sistem üzerinde kod çalıştırabilir. yani kısacası: saldırgan http/2 üzerinden özel hazırlanmış istekler gönderiyor, sunucu çöküyor (dos) veya daha kötüsü, saldırgan sunucuda istediği kodu çalıştırabiliyor (rce).&lt;/p&gt;</description></item><item><title>karakurt fidye çetesinin soğuk dosya müzakerecisine 8.5 yıl hapis</title><link>https://gunluk.zaims.xyz/posts/2026-05-05-karakurt-fidye-cetesinin-soguk-dosya-muzakerecisine-85-yil-h/</link><pubDate>Tue, 05 May 2026 17:17:38 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-05-karakurt-fidye-cetesinin-soguk-dosya-muzakerecisine-85-yil-h/</guid><description>&lt;p&gt;arkadaşlar, karakurt fidye yazılımı çetesinden bir eleman nihayet yargılandı ve içeri tıkıldı. letonya uyruklu bir müzakereci, abd&amp;rsquo;ye iade edildikten sonra 8.5 yıl hapis cezası aldı. adam &amp;ldquo;cold case negotiator&amp;rdquo; yani soğuk dosya müzakerecisi rolündeymiş, şimdi size anlatayım ne işler çevirmiş bu tipler.&lt;/p&gt;
&lt;h2 id="neymiş-bu-karakurt-meselesi"&gt;neymiş bu karakurt meselesi&lt;/h2&gt;
&lt;p&gt;karakurt, rus kökenli bir fidye yazılımı çetesi. ama bunlar biraz farklı çalışıyor klasik ransomware&amp;rsquo;lerden. dosyaları şifrelemiyorlar bile, direkt veriyi çalıp &amp;ldquo;para vermezsen sızdırırız&amp;rdquo; diyorlar. yani double extortion (çifte şantaj) dedikleri olayın sadece ikinci kısmını yapıyorlar.&lt;/p&gt;</description></item><item><title>metinfo cms'te kritik açık, aktif sömürülüyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-05-metinfo-cmste-kritik-acik-aktif-somuruluyor/</link><pubDate>Tue, 05 May 2026 17:16:46 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-05-metinfo-cmste-kritik-acik-aktif-somuruluyor/</guid><description>&lt;p&gt;arkadaşlar, metinfo diye bir açık kaynaklı cms var, duymuşsunuzdur belki. işte orada kritik bir açık keşfedilmiş ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. vulncheck&amp;rsquo;in araştırmacıları tespit etmiş durumu.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-29014"&gt;CVE-2026-29014&lt;/a&gt; numaralı bu zafiyet cvss skoru 9.8 almış, yani kritik kategorisinde. code injection açığı var sistemde, yani uzaktan kod çalıştırma (rce) yapılabiliyor. daha da kötüsü, kimlik doğrulama gerektirmiyor bu açık. yani herhangi biri gelip sömürebilir.&lt;/p&gt;
&lt;h2 id="etkilenen-versiyonlar"&gt;etkilenen versiyonlar&lt;/h2&gt;
&lt;p&gt;metinfo cms&amp;rsquo;in şu versiyonları etkileniyor:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;7.9&lt;/li&gt;
&lt;li&gt;8.0&lt;/li&gt;
&lt;li&gt;8.1&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; eğer bu versiyonlardan birini kullanıyorsanız, hemen harekete geçin.&lt;/p&gt;</description></item><item><title>weaver e-cology'de kritik rce açığı, aktif sömürülüyor</title><link>https://gunluk.zaims.xyz/posts/2026-05-05-weaver-e-cologyde-kritik-rce-acigi-aktif-somuruluyor/</link><pubDate>Tue, 05 May 2026 17:16:07 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-05-weaver-e-cologyde-kritik-rce-acigi-aktif-somuruluyor/</guid><description>&lt;p&gt;arkadaşlar, weaver (fanwei) e-cology denen çin yapımı kurumsal otomasyon platformunda ciddi bir açık keşfedilmiş ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-22679"&gt;CVE-2026-22679&lt;/a&gt; numaralı bu zafiyet cvss 9.8 almış, yani kritik seviyede.&lt;/p&gt;
&lt;p&gt;şöyle ki, bu &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-22679"&gt;CVE-2026-22679&lt;/a&gt; açığı kimlik doğrulama gerektirmeden uzaktan kod çalıştırma (rce) imkanı veriyor. yani saldırgan kullanıcı adı şifre falan istemeden direkt sisteme girebiliyor ve istediği komutu çalıştırabiliyor. weaver e-cology 10.0 sürümünün 20260312 tarihinden önceki versiyonları etkileniyor.&lt;/p&gt;
&lt;h2 id="teknik-detaylar"&gt;teknik detaylar&lt;/h2&gt;
&lt;p&gt;açık &lt;code&gt;/papi/esearch/data/devops/&lt;/code&gt; debug api endpoint&amp;rsquo;inde bulunuyor. debug api&amp;rsquo;si dediğimiz şey normalde geliştirme aşamasında kullanılan, production&amp;rsquo;da olmaması gereken bir şey. ama klasik hareket işte, production&amp;rsquo;da debug modu açık kalmış.&lt;/p&gt;</description></item><item><title>2026: yapay zeka destekli saldırıların yılı</title><link>https://gunluk.zaims.xyz/posts/2026-05-04-2026-yapay-zeka-destekli-saldirilarin-yili/</link><pubDate>Mon, 04 May 2026 17:17:31 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-04-2026-yapay-zeka-destekli-saldirilarin-yili/</guid><description>&lt;p&gt;arkadaşlar, 2026&amp;rsquo;ya damgasını vuracak trendi konuşmak lazım: yapay zeka destekli siber saldırılar. hikayeye japonya&amp;rsquo;dan 17 yaşında bir gençle başlayalım.&lt;/p&gt;
&lt;p&gt;4 aralık 2025&amp;rsquo;te osaka&amp;rsquo;da bir lise çağı çocuk yakalandı. ne yapmış? japonya&amp;rsquo;nin en büyük internet kafe zinciri kaikatsu club&amp;rsquo;ın 7 milyon kullanıcısının kişisel verilerini çalmış. peki motivasyonu ne? &lt;em&gt;pokemon kartı almak istiyormuş.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;yani şöyle, klasik bir hikaye aslında - genç hacker, basit motivasyon, büyük hasar. ama işin içine yapay zeka girince artık durum değişiyor.&lt;/p&gt;</description></item><item><title>cpanel'deki kritik açık silahlandırılmış, devlet ve msp ağları hedefte</title><link>https://gunluk.zaims.xyz/posts/2026-05-04-cpaneldeki-kritik-acik-silahlandirilmis-devlet-ve-msp-aglari/</link><pubDate>Mon, 04 May 2026 17:16:33 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-04-cpaneldeki-kritik-acik-silahlandirilmis-devlet-ve-msp-aglari/</guid><description>&lt;p&gt;arkadaşlar, cpanel&amp;rsquo;de geçenlerde açıklanan kritik açık şimdi aktif olarak sömürülüyor. ctrl-alt-intel&amp;rsquo;in 2 mayıs&amp;rsquo;ta tespit ettiğine göre, güneydoğu asya&amp;rsquo;daki devlet ve askeri kurumlar hedef alınmış. bir de filipinler, laos, kanada, güney afrika ve abd&amp;rsquo;deki msp&amp;rsquo;ler (yönetilen hizmet sağlayıcılar) ve hosting firmaları vurulmuş.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler: bu saldırıları daha önce bilinmeyen bir tehdit aktörü gerçekleştiriyor, yani yeni bir oyuncu sahada.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-oluyor-burada"&gt;ne oluyor burada&lt;/h2&gt;
&lt;p&gt;cpanel&amp;rsquo;deki bu açık, saldırganlara sunucularda uzaktan kod çalıştırma (rce) imkanı veriyor. yani sunucuya giriş yapıp ne isterlerse onu yapabiliyorlar. özellikle devlet kurumları ve hosting sağlayıcılar hedef seçilmiş, ki bunlar kritik altyapılar.&lt;/p&gt;</description></item><item><title>moveit automation'da kritik kimlik doğrulama bypass açığı çıktı</title><link>https://gunluk.zaims.xyz/posts/2026-05-04-moveit-automationda-kritik-kimlik-dogrulama-bypass-acigi-cik/</link><pubDate>Mon, 04 May 2026 17:15:51 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-04-moveit-automationda-kritik-kimlik-dogrulama-bypass-acigi-cik/</guid><description>&lt;p&gt;arkadaşlar, progress software moveit automation için kritik bir güvenlik açığı duyurdu. kimlik doğrulama bypass denen bela var, yani authentication&amp;rsquo;ı atlayıp sisteme girebiliyorsunuz. moveit deyince hepimizin aklına 2023&amp;rsquo;teki o meşhur cl0p saldırısı gelir, o yüzden bu sefer hemen harekete geçin.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;progress software, moveit automation&amp;rsquo;da kritik seviyede bir authentication bypass zafiyeti tespit etmiş. bu zafiyet sayesinde saldırganlar kimlik doğrulamasını atlayıp sisteme erişebiliyorlar. moveit automation enterprise-grade managed file transfer (mft) uygulaması olduğu için, içinde genelde hassas dosyalar oluyor. yani bu açık ciddi anlamda kritik.&lt;/p&gt;</description></item><item><title>telegram mini apps üzerinden kripto dolandırıcılığı ve android malware dağıtımı</title><link>https://gunluk.zaims.xyz/posts/2026-05-04-telegram-mini-apps-uzerinden-kripto-dolandiriciligi-ve-andro/</link><pubDate>Mon, 04 May 2026 00:54:28 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-04-telegram-mini-apps-uzerinden-kripto-dolandiriciligi-ve-andro/</guid><description>&lt;p&gt;arkadaşlar, telegram&amp;rsquo;ın mini apps özelliği kötü niyetli tiplerin yeni gözdesi olmuş. siber güvenlik araştırmacıları büyük çaplı bir dolandırıcılık operasyonu tespit etmiş. telegram mini apps üzerinden kripto dolandırıcılığı yapılıyor, bilinen markalar taklit ediliyor ve android cihazlara malware bulaştırılıyormuş.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;telegram&amp;rsquo;ın mini apps denen özelliği var ya, işte onu kullanarak saldırganlar sahte uygulamalar yapıp kullanıcıları kandırıyorlar. şöyle ki:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;kripto yatırım platformları gibi görünen sahte uygulamalar&lt;/li&gt;
&lt;li&gt;bilinen markaları taklit eden sahte sayfalar&lt;/li&gt;
&lt;li&gt;android cihazlara malware yükleyen tuzak linkler&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu operasyon küçük çaplı değil, geniş bir dolandırıcılık ağından bahsediyoruz.&lt;/p&gt;</description></item><item><title>cpanel'de kritik açık, sorry ransomware ile kitlesel saldırılar başlamış</title><link>https://gunluk.zaims.xyz/posts/2026-05-04-cpanelde-kritik-acik-sorry-ransomware-ile-kitlesel-saldirila/</link><pubDate>Mon, 04 May 2026 00:53:40 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-04-cpanelde-kritik-acik-sorry-ransomware-ile-kitlesel-saldirila/</guid><description>&lt;p&gt;arkadaşlar, cpanel&amp;rsquo;de çok ciddi bir açık ortaya çıktı ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-41940"&gt;CVE-2026-41940&lt;/a&gt; numaralı bu zafiyet üzerinden &amp;ldquo;sorry&amp;rdquo; adında yeni bir fidye yazılımı kitlesel saldırılara başlamış durumda. cpanel kullanan hosting firmalarında ve web sitelerinde acil yamalama zamanı geldi.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açık aktif sömürülüyor, kitlesel saldırılar var. elinizdeki tüm cpanel sunucularını hemen güncelleyin.&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani?&lt;/h2&gt;
&lt;p&gt;cpanel&amp;rsquo;de keşfedilen &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-41940"&gt;CVE-2026-41940&lt;/a&gt; açığı üzerinden saldırganlar sisteme sızıp dosyaları şifreliyor. &amp;ldquo;sorry&amp;rdquo; diye adlandırılan bu fidye yazılımı kampanyası, özellikle hosting firmalarını ve web sitelerini hedef alıyor.&lt;/p&gt;</description></item><item><title>trellix'te kaynak kod sızıntısı vakası</title><link>https://gunluk.zaims.xyz/posts/2026-05-04-trellixte-kaynak-kod-sizintisi-vakasi/</link><pubDate>Mon, 04 May 2026 00:52:45 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-05-04-trellixte-kaynak-kod-sizintisi-vakasi/</guid><description>&lt;p&gt;arkadaşlar, siber güvenlik şirketi trellix&amp;rsquo;te ciddi bir sızıntı olmuş. şirketin kaynak kodlarının bir kısmına yetkisiz erişim sağlanmış. yani güvenlik ürünleri yapan şirketin kendi güvenliği delmiş, klasik ironi.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;trellix, kaynak kod deposuna (repository) yetkisiz erişim olduğunu açıkladı. &amp;ldquo;yakın zamanda tespit ettik&amp;rdquo; demişler ama ne kadar süredir açık kalmış, ne kadar kod sızmış tam belli değil. adli bilişim uzmanlarıyla çalışmaya başlamışlar ve kolluk kuvvetlerine de bildirmişler durumu.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; hangi ürünlerin kaynak kodları etkilenmiş, henüz açıklanmadı. bu biraz sıkıntı çünkü trellix&amp;rsquo;in edr, firewall ve endpoint güvenlik ürünleri var.&lt;/p&gt;</description></item><item><title>alman sol parti die linke'yi qilin fidye yazılımı vurmuş</title><link>https://gunluk.zaims.xyz/posts/2026-04-04-alman-sol-parti-die-linkeyi-qilin-fidye-yazilimi-vurmus/</link><pubDate>Sat, 04 Apr 2026 08:02:35 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-04-04-alman-sol-parti-die-linkeyi-qilin-fidye-yazilimi-vurmus/</guid><description>&lt;p&gt;arkadaşlar, almanya&amp;rsquo;dan çok hoş olmayan bir haber geldi. die linke (yani &amp;ldquo;sol&amp;rdquo; partisi) adındaki alman siyasi partisini qilin fidye yazılımı çetesi vurmuş. parti hem veri çalındığını doğruladı hem de it sistemleri çökmüş durumda. klasik fidye yazılımı senaryosu yani: önce veriyi çal, sonra şifrele, sonra da &amp;ldquo;para ver yoksa sızdırırım&amp;rdquo; de.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;qilin grubu (bazıları agenda diye de biliyor bu grubu) die linke&amp;rsquo;nin sistemlerine girmiş ve hassas verileri çalmış. parti yetkilileri olayı doğruladı ve it sistemlerinde ciddi bir kesinti yaşandığını açıkladı. şimdi grup elindeki verileri sızdırmakla tehdit ediyor.&lt;/p&gt;</description></item><item><title>sharefile'da kritik açıklar zincirlenerek rce'ye dönüşüyor</title><link>https://gunluk.zaims.xyz/posts/2026-04-04-sharefileda-kritik-aciklar-zincirlenerek-rceye-donusuyor/</link><pubDate>Sat, 04 Apr 2026 08:01:50 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-04-04-sharefileda-kritik-aciklar-zincirlenerek-rceye-donusuyor/</guid><description>&lt;p&gt;arkadaşlar, citrix&amp;rsquo;in sharefile ürününde çok ciddi bir durum var. iki tane kritik açık bulunmuş ve bunlar zincirlenerek kimlik doğrulamasız uzaktan kod çalıştırma (rce) sağlıyor. yani saldırgan hiçbir kullanıcı adı parola olmadan sunucunuza dosya yükleyip kod çalıştırabiliyor. &lt;em&gt;acil acil yamalayın bunu.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani&lt;/h2&gt;
&lt;p&gt;sharefile&amp;rsquo;da iki ayrı zafiyet tespit edilmiş. birincisi kimlik doğrulamasını atlatan bir açık, ikincisi de rastgele dosya yükleme zafiyeti. bunları zincirlediğinizde ortaya çıkan şey: kimlik doğrulamasız rce. kısacası saldırgan önce kimlik kontrolünü bypass ediyor, sonra da kendi kötü niyetli dosyasını sunucuya yüklüyor ve çalıştırıyor.&lt;/p&gt;</description></item><item><title>claude'un kaynak kodu sızdı, yazılım tedarik zinciri yine rezil oldu</title><link>https://gunluk.zaims.xyz/posts/2026-04-04-claudeun-kaynak-kodu-sizdi-yazilim-tedarik-zinciri-yine-rezi/</link><pubDate>Sat, 04 Apr 2026 08:01:13 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-04-04-claudeun-kaynak-kodu-sizdi-yazilim-tedarik-zinciri-yine-rezi/</guid><description>&lt;p&gt;arkadaşlar, anthropic&amp;rsquo;in meşhur ai asistanı claude&amp;rsquo;un kaynak kodu sızmış. ama asıl mesele bu sızıntının kendisi değil, yazılım tedarik zincirinin ne kadar savunmasız olduğunu bir kez daha görmemiz. dark reading&amp;rsquo;in haberine göre, bu olay tedarik zinciri güvenliğinde ciddi gözetim eksikliklerini ortaya koyuyor.&lt;/p&gt;
&lt;h2 id="olay-ne-nasıl-oldu-bu-iş"&gt;olay ne, nasıl oldu bu iş&lt;/h2&gt;
&lt;p&gt;claude&amp;rsquo;un kaynak kodunun sızması başlı başına kötü bir durum ama asıl sorun şu: &lt;em&gt;yazılım tedarik zincirinde her katmanda koruma mekanizmaları olması gerekiyor ama yok&lt;/em&gt;. haberde &amp;ldquo;kritik altyapı muamelesi görmesi gereken tedarik zincirinde korkuluklar her katmana yerleştirilmeli&amp;rdquo; deniyor. yani agalar, bu işi ciddiye almak lazım.&lt;/p&gt;</description></item><item><title>açık kaynak güvenlik raporu yayınlandı, bakalım ne haldeyiz</title><link>https://gunluk.zaims.xyz/posts/2026-04-03-acik-kaynak-guvenlik-raporu-yayinlandi-bakalim-ne-haldeyiz/</link><pubDate>Fri, 03 Apr 2026 08:02:18 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-04-03-acik-kaynak-guvenlik-raporu-yayinlandi-bakalim-ne-haldeyiz/</guid><description>&lt;p&gt;arkadaşlar, aralık 2025&amp;rsquo;te yayınlanan &amp;ldquo;the state of trusted open source&amp;rdquo; raporu elimize ulaştı. bu rapor açık kaynak dünyasının güvenlik durumunu mercek altına almış. container imajları, dil kütüphaneleri, versiyonlar derken ekiplerin ne çektiğini, ne deploy ettiğini ve hangi açıklarla boğuştuğunu ortaya koymuş.&lt;/p&gt;
&lt;h2 id="rapor-ne-diyor-peki"&gt;rapor ne diyor peki&lt;/h2&gt;
&lt;p&gt;rapor, gerçek dünyadan gelen verilerle hazırlanmış. yani laboratuvar ortamında &amp;ldquo;şöyle olsa iyi olur&amp;rdquo; değil, &amp;ldquo;işte böyle oluyor&amp;rdquo; diyor. container imajlarından tut da dil kütüphanelerine, versiyonlardan build&amp;rsquo;lere kadar her şeyi incelemiş.&lt;/p&gt;</description></item><item><title>anthropic'in claude code'unda kritik açık bulundu, kaynak kod sızıntısından günler sonra</title><link>https://gunluk.zaims.xyz/posts/2026-04-03-anthropicin-claude-codeunda-kritik-acik-bulundu-kaynak-kod-s/</link><pubDate>Fri, 03 Apr 2026 08:01:47 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-04-03-anthropicin-claude-codeunda-kritik-acik-bulundu-kaynak-kod-s/</guid><description>&lt;p&gt;arkadaşlar, anthropic için çok kötü bir hafta geçiyor. önce claude code&amp;rsquo;un kaynak kodu sızdı, şimdi de adversa ai ekibi kritik bir güvenlik açığı bulmuş. timing mükemmel değil mi ya, kaynak kod ortada gezince herkes incelemeye başlamış haliyle.&lt;/p&gt;
&lt;h2 id="ne-oldu-peki"&gt;ne oldu peki&lt;/h2&gt;
&lt;p&gt;anthropic&amp;rsquo;in geliştirdiği claude code (ai kod asistanı dedikleri şey) birkaç gün önce kaynak kod sızıntısına uğradı. ardından adversa ai&amp;rsquo;daki güvenlik araştırmacıları kodu incelemiş ve kritik seviyede bir zafiyet tespit etmiş. &lt;em&gt;spoiler:&lt;/em&gt; kaynak kod sızdıktan sonra zafiyet bulmak çok daha kolay oluyor, klasik.&lt;/p&gt;</description></item><item><title>f5 big-ip'te kritik rce açığı ve 14 bin cihaz hala açıkta duruyor</title><link>https://gunluk.zaims.xyz/posts/2026-04-03-f5-big-ipte-kritik-rce-acigi-ve-14-bin-cihaz-hala-acikta-dur/</link><pubDate>Fri, 03 Apr 2026 08:01:08 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-04-03-f5-big-ipte-kritik-rce-acigi-ve-14-bin-cihaz-hala-acikta-dur/</guid><description>&lt;p&gt;arkadaşlar, f5 big-ip apm kullananlar toplanın buraya. shadowserver&amp;rsquo;ın son taramasında internette 14 binden fazla big-ip apm cihazı hala açıkta duruyor ve kritik bir uzaktan kod çalıştırma (rce) açığına karşı savunmasız. bu açık &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt; yani teorik bir şey değil, gerçek saldırılar var.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;f5 big-ip application policy manager (apm) üzerinde kritik seviyede bir rce zafiyeti var. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2023-46747"&gt;CVE-2023-46747&lt;/a&gt; numaralı bu açık, cvss skoru 9.8 olan bir canavar. yani &lt;em&gt;kritik, acil yamala&lt;/em&gt; kategorisinde.&lt;/p&gt;</description></item><item><title>google drive'a yapay zeka destekli fidye yazılımı koruması geldi</title><link>https://gunluk.zaims.xyz/posts/2026-04-02-google-drivea-yapay-zeka-destekli-fidye-yazilimi-korumasi-ge/</link><pubDate>Thu, 02 Apr 2026 08:02:18 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-04-02-google-drivea-yapay-zeka-destekli-fidye-yazilimi-korumasi-ge/</guid><description>&lt;p&gt;arkadaşlar, google güzel bir haber verdi bugün. google drive&amp;rsquo;a yapay zeka destekli fidye yazılımı (ransomware) tespit özelliği gelmiş ve artık ücretli kullanıcılar için varsayılan olarak açık geliyor.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;google workspace&amp;rsquo;te (yani eski adıyla g suite) ücretli hesabı olan kullanıcılar için google drive artık otomatik olarak dosyalarınızı fidye yazılımlarına karşı tarıyor. yapay zeka destekli bir sistem bu, yani şöyle çalışıyor: dosyalarınızda anormal bir şifreleme aktivitesi görürse sizi uyarıyor.&lt;/p&gt;</description></item><item><title>apple ios 18 güncellemesini genişletiyor, darksword saldırılarına karşı</title><link>https://gunluk.zaims.xyz/posts/2026-04-02-apple-ios-18-guncellemesini-genisletiyor-darksword-saldirila/</link><pubDate>Thu, 02 Apr 2026 08:01:45 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-04-02-apple-ios-18-guncellemesini-genisletiyor-darksword-saldirila/</guid><description>&lt;p&gt;arkadaşlar, apple ciddi bir hamle yaptı. ios 18 kullanan daha fazla iphone&amp;rsquo;a güvenlik güncellemesi gönderiyor. sebep? darksword denen bir exploit kit var ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. yani saldırganlar şu anda bunu kullanıyor, teorik bir tehdit değil.&lt;/p&gt;
&lt;h2 id="olay-ne"&gt;olay ne?&lt;/h2&gt;
&lt;p&gt;darksword exploit kit denen bir araç var. bu araç ios 18&amp;rsquo;deki bazı açıkları kullanarak telefonlara sızabiliyor. apple normalde en yeni ios sürümünü kullanmanızı ister ama bu sefer &amp;ldquo;tamam, ios 18&amp;rsquo;de kalanlar da yapsın güncellemesini&amp;rdquo; demiş. güzel bir yaklaşım açıkçası, herkes hemen ios 19&amp;rsquo;a geçemiyor çünkü.&lt;/p&gt;</description></item><item><title>chrome'da yeni sıfır-gün açığı, aktif sömürülüyor - acil güncelleyin</title><link>https://gunluk.zaims.xyz/posts/2026-04-02-chromeda-yeni-sifir-gun-acigi-aktif-somuruluyor-acil-guncell/</link><pubDate>Thu, 02 Apr 2026 08:01:05 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-04-02-chromeda-yeni-sifir-gun-acigi-aktif-somuruluyor-acil-guncell/</guid><description>&lt;p&gt;arkadaşlar, google bugün chrome için acil güvenlik güncellemesi yayınladı. toplam 21 tane açık kapatmış ama içlerinde bir tanesi sıfır-gün açığı ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. hemen güncelleyin, sonra &amp;ldquo;benim başıma gelmez&amp;rdquo; demeyin.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-5281"&gt;CVE-2026-5281&lt;/a&gt; diye geçen bu açık, chrome&amp;rsquo;un webgpu implementasyonu olan dawn&amp;rsquo;da bulunmuş. use-after-free (yani kullanıldıktan sonra tekrar kullanılma) türünde bir açık bu. ciddiyet seviyesi &amp;ldquo;high&amp;rdquo; yani yüksek olarak belirlenmiş. cvss skoru henüz açıklanmamış ama google&amp;rsquo;ın acil yama çıkarması ve aktif sömürüldüğünü söylemesi durumun ciddiyetini gösteriyor.&lt;/p&gt;</description></item><item><title>trueconf'te sıfır-gün açığı, güneydoğu asya hükümetleri saldırı altında</title><link>https://gunluk.zaims.xyz/posts/2026-04-01-trueconfte-sifir-gun-acigi-guneydogu-asya-hukumetleri-saldir/</link><pubDate>Wed, 01 Apr 2026 08:02:28 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-04-01-trueconfte-sifir-gun-acigi-guneydogu-asya-hukumetleri-saldir/</guid><description>&lt;p&gt;arkadaşlar, trueconf diye bir video konferans yazılımında kritik bir sıfır-gün açığı bulunmuş ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. truechaos adını vermişler bu kampanyaya. güneydoğu asya&amp;rsquo;daki hükümet kurumları hedef alınmış, yani iş ciddi.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-3502"&gt;CVE-2026-3502&lt;/a&gt; diye geçiyor bu açık, cvss skoru 7.8 yani &amp;ldquo;ciddi, boş durma 🟠&amp;rdquo; kategorisinde. sorun şurada: trueconf client yazılımı güncelleme yaparken indirdiği kodun gerçekten trueconf&amp;rsquo;ten mi geldiğini kontrol etmiyormuş. yani bütünlük kontrolü (integrity check) yok.&lt;/p&gt;
&lt;p&gt;kısacası saldırganlar sahte bir güncelleme sunucusu koyup, kullanıcıları oraya yönlendiriyorlar. yazılım da &amp;ldquo;tamamdır abi&amp;rdquo; deyip o sahte güncellemeyi kuruyor. klasik man-in-the-middle saldırısı yani ama bu sefer güncelleme mekanizması üzerinden.&lt;/p&gt;</description></item><item><title>google android'de geliştirici doğrulama zorunluluğu getiriyor</title><link>https://gunluk.zaims.xyz/posts/2026-04-01-google-androidde-gelistirici-dogrulama-zorunlulugu-getiriyor/</link><pubDate>Wed, 01 Apr 2026 08:01:52 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-04-01-google-androidde-gelistirici-dogrulama-zorunlulugu-getiriyor/</guid><description>&lt;p&gt;arkadaşlar, google android dünyasında önemli bir adım atıyor. artık play store&amp;rsquo;da uygulama yayınlayan tüm geliştiricilerin kimliklerini doğrulamaları gerekecek. yani anonim kalıp zararlı uygulama dağıtan tipler için oyun bitiyor.&lt;/p&gt;
&lt;h2 id="ne-oluyor-peki"&gt;ne oluyor peki&lt;/h2&gt;
&lt;p&gt;google, android geliştirici doğrulama (developer verification) sistemini resmi olarak devreye almaya başlamış. şöyle ki, play store&amp;rsquo;da uygulama yayınlamak isteyen herkes artık kimliğini doğrulatacak. bu sayede kötü niyetli adamlar anonim kalıp zararlı uygulamalar dağıtamayacak.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu zorunluluk eylül ayında önce brezilya, endonezya, singapur ve tayland&amp;rsquo;da başlayacak, sonra gelecek yıl global olarak yayılacak.&lt;/p&gt;</description></item><item><title>claude ai vim ve emacs'te dosya açınca tetiklenen rce açıkları bulmuş</title><link>https://gunluk.zaims.xyz/posts/2026-04-01-claude-ai-vim-ve-emacste-dosya-acinca-tetiklenen-rce-aciklar/</link><pubDate>Wed, 01 Apr 2026 08:01:19 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-04-01-claude-ai-vim-ve-emacste-dosya-acinca-tetiklenen-rce-aciklar/</guid><description>&lt;p&gt;arkadaşlar, başlıktan da anlaşılacağı üzere yapay zeka artık güvenlik açığı bulmaya başladı. anthropic&amp;rsquo;in claude asistanı, basit promptlarla vim ve gnu emacs&amp;rsquo;te rce (remote code execution - uzaktan kod çalıştırma) açıkları keşfetmiş. en kötü tarafı ise bunlar sadece bir dosya açmanızla tetikleniyor, başka bir şey yapmanıza gerek yok.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; evet, doğru okudunuz. sadece bir metin dosyası açıyorsunuz ve sistem ele geçirilmiş oluyor.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;claude ai&amp;rsquo;a basit güvenlik testi promptları verilmiş ve yapay zeka vim ile emacs&amp;rsquo;in kaynak kodlarını taramış. sonuç olarak şu iki kritik zafiyet ortaya çıkmış:&lt;/p&gt;</description></item><item><title>openai chatgpt'de gizli veri sızdırma açığı yamalandı</title><link>https://gunluk.zaims.xyz/posts/2026-03-31-openai-chatgptde-gizli-veri-sizdirma-acigi-yamalandi/</link><pubDate>Tue, 31 Mar 2026 08:02:57 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-31-openai-chatgptde-gizli-veri-sizdirma-acigi-yamalandi/</guid><description>&lt;p&gt;arkadaşlar, openai&amp;rsquo;ın chatgpt&amp;rsquo;sinde ciddi bir açık keşfedilmiş ve yamalanmış. check point güvenlik araştırmacıları bulmuş bunu. konu şu: tek bir kötü niyetli prompt ile chatgpt&amp;rsquo;deki konuşmalarınız, yüklediğiniz dosyalar ve diğer hassas verileriniz sessizce dışarı sızdırılabiliyormuş. kullanıcı hiçbir şeyden haberdar olmadan.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu sadece chatgpt ile sınırlı değil, openai codex&amp;rsquo;te de github token sızıntısına yol açan ayrı bir açık daha varmış.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani&lt;/h2&gt;
&lt;p&gt;check point&amp;rsquo;in bulduğu açık şöyle çalışıyor: saldırgan özel hazırlanmış bir prompt gönderiyor chatgpt&amp;rsquo;ye. bu prompt, chatgpt&amp;rsquo;nin normal görünen bir konuşmayı gizli bir veri sızdırma kanalına çevirmesini sağlıyor. yani siz chatgpt ile muhabbet ederken, konuşmanız arka planda başka bir yere akıyor.&lt;/p&gt;</description></item><item><title>haftalık özet: telekomda uyuyan hücreler, llm jailbreak'leri ve diğer eğlenceler</title><link>https://gunluk.zaims.xyz/posts/2026-03-31-haftalik-ozet-telekomda-uyuyan-hucreler-llm-jailbreakleri-ve/</link><pubDate>Tue, 31 Mar 2026 08:01:54 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-31-haftalik-ozet-telekomda-uyuyan-hucreler-llm-jailbreakleri-ve/</guid><description>&lt;p&gt;arkadaşlar, bu hafta sessiz bir hafta oldu ama kötü anlamda sessiz. yani patırtı yok diye güvendeyiz sanmayın, tam tersine uzun süredir devam eden operasyonlar mahkemelere taşınmış, eski saldırı yöntemeri yeni yerlerde boy göstermiş, ve teorik diye diye pratiğe dönen araştırmalar var. kısacası, sessiz ama tehlikeli bir hafta geçirdik.&lt;/p&gt;
&lt;p&gt;bu hafta neler var diye soracak olursanız: telekomda uzun süreli kalıcılık operasyonları, yasal kazanımlar, etkileme operasyonları ve en az bir tane &amp;ldquo;sıkıcı görünüyor ama aslında tehlikeli&amp;rdquo; durum var. gelin bi bakalım neler olmuş.&lt;/p&gt;</description></item><item><title>f5 big-ip'te kritik açık aktif sömürülüyor arkadaşlar</title><link>https://gunluk.zaims.xyz/posts/2026-03-31-f5-big-ipte-kritik-acik-aktif-somuruluyor-arkadaslar/</link><pubDate>Tue, 31 Mar 2026 08:01:08 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-31-f5-big-ipte-kritik-acik-aktif-somuruluyor-arkadaslar/</guid><description>&lt;p&gt;arkadaşlar, f5 big-ip kullananlar var mı aranızda? varsa hemen bu yazıyı okuyun çünkü ciddi bir durum var. f5, başta &amp;ldquo;sadece dos açığı&amp;rdquo; dediği bir zafiyeti şimdi &amp;ldquo;kritik seviye rce&amp;rdquo; olarak yeniden sınıflandırdı. &lt;em&gt;yani uzaktan kod çalıştırma açığı bu, dos falan değil.&lt;/em&gt; daha da kötüsü, saldırganlar şu anda aktif olarak bu açığı sömürüyor ve yamasız cihazlara webshell yerleştiriyorlar.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;şöyle ki arkadaşlar, &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-27896"&gt;CVE-2025-27896&lt;/a&gt; diye bir açık var. f5 big-ip&amp;rsquo;nin apm (access policy manager) modülünde bulunmuş. ilk başta &amp;ldquo;e hadi canım dos açığı, sistem çöker işte&amp;rdquo; diye düşünülmüş ama meğerse durum çok daha vahim. saldırganlar bu açığı kullanarak sisteme webshell yüklüyor, yani tam erişim elde ediyorlar.&lt;/p&gt;</description></item><item><title>wordpress smart slider 3 eklentisinde dosya okuma açığı, 800 bin site etkileniyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-30-wordpress-smart-slider-3-eklentisinde-dosya-okuma-acigi-800-/</link><pubDate>Mon, 30 Mar 2026 08:02:01 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-30-wordpress-smart-slider-3-eklentisinde-dosya-okuma-acigi-800-/</guid><description>&lt;p&gt;arkadaşlar, wordpress kullanıyorsanız ve smart slider 3 eklentiniz varsa, hemen bu yazıyı okuyun. 800 binden fazla sitede kullanılan bu eklentide ciddi bir dosya okuma açığı bulunmuş. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-2627"&gt;CVE-2025-2627&lt;/a&gt; numaralı bu zafiyet sayesinde, subscriber seviyesindeki bir kullanıcı bile sunucudaki dosyaları okuyabiliyor. yani en düşük yetkili kullanıcı bile wp-config.php&amp;rsquo;nizi okuyabilir. &lt;em&gt;ciddi ciddi hemen güncelleyin.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;smart slider 3 eklentisinin 3.5.1.26 ve önceki versiyonlarında bir zafiyet var. bu &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-2627"&gt;CVE-2025-2627&lt;/a&gt; açığı, arbitrary file read (keyfi dosya okuma) zafiyeti denen şeylerden. şöyle ki: eklenti, dosya yollarını düzgün kontrol etmemiş ve path traversal denen klasik saldırıya açık bırakmış kendini.&lt;/p&gt;</description></item><item><title>fbi direktörünün mail hesabı hacklendi, iranlı grup üstlendi</title><link>https://gunluk.zaims.xyz/posts/2026-03-30-fbi-direktorunun-mail-hesabi-hacklendi-iranli-grup-ustlendi/</link><pubDate>Mon, 30 Mar 2026 08:01:14 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-30-fbi-direktorunun-mail-hesabi-hacklendi-iranli-grup-ustlendi/</guid><description>&lt;p&gt;arkadaşlar bugün bayağı ilginç bir haber var. fbi direktörü kash patel&amp;rsquo;in kişisel mail hesabı hacklendi ve içindeki fotoğraflar, belgeler falan sızdırıldı. iranlı handala grubu denen tipler üstlendi bu işi. yani adam fbi&amp;rsquo;ın başı ama kendi mailini koruyamamış, durumun ciddiyetini anlayın.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu sadece bir mail hack&amp;rsquo;i değil, aynı zamanda ciddi bir güvenlik ve istihbarat sorunu.&lt;/p&gt;
&lt;h2 id="ne-oldu-tam-olarak"&gt;ne oldu tam olarak&lt;/h2&gt;
&lt;p&gt;handala hacker grubu (iranlı olduğu söyleniyor) fbi direktörü kash patel&amp;rsquo;in kişisel mail hesabına sızmış. içindeki fotoğrafları, belgeleri, muhtemelen hassas bilgileri çalmışlar ve yayınlamışlar. fbi da olayı doğruladı yani &amp;ldquo;yok öyle bir şey&amp;rdquo; diyemediler.&lt;/p&gt;</description></item><item><title>iran bağlantılı hackerlar fbi direktörünün kişisel mailini sızdırdı</title><link>https://gunluk.zaims.xyz/posts/2026-03-29-iran-baglantili-hackerlar-fbi-direktorunun-kisisel-mailini-s/</link><pubDate>Sun, 29 Mar 2026 08:02:44 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-29-iran-baglantili-hackerlar-fbi-direktorunun-kisisel-mailini-s/</guid><description>&lt;p&gt;arkadaşlar, bu sefer iş biraz ciddi. iran bağlantılı bir hacker grubu fbi direktörü kash patel&amp;rsquo;in kişisel mail hesabını ele geçirmiş ve içindekileri internete sızdırmış. handala hack team diye bilinen grup, patel&amp;rsquo;i &amp;ldquo;başarıyla hacklenen kurbanlar listesine&amp;rdquo; eklediğini açıklamış.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;handala hack team, patel&amp;rsquo;in kişisel e-posta hesabına sızmış ve içerisinden fotoğraflar, belgeler falan çıkarmış. grubu tanıyanlar bilir, daha önce de benzer operasyonlar yapmışlardı. bu sefer hedef fbi direktörü olunca olay biraz daha gürültü kopardı tabii.&lt;/p&gt;</description></item><item><title>macos kullanıcıları dikkat: infinity stealer denen yeni beladan korunma rehberi</title><link>https://gunluk.zaims.xyz/posts/2026-03-29-macos-kullanicilari-dikkat-infinity-stealer-denen-yeni-belad/</link><pubDate>Sun, 29 Mar 2026 08:01:59 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-29-macos-kullanicilari-dikkat-infinity-stealer-denen-yeni-belad/</guid><description>&lt;p&gt;arkadaşlar, macos dünyasında yeni bir misafir var: infinity stealer. python ile yazılmış, nuitka derleyicisiyle paketlenmiş bir bilgi hırsızı malware. &amp;ldquo;clickfix&amp;rdquo; denen kandırma yöntemiyle kurbanlarını avlıyormuş. mac kullanıyorum güvendeyim diyenlere gelsin, bu da sizin için.&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani?&lt;/h2&gt;
&lt;p&gt;şöyle ki, saldırganlar sahte hata mesajları göstererek kullanıcıları kandırıyor. &amp;ldquo;şu hatayı düzeltmek için bu komutu terminalde çalıştır&amp;rdquo; gibi bir şey söylüyorlar. klasik sosyal mühendislik. kullanıcı da &amp;ldquo;tamam düzeltelim&amp;rdquo; deyip kopyala-yapıştır yapınca, hop infinity stealer sisteme yerleşiyor.&lt;/p&gt;</description></item><item><title>cisa f5 big-ip apm açığını kev kataloğuna ekledi, aktif sömürü var</title><link>https://gunluk.zaims.xyz/posts/2026-03-29-cisa-f5-big-ip-apm-acigini-kev-kataloguna-ekledi-aktif-somur/</link><pubDate>Sun, 29 Mar 2026 08:01:02 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-29-cisa-f5-big-ip-apm-acigini-kev-kataloguna-ekledi-aktif-somur/</guid><description>&lt;p&gt;arkadaşlar, cisa yine alarm veriyor. f5 big-ip access policy manager (apm) üzerinde kritik bir açık var ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-53521"&gt;CVE-2025-53521&lt;/a&gt; numaralı bu zafiyet kev (known exploited vulnerabilities) kataloğuna eklenmiş durumda.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-53521"&gt;CVE-2025-53521&lt;/a&gt; açığı cvss v4&amp;rsquo;e göre 9.3 puan almış, yani &lt;em&gt;kritik seviyede&lt;/em&gt;. uzaktan kod çalıştırma (rce) zafiyeti denen bela var ortada. yani saldırgan sisteminize uzaktan erişip istediği kodu çalıştırabiliyor.&lt;/p&gt;
&lt;p&gt;f5 big-ip apm kullanan arkadaşlar dikkat, bu açık sayesinde kötü niyetli tipler sisteminize tam yetkiyle girebilir. cisa&amp;rsquo;nın kev kataloğuna eklemesi de cabası, yani gerçekten sömürülüyor bu açık, teoride kalmıyor.&lt;/p&gt;</description></item><item><title>bearlyfy grubu rus şirketlerine genielocker fidye yazılımıyla saldırıyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-28-bearlyfy-grubu-rus-sirketlerine-genielocker-fidye-yazilimiyl/</link><pubDate>Sat, 28 Mar 2026 08:02:37 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-28-bearlyfy-grubu-rus-sirketlerine-genielocker-fidye-yazilimiyl/</guid><description>&lt;p&gt;arkadaşlar, ukrayna yanlısı bir hacker grubu olan bearlyfy (bazıları labubu da diyor) ocak 2025&amp;rsquo;ten beri rus şirketlere saldırıyor. şimdiye kadar 70&amp;rsquo;ten fazla siber saldırı gerçekleştirmişler ve son saldırılarda genielocker adında özel bir windows fidye yazılımı kullanmışlar.&lt;/p&gt;
&lt;h2 id="olay-nedir-ne-oluyor"&gt;olay nedir, ne oluyor?&lt;/h2&gt;
&lt;p&gt;bearlyfy grubu çift amaçlı çalışıyor: bir yandan rus şirketlere maksimum hasar vermeye çalışıyorlar, diğer yandan da hacktivizm yapıyorlar. yani hem fidye yazılımı dağıtıp sistemleri kilitleyen, hem de ideolojik amaçlı hareket eden bir grup.&lt;/p&gt;</description></item><item><title>apple eski iphonelara kilit ekranından uyarı gönderiyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-28-apple-eski-iphonelara-kilit-ekranindan-uyari-gonderiyor/</link><pubDate>Sat, 28 Mar 2026 08:01:55 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-28-apple-eski-iphonelara-kilit-ekranindan-uyari-gonderiyor/</guid><description>&lt;p&gt;arkadaşlar, apple tarihinde ilk defa böyle bir şey yapıyor. eski ios sürümlerini kullanan iphone ve ipadlere &lt;em&gt;kilit ekranından&lt;/em&gt; bildirim gönderiyor. mesajda ne diyor? &amp;ldquo;apple, eski ios yazılımını hedef alan saldırıların farkındadır, iphone&amp;rsquo;unuzdaki sürüm dahil. iphone&amp;rsquo;unuzu korumak için bu kritik güncellemeyi yükleyin&amp;rdquo; diyor.&lt;/p&gt;
&lt;p&gt;yani şöyle ki, elinizde güncel olmayan bir iphone varsa ve web tabanlı saldırılar aktif olarak dolaşıyorsa, apple artık kilit ekranından &amp;ldquo;agam güncelleme yap&amp;rdquo; diye uyarı veriyor. macrumors ilk fark etmiş bu durumu.&lt;/p&gt;</description></item><item><title>langchain ve langgraph'ta dosya ve secret sızdıran açıklar bulundu</title><link>https://gunluk.zaims.xyz/posts/2026-03-28-langchain-ve-langgraphta-dosya-ve-secret-sizdiran-aciklar-bu/</link><pubDate>Sat, 28 Mar 2026 08:01:11 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-28-langchain-ve-langgraphta-dosya-ve-secret-sizdiran-aciklar-bu/</guid><description>&lt;p&gt;arkadaşlar, ai uygulama geliştiriyorsanız ve langchain veya langgraph kullanıyorsanız bu yazıyı okumanızı tavsiye ederim. güvenlik araştırmacıları bu frameworklerde 3 tane ciddi açık bulmuş. kısacası dosya sisteminiz, environment secretlarınız ve konuşma geçmişiniz sızdırılabilir.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;langchain ve langgraph dediğimiz şeyler, llm (büyük dil modelleri) ile uygulama geliştirmek için kullanılan açık kaynaklı frameworkler. şirketler bunlarla chatbot, ai asistan falan yapıyor. işte bu popüler frameworklerde 3 tane zafiyet bulunmuş.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açıklar sayesinde saldırganlar:&lt;/p&gt;</description></item><item><title>claude chrome eklentisinde sıfır-tıklamalı xss açığı bulunmuş</title><link>https://gunluk.zaims.xyz/posts/2026-03-27-claude-chrome-eklentisinde-sifir-tiklamali-xss-acigi-bulunmu/</link><pubDate>Fri, 27 Mar 2026 08:02:29 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-27-claude-chrome-eklentisinde-sifir-tiklamali-xss-acigi-bulunmu/</guid><description>&lt;p&gt;arkadaşlar, anthropic&amp;rsquo;in claude ai asistanı için geliştirdiği chrome eklentisinde ciddi bir açık bulunmuş. koi security&amp;rsquo;den oren yomtov isimli araştırmacı ortaya çıkarmış bu açığı.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açık çok ilginç bir açık çünkü sıfır-tıklamalı (zero-click) bir xss prompt injection saldırısı. yani siz sadece bir web sitesini ziyaret ettiğinizde, o site claude eklentinize sanki siz yazmışsınız gibi komutlar enjekte edebiliyor. hiçbir şeye tıklamanıza gerek yok, sadece sayfayı açmanız yeterli.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki?&lt;/h2&gt;
&lt;p&gt;claude&amp;rsquo;un chrome eklentisi, web sayfalarındaki içeriği okuyup kullanıcıya yardımcı olmak için tasarlanmış. ancak bu eklenti, web sitelerinden gelen içeriği yeterince doğrulamıyormuş. bu sayede kötü niyetli bir web sitesi, eklentiye istediği komutu gönderebiliyormuş.&lt;/p&gt;</description></item><item><title>çinli red menshen grubu telekom şirketlerinde yıllardır gizleniyormuş</title><link>https://gunluk.zaims.xyz/posts/2026-03-27-cinli-red-menshen-grubu-telekom-sirketlerinde-yillardir-gizl/</link><pubDate>Fri, 27 Mar 2026 08:01:55 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-27-cinli-red-menshen-grubu-telekom-sirketlerinde-yillardir-gizl/</guid><description>&lt;p&gt;arkadaşlar, çinli bir hacker grubu olan red menshen (diğer adıyla earth bluecrow) yıllardır telekom şirketlerinin ağlarına yerleşmiş ve devlet ağlarını gözetliyormuş. yani klasik çin hareketi, uzun soluklu ve sessiz sedasız iş. bpfdoor denen bir implant kullanmışlar ki bu yazılım gerçekten sinsi bir şey.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;red menshen grubu, telekom operatörlerinin altyapısına sızmış ve oradan devlet kurumlarını izliyormuş. mantık şu: telekom şirketleri zaten herkesin trafiğini görüyor, sen oraya yerleşirsen hem görünmezsin hem de istediğin yere erişim sağlarsın. &lt;em&gt;akıllıca ama kötü niyetli bir strateji.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>webrtc ile csp'yi bypass eden yeni ödeme çalma malware'i</title><link>https://gunluk.zaims.xyz/posts/2026-03-27-webrtc-ile-cspyi-bypass-eden-yeni-odeme-calma-malwarei/</link><pubDate>Fri, 27 Mar 2026 08:01:04 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-27-webrtc-ile-cspyi-bypass-eden-yeni-odeme-calma-malwarei/</guid><description>&lt;p&gt;arkadaşlar, e-ticaret sitelerinde yeni bir malware türü keşfedilmiş. webrtc data channel&amp;rsquo;larını kullanarak hem payload yüklüyor hem de çaldığı kredi kartı bilgilerini sızdırıyor. en kötü tarafı da csp (content security policy) kontrollerini bypass ediyor.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;sansec&amp;rsquo;in güvenlik araştırmacıları yeni bir payment skimmer (ödeme bilgisi çalan malware) bulmuş. klasik http istekleri veya image beacon&amp;rsquo;ları yerine webrtc data channel&amp;rsquo;larını kullanıyormuş. yani normal güvenlik kontrolleri bu trafiği görmüyor bile.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu malware özellikle e-ticaret sitelerini hedef alıyor. müşterileriniz ödeme yaparken kredi kartı bilgileri çalınabiliyor.&lt;/p&gt;</description></item><item><title>rus hacker ta551 botnet operasyonundan 2 yıl yedi</title><link>https://gunluk.zaims.xyz/posts/2026-03-26-rus-hacker-ta551-botnet-operasyonundan-2-yil-yedi/</link><pubDate>Thu, 26 Mar 2026 08:02:13 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-26-rus-hacker-ta551-botnet-operasyonundan-2-yil-yedi/</guid><description>&lt;p&gt;arkadaşlar, fbi&amp;rsquo;dan güzel bir haber geldi. ta551 (shathak diye de bilinir) botnet operasyonunu yöneten rus hacker ilya angelov 2 yıl hapis ve 100 bin dolar para cezasına çarptırıldı. &amp;ldquo;milan&amp;rdquo; ve &amp;ldquo;okart&amp;rdquo; takma adlarıyla takılan bu arkadaş, yıllarca amerikan şirketlerine fidye yazılımı saldırıları düzenlemiş.&lt;/p&gt;
&lt;h2 id="olay-neydi"&gt;olay neydi&lt;/h2&gt;
&lt;p&gt;ilya angelov, rusya&amp;rsquo;nın tolyatti şehrinden 40 yaşında bir siber suçlu. ta551 adlı bir rus siber suç grubunu yönetiyormuş. bu grup klasik email phishing yöntemiyle kurbanları tuzağa düşürüyormuş:&lt;/p&gt;</description></item><item><title>magento'da polyshell saldırıları başladı, mağazaların yarısından fazlası hedefte</title><link>https://gunluk.zaims.xyz/posts/2026-03-26-magentoda-polyshell-saldirilari-basladi-magazalarin-yarisind/</link><pubDate>Thu, 26 Mar 2026 08:01:34 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-26-magentoda-polyshell-saldirilari-basladi-magazalarin-yarisind/</guid><description>&lt;p&gt;arkadaşlar, e-ticaret dünyasında ciddi bir durum var. magento open source ve adobe commerce kullanan mağazalara yönelik polyshell denen bir zafiyet üzerinden saldırılar başlamış. kötü tarafı şu: zafiyet bulunan mağazaların %56&amp;rsquo;sı şu an hedef alınıyor. yani bu iş şaka değil, aktif saldırı var ortada.&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani?&lt;/h2&gt;
&lt;p&gt;polyshell zafiyeti, magento 2.x versiyonlarında bulunan ve saldırganlara uzaktan kod çalıştırma (rce) imkanı veren bir açık. yani kısacası, saldırgan sunucunuzda istediği komutu çalıştırabiliyor. &lt;em&gt;spoiler: bu çok kötü bir şey.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>rusya'da leakbase yöneticisi tutuklandı</title><link>https://gunluk.zaims.xyz/posts/2026-03-26-rusyada-leakbase-yoneticisi-tutuklandi/</link><pubDate>Thu, 26 Mar 2026 08:00:45 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-26-rusyada-leakbase-yoneticisi-tutuklandi/</guid><description>&lt;p&gt;arkadaşlar, rusya&amp;rsquo;dan güzel bir haber geldi. leakbase diye bir siber suç forumunun yöneticisini rus kolluk kuvvetleri yakalamış. taganrog şehrinde yaşayan bu arkadaş, çalıntı kimlik bilgilerinin satıldığı bir pazar yeri işletiyormuş.&lt;/p&gt;
&lt;h2 id="olay-ne"&gt;olay ne?&lt;/h2&gt;
&lt;p&gt;leakbase, biliyorsunuz ki çalıntı kullanıcı adı, şifre, kredi kartı bilgisi gibi hassas verilerin alınıp satıldığı bir platform. yani klasik underground forum işte. rusya iç işleri bakanlığı bağlantılı mvd media ve tass haber ajansı perşembe günü bu tutuklamayı duyurdu.&lt;/p&gt;</description></item><item><title>rus hacker 6.75 yıl yedi, yanluowang ransomware operasyonlarına yardım etmişti</title><link>https://gunluk.zaims.xyz/posts/2026-03-25-rus-hacker-675-yil-yedi-yanluowang-ransomware-operasyonlarin/</link><pubDate>Wed, 25 Mar 2026 08:02:30 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-25-rus-hacker-675-yil-yedi-yanluowang-ransomware-operasyonlarin/</guid><description>&lt;p&gt;arkadaşlar, abd&amp;rsquo;den güzel bir haber geldi. 26 yaşındaki rus vatandaşı aleksei olegovich volkov, 6.75 yıl (81 ay) hapis cezası aldı. adam yanluowang ransomware ekibi dahil olmak üzere büyük siber suç gruplarına yardım etmiş, abd şirketlerine saldırılarda rol almış.&lt;/p&gt;
&lt;h2 id="ne-yapmış-bu-arkadaş"&gt;ne yapmış bu arkadaş&lt;/h2&gt;
&lt;p&gt;justice department&amp;rsquo;ın açıklamasına göre, volkov onlarca fidye yazılımı saldırısını kolaylaştırmış. yanluowang ransomware grubuyla çalışmış, yani küçük bir oyuncu değil. bu tür operasyonlarda genelde teknik destek, altyapı sağlama, erişim kolaylığı gibi işler dönüyor.&lt;/p&gt;</description></item><item><title>citrix netscaler'da kritik veri sızıntısı açığı, acil yamalayın</title><link>https://gunluk.zaims.xyz/posts/2026-03-25-citrix-netscalerda-kritik-veri-sizintisi-acigi-acil-yamalayi/</link><pubDate>Wed, 25 Mar 2026 08:01:42 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-25-citrix-netscalerda-kritik-veri-sizintisi-acigi-acil-yamalayi/</guid><description>&lt;p&gt;arkadaşlar citrix netscaler kullananlar var mı aranızda? varsa hemen bu yazıyı okuyun çünkü kritik bir açık var ve hassas verileriniz sızabilir.&lt;/p&gt;
&lt;p&gt;citrix, netscaler adc ve netscaler gateway için güvenlik güncellemesi yayınladı. iki tane açık var, biri gerçekten ciddi. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-3055"&gt;CVE-2026-3055&lt;/a&gt; diye geçen zafiyet cvss skoru 9.3 ile kritik kategorisinde. yani &lt;em&gt;acil acil yamalayın&lt;/em&gt; demek lazım.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-açıklarda"&gt;ne var ne yok bu açıklarda&lt;/h2&gt;
&lt;h3 id="birinci-açık-memory-overread-kritik"&gt;birinci açık: memory overread (kritik)&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-3055"&gt;CVE-2026-3055&lt;/a&gt; açığı, yetersiz input validasyonu yüzünden oluşmuş. cvss skoru 9.3, yani kırmızı alarm 🔴&lt;/p&gt;</description></item><item><title>ptc windchill ve flexplm'de kritik rce açığı, acil yamalayın</title><link>https://gunluk.zaims.xyz/posts/2026-03-25-ptc-windchill-ve-flexplmde-kritik-rce-acigi-acil-yamalayin/</link><pubDate>Wed, 25 Mar 2026 08:01:01 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-25-ptc-windchill-ve-flexplmde-kritik-rce-acigi-acil-yamalayin/</guid><description>&lt;p&gt;arkadaşlar, PTC firması windchill ve flexplm ürünlerinde kritik bir açık olduğunu duyurdu. &lt;em&gt;ciddi ciddi acil yamalayın bunu&lt;/em&gt;, çünkü uzaktan kod çalıştırma (rce) açığı var ve firma &amp;ldquo;yakın tehdit&amp;rdquo; (imminent threat) diyor. yani saldırganlar kapıda bekliyor demek.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;ptc&amp;rsquo;nin product lifecycle management (plm) çözümleri olan windchill ve flexplm&amp;rsquo;de kritik seviyede bir zafiyet keşfedilmiş. firma resmi uyarı yayınlayarak bu açığın çok yakında sömürülebileceğini belirtmiş.&lt;/p&gt;
&lt;p&gt;rce açığı dediğimiz şey şu: saldırgan uzaktan sisteminize kod çalıştırabilir, yani full kontrol demek. bu tür açıklar genelde kritik seviyede oluyor ve hemen yamalanması gerekiyor.&lt;/p&gt;</description></item><item><title>fidye yazılımları artık yapay zeka hızında hareket ediyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-24-fidye-yazilimlari-artik-yapay-zeka-hizinda-hareket-ediyor/</link><pubDate>Tue, 24 Mar 2026 08:02:52 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-24-fidye-yazilimlari-artik-yapay-zeka-hizinda-hareket-ediyor/</guid><description>&lt;p&gt;arkadaşlar, dark reading&amp;rsquo;den gelen habere göre ransomware çeteleri artık yapay zeka kullanarak saldırılarını hızlandırmış. klasik &amp;ldquo;önce ağa sız, sonra yavaş yavaş ilerle&amp;rdquo; taktiğini bırakmışlar, şimdi doğrudan geçerli kimlik bilgileriyle girip veriyi hedef alıyorlar. &lt;em&gt;yani artık daha hızlı, daha sessiz ve daha tehlikeliler.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-değişti-bu-yeni-dönemde"&gt;ne değişti bu yeni dönemde&lt;/h2&gt;
&lt;p&gt;eskiden ransomware saldırıları haftalarca sürerdi. saldırganlar ağa sızar, yavaşça ilerler, araştırma yapar, sonra şifrelemeye başlardı. şimdi ise yapay zeka sayesinde:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;geçerli kimlik bilgileriyle doğrudan giriş yapıyorlar (yani güvenlik araçları &amp;ldquo;meşru kullanıcı&amp;rdquo; sanıyor)&lt;/li&gt;
&lt;li&gt;şifreleme yerine doğrudan veri hırsızlığına odaklanıyorlar&lt;/li&gt;
&lt;li&gt;ai araçlarıyla güvenlik sistemlerini bypass ediyorlar&lt;/li&gt;
&lt;li&gt;saldırı süresi günlere, hatta saatlere düşmüş durumda&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; artık dosyaları şifrelemek yerine çalıp &amp;ldquo;yayınlarız&amp;rdquo; diye tehdit ediyorlar. çünkü şifreleme tespit edilebiliyor ama veri sızıntısı sessiz sedasız oluyor.&lt;/p&gt;</description></item><item><title>trivy üzerinden ci/cd pipeline'larına saldırı düzenlendi</title><link>https://gunluk.zaims.xyz/posts/2026-03-24-trivy-uzerinden-cicd-pipelinelarina-saldiri-duzenlendi/</link><pubDate>Tue, 24 Mar 2026 08:02:03 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-24-trivy-uzerinden-cicd-pipelinelarina-saldiri-duzenlendi/</guid><description>&lt;p&gt;arkadaşlar, yine supply chain saldırısı vakası var. bu sefer hedefte trivy var, biliyorsunuzdur, açık kaynaklı güvenlik tarama aracı. saldırganlar trivy&amp;rsquo;yi kullanarak ci/cd pipeline&amp;rsquo;larına sızmış ve cloud credential&amp;rsquo;ları, ssh key&amp;rsquo;leri, token&amp;rsquo;ları çalmışlar. yani güvenlik aracı üzerinden güvenlik ihlali yapmışlar, ironiye bakın.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;saldırganlar trivy&amp;rsquo;yi kullanarak bir infostealer (bilgi hırsızı) yerleştirmişler ci/cd workflow&amp;rsquo;larına. şöyle ki, trivy zaten güvenlik taraması yaparken sistem kaynaklarına erişim hakkına sahip. bunu fırsat bilen kötü niyetli tipler, bu aracı kullanarak pipeline içindeki hassas verileri toplamışlar.&lt;/p&gt;</description></item><item><title>aws bedrock'ta 8 tane saldırı vektörü bulunmuş, yapay zeka güvenliği dediğin budur işte</title><link>https://gunluk.zaims.xyz/posts/2026-03-24-aws-bedrockta-8-tane-saldiri-vektoru-bulunmus-yapay-zeka-guv/</link><pubDate>Tue, 24 Mar 2026 08:01:17 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-24-aws-bedrockta-8-tane-saldiri-vektoru-bulunmus-yapay-zeka-guv/</guid><description>&lt;p&gt;arkadaşlar, aws bedrock kullanıyorsanız biraz dikkatli olmanız gerekebilir. bedrock amazon&amp;rsquo;un yapay zeka uygulamaları geliştirmek için sunduğu platform, biliyorsunuz. geliştiricilere foundation modeller veriyor, bu modelleri de kurumsal verilerle ve sistemlerle direkt bağlıyor. işte tam bu bağlanabilirlik özelliği hem gücünü hem de zaafını oluşturuyor.&lt;/p&gt;
&lt;p&gt;güvenlik araştırmacıları bedrock içinde 8 tane farklı saldırı vektörü tespit etmiş. şöyle ki, bir yapay zeka ajanı salesforce&amp;rsquo;unuzu sorgulayabiliyorsa, lambda fonksiyonu tetikleyebiliyorsa ya da sharepoint&amp;rsquo;inizden veri çekebiliyorsa, bu yetenekler kötü niyetli ellerde ciddi sorunlara yol açabilir.&lt;/p&gt;</description></item><item><title>voidstealer chrome'un şifreleme korumasını debugger hilesiyle bypass ediyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-23-voidstealer-chromeun-sifreleme-korumasini-debugger-hilesiyle/</link><pubDate>Mon, 23 Mar 2026 08:01:11 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-23-voidstealer-chromeun-sifreleme-korumasini-debugger-hilesiyle/</guid><description>&lt;p&gt;arkadaşlar, yeni bir bilgi çalıcı malware türemiş ortaya. voidstealer diyorlar buna. bu sefer iş biraz ciddi çünkü chrome&amp;rsquo;un application-bound encryption (abe) denen şifreleme korumasını atlatmayı başarmış. yani chrome&amp;rsquo;da kayıtlı şifreleriniz, çerezleriniz falan artık güvende değil bu malware sisteme girerse.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;chrome, geçen sene abe diye bir koruma mekanizması getirmişti. mantığı şuydu: tarayıcıda saklanan hassas verileri (şifreler, çerezler, ödeme bilgileri) şifrelemek için bir master key kullanıyor ve bu anahtarı da sadece chrome&amp;rsquo;un kendi process&amp;rsquo;i okuyabiliyor. yani teoride bir malware gelip bu anahtarı çalamamalı.&lt;/p&gt;</description></item><item><title>rus istihbaratı signal ve whatsapp hesaplarını hedef alıyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-22-rus-istihbarati-signal-ve-whatsapp-hesaplarini-hedef-aliyor/</link><pubDate>Sun, 22 Mar 2026 08:02:55 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-22-rus-istihbarati-signal-ve-whatsapp-hesaplarini-hedef-aliyor/</guid><description>&lt;p&gt;arkadaşlar, fbi ve cisa ortak bir uyarı yayınladı. rus istihbarat servisleriyle bağlantılı gruplar, signal ve whatsapp gibi şifreli mesajlaşma uygulamalarındaki hesapları ele geçirmek için büyük çaplı phishing saldırıları düzenliyor. hedef kitle de belli: yüksek istihbarat değeri olan kişiler. yani siz sistem yöneticileri, güvenlik uzmanları, devlet görevlileri falan.&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani&lt;/h2&gt;
&lt;p&gt;ruslar, ticari mesajlaşma uygulamalarını (cma diyorlar bunlara) hedef alan phishing kampanyaları düzenliyor. whatsapp ve signal başta olmak üzere bu uygulamalardaki hesapları ele geçirmeye çalışıyorlar. &lt;em&gt;spoiler:&lt;/em&gt; amaç sadece mesajları okumak değil, hesabı tamamen ele geçirip içerideki kişilerle iletişime geçmek, yani güven zincirini kırmak.&lt;/p&gt;</description></item><item><title>cisa yine kev kataloğuna ekleme yapmış, apple craft cms ve laravel açıkları var</title><link>https://gunluk.zaims.xyz/posts/2026-03-22-cisa-yine-kev-kataloguna-ekleme-yapmis-apple-craft-cms-ve-la/</link><pubDate>Sun, 22 Mar 2026 08:01:30 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-22-cisa-yine-kev-kataloguna-ekleme-yapmis-apple-craft-cms-ve-la/</guid><description>&lt;p&gt;arkadaşlar, cisa yine kev (known exploited vulnerabilities) kataloğuna 5 tane yeni açık eklemiş. bu sefer apple, craft cms ve laravel livewire&amp;rsquo;da bulunan zafiyetler var ve &lt;em&gt;aktif olarak sömürülüyorlar&lt;/em&gt;. federal kurumlar 3 nisan 2026&amp;rsquo;ya kadar yamalamak zorunda ama siz de boş durmayın, bu açıklar sokaklarda dolaşıyor.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;cisa&amp;rsquo;nın eklediği açıklar şunlar:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-31277"&gt;CVE-2025-31277&lt;/a&gt;&lt;/strong&gt; - apple&amp;rsquo;da bir zafiyet var, cvss skoru 8.8 yani ciddi seviyede. detaylar henüz tam açıklanmamış ama apple ürünleri kullanıyorsanız hemen güncellemeleri kontrol edin.&lt;/p&gt;</description></item><item><title>quest kace'de kritik açık var ve sömürülmüş olabilir</title><link>https://gunluk.zaims.xyz/posts/2026-03-22-quest-kacede-kritik-acik-var-ve-somurulmus-olabilir/</link><pubDate>Sun, 22 Mar 2026 08:00:56 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-22-quest-kacede-kritik-acik-var-ve-somurulmus-olabilir/</guid><description>&lt;p&gt;arkadaşlar, quest kace sistemlerinde kritik bir açık bulunmuş ve &lt;em&gt;spoiler:&lt;/em&gt; eğitim sektörüne yapılan saldırılarda kullanılmış olabilir. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-32975"&gt;CVE-2025-32975&lt;/a&gt; olarak geçiyor bu zafiyet ve ciddi anlamda acil yamalama gerektiriyor.&lt;/p&gt;
&lt;p&gt;quest kace diyenler, biliyorsunuz it asset management ve sistem yönetim araçları. özellikle eğitim kurumlarında çok yaygın kullanılıyor. işte tam da bu yüzden saldırganların hedefinde olmuş.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-açıkta"&gt;ne var ne yok bu açıkta&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-32975"&gt;CVE-2025-32975&lt;/a&gt; açığı kritik seviyede bir zafiyet. henüz tam teknik detaylar açıklanmamış ama quest&amp;rsquo;in yayınladığı güvenlik bültenine göre:&lt;/p&gt;</description></item><item><title>beast gang'in opsec faili, fidye yazılımı sunucusu ifşa oldu</title><link>https://gunluk.zaims.xyz/posts/2026-03-21-beast-gangin-opsec-faili-fidye-yazilimi-sunucusu-ifsa-oldu/</link><pubDate>Sat, 21 Mar 2026 08:02:22 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-21-beast-gangin-opsec-faili-fidye-yazilimi-sunucusu-ifsa-oldu/</guid><description>&lt;p&gt;arkadaşlar, bugün biraz farklı bir haberle geldim. beast gang diye bir fidye yazılımı çetesi var, bunlar opsec (operasyonel güvenlik) konusunda tam bir fiyasko yaşamış. merkezi bulut sunucuları açıkta kalmış ve içinden ne çıktıysa çıkmış.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;beast gang&amp;rsquo;in kullandığı merkezi bulut sunucusu ifşa olmuş. sunucudaki dosyalar incelendiğinde, bu grubun saldırı taktikleri, teknikleri ve prosedürleri (ttp&amp;rsquo;leri) ortaya çıkmış. özellikle ilginç olan şu: bunlar sistematik bir şekilde ağ yedeklerine saldırıyormuş. yani kurbanların &amp;ldquo;en kötü ihtimalde yedekten döneriz&amp;rdquo; dediği senaryonun tam içine sıçıyorlar.&lt;/p&gt;</description></item><item><title>langflow'da kritik açık 20 saatte sömürülmeye başladı</title><link>https://gunluk.zaims.xyz/posts/2026-03-21-langflowda-kritik-acik-20-saatte-somurulmeye-basladi/</link><pubDate>Sat, 21 Mar 2026 08:01:29 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-21-langflowda-kritik-acik-20-saatte-somurulmeye-basladi/</guid><description>&lt;p&gt;arkadaşlar, hızlı olmak nedir işte size güzel bir örnek. langflow&amp;rsquo;da bulunan kritik bir açık, açıklandıktan sadece 20 saat sonra aktif olarak sömürülmeye başlamış. yani sabah açığı duyurdular, akşam saldırılar başlamış. bu hız ne böyle diyeceksiniz ama işte gerçek bu.&lt;/p&gt;
&lt;p&gt;söz konusu açık &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-33017"&gt;CVE-2026-33017&lt;/a&gt; olarak kayıtlara geçmiş ve CVSS skoru 9.3 yani &lt;em&gt;kritik seviyede bir bela&lt;/em&gt;. ne var bu açıkta derseniz, kimlik doğrulama eksikliği + kod enjeksiyonu kombosu var. yani hem giriş yapmadan erişebiliyorsunuz, hem de istediğiniz kodu çalıştırabiliyorsunuz. uzaktan kod çalıştırma (RCE) dediğimiz felaketin tam kendisi.&lt;/p&gt;</description></item><item><title>oracle identity manager'da kritik rce açığı, acil yama geldi</title><link>https://gunluk.zaims.xyz/posts/2026-03-21-oracle-identity-managerda-kritik-rce-acigi-acil-yama-geldi/</link><pubDate>Sat, 21 Mar 2026 08:00:53 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-21-oracle-identity-managerda-kritik-rce-acigi-acil-yama-geldi/</guid><description>&lt;p&gt;arkadaşlar oracle acil bir yama yayınladı. identity manager ve web services manager&amp;rsquo;da kritik bir uzaktan kod çalıştırma (rce) açığı bulunmuş. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-21992"&gt;CVE-2026-21992&lt;/a&gt; diye geçiyor bu zafiyet ve &lt;em&gt;kimlik doğrulamasız&lt;/em&gt; sömürülebiliyor, yani saldırganın kullanıcı adı şifre bilmesine gerek yok.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;bu &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-21992"&gt;CVE-2026-21992&lt;/a&gt; açığı oracle identity manager (oim) ve oracle web services manager (owsm) ürünlerini etkiliyor. kritik seviyede bir zafiyet, yani cvss skoru muhtemelen 9+ civarında.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; oracle normal yama döngüsünü beklemeden acil (out-of-band) yama çıkarmış, bu da işin ciddiyetini gösteriyor. genelde böyle acil yamalar ya aktif sömürü var ya da çok yakında olacak demektir.&lt;/p&gt;</description></item><item><title>54 edr killer aracı 35 imzalı sürücü açığını kullanarak güvenlik yazılımlarını devre dışı bırakıyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-20-54-edr-killer-araci-35-imzali-surucu-acigini-kullanarak-guve/</link><pubDate>Fri, 20 Mar 2026 08:02:21 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-20-54-edr-killer-araci-35-imzali-surucu-acigini-kullanarak-guve/</guid><description>&lt;p&gt;arkadaşlar, ciddi bir durum var. güvenlik araştırmacıları 54 tane edr killer (yani güvenlik yazılımlarını öldüren) aracı incelemiş ve hepsi aynı numarayı kullanıyormuş: byovd (bring your own vulnerable driver - kendi açıklı sürücünü getir) denen teknik.&lt;/p&gt;
&lt;p&gt;peki nedir bu byovd meselesi? şöyle ki, saldırganlar 35 tane imzalı ama açıklı windows sürücüsünü kullanarak sistem çekirdeğine (kernel) erişim sağlıyorlar. &amp;ldquo;imzalı&amp;rdquo; diyoruz çünkü microsoft&amp;rsquo;un dijital imzası var bu sürücülerde, yani windows bunlara güveniyor. ama içlerinde açık var işte, saldırganlar da bunu kullanıp edr yazılımlarını öldürüyorlar.&lt;/p&gt;</description></item><item><title>magento'da polyshell zafiyeti: kimlik doğrulamasız rce vakası</title><link>https://gunluk.zaims.xyz/posts/2026-03-20-magentoda-polyshell-zafiyeti-kimlik-dogrulamasiz-rce-vakasi/</link><pubDate>Fri, 20 Mar 2026 08:01:31 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-20-magentoda-polyshell-zafiyeti-kimlik-dogrulamasiz-rce-vakasi/</guid><description>&lt;p&gt;arkadaşlar, magento kullanan e-ticaret sitesi yönetiyorsanız hemen buraya bakın. polyshell denen yeni bir zafiyet ortaya çıktı ve durum ciddi. tüm magento open source ve adobe commerce 2.x sürümlerini etkiliyor, hem de kimlik doğrulaması gerektirmeden uzaktan kod çalıştırma (rce) imkanı veriyor. yani saldırgan kullanıcı adı şifre falan aramıyor, direkt sisteme giriyor.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-polyshell-meselesinde"&gt;ne var ne yok bu polyshell meselesinde&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-24086"&gt;CVE-2025-24086&lt;/a&gt; numaralı bu açık, magento&amp;rsquo;nun phtml template engine&amp;rsquo;inde bir zafiyet. saldırgan özel hazırlanmış bir istek göndererek sunucuda istediği kodu çalıştırabiliyor. cvss skoru &lt;strong&gt;9.8 (kritik)&lt;/strong&gt; yani &lt;em&gt;acil acil yamalayın&lt;/em&gt; seviyesinde.&lt;/p&gt;</description></item><item><title>darksword ios exploit kiti 6 açık kullanıyor, 3 tanesi zero-day</title><link>https://gunluk.zaims.xyz/posts/2026-03-20-darksword-ios-exploit-kiti-6-acik-kullaniyor-3-tanesi-zero-d/</link><pubDate>Fri, 20 Mar 2026 08:00:49 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-20-darksword-ios-exploit-kiti-6-acik-kullaniyor-3-tanesi-zero-d/</guid><description>&lt;p&gt;arkadaşlar, ios kullananlar için kötü haber geldi. darksword denen bir exploit kiti var, apple cihazlarınızı tepeden tırnağa ele geçirebiliyor. google threat intelligence group, iverify ve lookout birlikte rapor yayınlamış. kısacası: kasım 2025&amp;rsquo;ten beri birden fazla saldırgan grubu bu kiti kullanıyormuş.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-darkswordde"&gt;ne var ne yok bu darksword&amp;rsquo;de&lt;/h2&gt;
&lt;p&gt;agalar, bu kit 6 tane açık kullanıyor ve bunların 3 tanesi zero-day yani apple yamayı yapmadan önce sömürülmüş. tam anlamıyla full device takeover denen olay var ortada. cihazınızdaki hassas verileri çalabiliyorlar.&lt;/p&gt;</description></item><item><title>marquis'te ransomware saldırısı: 672 bin kişinin verisi çalınmış</title><link>https://gunluk.zaims.xyz/posts/2026-03-19-marquiste-ransomware-saldirisi-672-bin-kisinin-verisi-calinm/</link><pubDate>Thu, 19 Mar 2026 08:02:58 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-19-marquiste-ransomware-saldirisi-672-bin-kisinin-verisi-calinm/</guid><description>&lt;p&gt;arkadaşlar, texas&amp;rsquo;ta finans sektöründe hizmet veren marquis şirketinde ağustos 2025&amp;rsquo;te gerçekleşen bir fidye yazılımı saldırısında 672 bin kişinin verisi çalınmış. daha da kötüsü, bu saldırı abd&amp;rsquo;deki 74 bankanın operasyonlarını da aksatmış. şimdi mart 2026&amp;rsquo;da açıklama yapıyorlar, yani tam 7 ay sonra. klasik hareket yani.&lt;/p&gt;
&lt;h2 id="olay-ne-nasıl-olmuş"&gt;olay ne, nasıl olmuş?&lt;/h2&gt;
&lt;p&gt;marquis, bankalar için üçüncü taraf finansal hizmet sağlayıcısı. ağustos 2025&amp;rsquo;te fidye yazılımı çetesi sistemlerine girmiş ve hem veri çalmış hem de operasyonları durdurmuş. 74 banka etkilenmiş, yani domino etkisi yapmış olay.&lt;/p&gt;</description></item><item><title>ucuz ip kvm cihazları root erişimi kapısı olmuş</title><link>https://gunluk.zaims.xyz/posts/2026-03-19-ucuz-ip-kvm-cihazlari-root-erisimi-kapisi-olmus/</link><pubDate>Thu, 19 Mar 2026 08:02:09 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-19-ucuz-ip-kvm-cihazlari-root-erisimi-kapisi-olmus/</guid><description>&lt;p&gt;arkadaşlar, eclypsium&amp;rsquo;dan güvenlik araştırmacıları ucuz ip kvm cihazlarında ciddi sorunlar bulmuş. ip kvm dediğimiz şey, sunucularınızı uzaktan yönetmenizi sağlayan cihazlar yani - klavye, video, mouse kontrolü falan. düşünün ki bu cihazlarda açık var, saldırgan direk sunucunuza root yetkisiyle giriyor. tam bir felaket senaryosu.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;toplamda 9 tane kritik zafiyet bulunmuş, 4 farklı üreticinin cihazlarında. bunlar da şunlar:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;GL-iNet Comet RM-1&lt;/li&gt;
&lt;li&gt;Angeet/Yeeso ES3 KVM&lt;/li&gt;
&lt;li&gt;Sipeed NanoKVM&lt;/li&gt;
&lt;li&gt;JetKVM&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açıklar kimlik doğrulama gerektirmeden root erişimi veriyor. yani kullanıcı adı şifre falan da gerekmiyor, direk giriş.&lt;/p&gt;</description></item><item><title>cisa zimbra'daki xss açığını yamalamanızı emrediyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-19-cisa-zimbradaki-xss-acigini-yamalamanizi-emrediyor/</link><pubDate>Thu, 19 Mar 2026 08:01:16 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-19-cisa-zimbradaki-xss-acigini-yamalamanizi-emrediyor/</guid><description>&lt;p&gt;arkadaşlar, zimbra collaboration suite&amp;rsquo;te (zcs) aktif olarak sömürülen bir xss açığı var ve cisa bu sefer ciddi ciddi &amp;ldquo;yamalayın&amp;rdquo; demiş. federal ajanslar için 4 nisan&amp;rsquo;a kadar zorunlu yamalama emri gelmiş, siz de boş durmayın derim.&lt;/p&gt;
&lt;h2 id="olay-ne"&gt;olay ne?&lt;/h2&gt;
&lt;p&gt;zimbra&amp;rsquo;da bir cross-site scripting (xss) zafiyeti keşfedilmiş ve &lt;em&gt;spoiler: aktif olarak sömürülüyor&lt;/em&gt;. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-34139"&gt;CVE-2025-34139&lt;/a&gt; numaralı bu açık, saldırganların kurbana özel hazırlanmış bir link göndererek zararlı javascript kodu çalıştırmasına izin veriyor. yani klasik xss hikayesi ama bu sefer gerçekten kullanılıyor.&lt;/p&gt;</description></item><item><title>leaknet fidye çetesi clickfix ve deno runtime ile saldırıyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-18-leaknet-fidye-cetesi-clickfix-ve-deno-runtime-ile-saldiriyor/</link><pubDate>Wed, 18 Mar 2026 08:02:47 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-18-leaknet-fidye-cetesi-clickfix-ve-deno-runtime-ile-saldiriyor/</guid><description>&lt;p&gt;arkadaşlar, leaknet diye bir fidye yazılımı çetesi var, bunlar işi biraz daha ileri götürmüş. clickfix denen sosyal mühendislik tekniğiyle kurumsal ağlara giriyorlar, sonra da deno runtime (javascript/typescript için açık kaynaklı bir ortam) tabanlı bir malware loader kullanıyorlar. yani klasik fidye çetesi hareketi değil bu, biraz daha teknik ve sinsi bir iş dönüyor.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;leaknet çetesi şöyle çalışıyor: önce clickfix tekniğiyle kullanıcıları kandırıyorlar. clickfix dedikleri şey, sahte hata mesajları gösterip &amp;ldquo;düzeltmek için tıkla&amp;rdquo; diye kullanıcıyı tuzağa düşürmek. kullanıcı tıklayınca, sistem panoya kopyalanmış kötü niyetli powershell komutlarını çalıştırıyor. klasik &amp;ldquo;kullanıcı en zayıf halka&amp;rdquo; durumu yani.&lt;/p&gt;</description></item><item><title>amazon bedrock ve diğer ai platformlarında dns üzerinden veri sızdırma açığı</title><link>https://gunluk.zaims.xyz/posts/2026-03-18-amazon-bedrock-ve-diger-ai-platformlarinda-dns-uzerinden-ver/</link><pubDate>Wed, 18 Mar 2026 08:01:48 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-18-amazon-bedrock-ve-diger-ai-platformlarinda-dns-uzerinden-ver/</guid><description>&lt;p&gt;arkadaşlar, ai dünyasında yeni bir sıkıntı baş göstermiş. beyondtrust&amp;rsquo;ın araştırmacıları amazon bedrock, langsmith ve sglang gibi ai platformlarında dns sorguları üzerinden veri sızdırma ve hatta uzaktan kod çalıştırma açıkları bulmuş. &lt;em&gt;yani klasik sandbox kaçış hikayesi ama bu sefer ai ortamlarında.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;amazon bedrock&amp;rsquo;un agentcore code interpreter&amp;rsquo;ında sandbox modu var ya, işte orada dışarıya dns sorguları atabiliyormuşsunuz. &amp;ldquo;ee ne var bunda&amp;rdquo; demeyin, saldırgan bu dns sorgularını kullanarak hassas verileri dışarı sızdırabiliyor. hatta interaktif shell bile açabiliyormuş.&lt;/p&gt;</description></item><item><title>gnu inetutils telnetd'de kritik sıfır-gün açığı - root yetkisiyle uzaktan kod çalıştırma mümkün</title><link>https://gunluk.zaims.xyz/posts/2026-03-18-gnu-inetutils-telnetdde-kritik-sifir-gun-acigi-root-yetkisiy/</link><pubDate>Wed, 18 Mar 2026 08:01:07 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-18-gnu-inetutils-telnetdde-kritik-sifir-gun-acigi-root-yetkisiy/</guid><description>&lt;p&gt;arkadaşlar, 2026 yılında hala telnet kullananlar için kötü haberlerimiz var. gnu inetutils telnet daemon&amp;rsquo;da (telnetd) kritik bir açık bulunmuş ve &lt;em&gt;henüz yaması yok&lt;/em&gt;. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-32746"&gt;CVE-2026-32746&lt;/a&gt; olarak kayıtlı bu açık, kimlik doğrulaması bile gerekmeden uzaktan root yetkisiyle kod çalıştırmaya izin veriyor. yani klasik &amp;ldquo;game over&amp;rdquo; seviyesi bir açık.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-32746"&gt;CVE-2026-32746&lt;/a&gt; açığı, telnetd&amp;rsquo;nin LINEMODE özelliğinde bir &amp;ldquo;out-of-bounds write&amp;rdquo; (sınır dışı yazma) zafiyeti. cvss skoru 9.8/10.0 yani &lt;em&gt;kritik seviyede ciddi&lt;/em&gt; 🔴&lt;/p&gt;
&lt;p&gt;şöyle ki: saldırgan, 23 numaralı telnet portuna kimlik doğrulaması yapmadan bağlanıp özel hazırlanmış paketler göndererek bellek taşması yapabiliyor. sonuç: root yetkisiyle istediği kodu çalıştırma. klasik buffer overflow vakası ama bu sefer telnet&amp;rsquo;te.&lt;/p&gt;</description></item><item><title>wing ftp server'da aktif sömürülen açık var, acil yamalayın</title><link>https://gunluk.zaims.xyz/posts/2026-03-17-wing-ftp-serverda-aktif-somurulen-acik-var-acil-yamalayin/</link><pubDate>Tue, 17 Mar 2026 08:01:30 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-17-wing-ftp-serverda-aktif-somurulen-acik-var-acil-yamalayin/</guid><description>&lt;p&gt;arkadaşlar, cisa yine bir açığı kataloğuna ekledi ve bu sefer hedefte wing ftp server var. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-0981"&gt;CVE-2025-0981&lt;/a&gt; numaralı bu açık &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt; ve uzaktan kod çalıştırma (rce) saldırılarında zincirleme kullanılabiliyormuş. yani ciddi bir durum söz konusu.&lt;/p&gt;
&lt;p&gt;wing ftp server diyenlere kısa bir bilgi: dosya transferi için kullanılan popüler bir ftp/sftp sunucusu. özellikle kurumsal ortamlarda sıkça tercih ediliyor. ama işte şimdi bu sunucuda bir zafiyet var ve saldırganlar bunu aktif olarak kullanıyor.&lt;/p&gt;</description></item><item><title>cisa wing ftp açığını kataloğuna ekledi, aktif sömürülüyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-17-cisa-wing-ftp-acigini-kataloguna-ekledi-aktif-somuruluyor/</link><pubDate>Tue, 17 Mar 2026 08:00:53 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-17-cisa-wing-ftp-acigini-kataloguna-ekledi-aktif-somuruluyor/</guid><description>&lt;p&gt;arkadaşlar, cisa yine pazartesi gününe güncelleme ile başlamış. bu sefer wing ftp denen bir dosya transfer sunucusundaki açığı kev (known exploited vulnerabilities) kataloğuna eklemiş. nedeni basit: &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-47813"&gt;CVE-2025-47813&lt;/a&gt; denen bu zafiyet, wing ftp&amp;rsquo;nin kurulu olduğu dizin yolunu sızdırıyormuş belirli koşullarda. cvss skoru 4.3, yani &amp;ldquo;ortalama&amp;rdquo; kategorisinde ama cisa&amp;rsquo;nın kataloğuna eklemesi demek ki saldırganlar bunu kullanıyor demek.&lt;/p&gt;
&lt;p&gt;şimdi diyeceksiniz &amp;ldquo;abi kurulum yolu sızdırması ne ki?&amp;rdquo; evet, kendi başına pek bir şey değil ama &lt;em&gt;spoiler:&lt;/em&gt; saldırganlar bu bilgiyi kullanarak sistemi daha iyi tanıyıp, başka açıklarla birleştirip ciddi hasarlar verebiliyorlar. yani zincirleme saldırının ilk halkası bu.&lt;/p&gt;</description></item><item><title>loblaw'da veri sızıntısı, müşteri bilgileri çalındı</title><link>https://gunluk.zaims.xyz/posts/2026-03-16-loblawda-veri-sizintisi-musteri-bilgileri-calindi/</link><pubDate>Mon, 16 Mar 2026 08:02:15 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-16-loblawda-veri-sizintisi-musteri-bilgileri-calindi/</guid><description>&lt;p&gt;arkadaşlar, kanada&amp;rsquo;nın en büyük perakende zincirlerinden loblaw&amp;rsquo;da veri sızıntısı olmuş. saldırganlar müşteri bilgilerine erişmiş, isim-soyisim, e-posta adresleri ve telefon numaraları çalınmış.&lt;/p&gt;
&lt;h2 id="ne-oldu-peki"&gt;ne oldu peki?&lt;/h2&gt;
&lt;p&gt;loblaw companies limited (kanada&amp;rsquo;da loblaws, no frills, shoppers drug mart gibi zincirleri olan dev şirket) bir siber saldırıya uğramış. şirket açıklamasına göre yetkisiz erişim tespit edilmiş ve müşteri verileri sızdırılmış.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; finansal bilgiler (kredi kartı, banka hesabı falan) etkilenmemiş, en azından şimdilik öyle söylüyorlar.&lt;/p&gt;
&lt;h2 id="hangi-bilgiler-çalındı"&gt;hangi bilgiler çalındı?&lt;/h2&gt;
&lt;p&gt;sızan veriler şunlar:&lt;/p&gt;</description></item><item><title>chatgpt'ye reklam geliyor ama henüz türkiye'de değil</title><link>https://gunluk.zaims.xyz/posts/2026-03-16-chatgptye-reklam-geliyor-ama-henuz-turkiyede-degil/</link><pubDate>Mon, 16 Mar 2026 08:01:26 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-16-chatgptye-reklam-geliyor-ama-henuz-turkiyede-degil/</guid><description>&lt;p&gt;arkadaşlar, openai chatgpt&amp;rsquo;ye reklam eklemeye başlamış. ama sakin, henüz sadece amerika&amp;rsquo;da test ediyorlar, global olarak yayılmamış durum.&lt;/p&gt;
&lt;h2 id="olay-ne-peki"&gt;olay ne peki&lt;/h2&gt;
&lt;p&gt;openai&amp;rsquo;ın gizlilik politikasını güncellemesi üzerine kullanıcılar &amp;ldquo;lan reklam mı gelecek&amp;rdquo; diye ayağa kalkmış. bleepingcomputer&amp;rsquo;a verilen açıklamaya göre şu an sadece abd&amp;rsquo;deki ücretsiz (free) ve go planlarında reklam testi yapılıyormuş. yani biz türkiye&amp;rsquo;deki agalar henüz reklam görmeyeceğiz.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu bir güvenlik haberi değil ama sistem yöneticisi olarak chatgpt kullanan arkadaşlar için bilgilendirme niteliğinde.&lt;/p&gt;</description></item><item><title>betterleaks: gitleaks'in yerine geçmeye aday yeni açık kaynak araç</title><link>https://gunluk.zaims.xyz/posts/2026-03-16-betterleaks-gitleaksin-yerine-gecmeye-aday-yeni-acik-kaynak-/</link><pubDate>Mon, 16 Mar 2026 08:00:54 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-16-betterleaks-gitleaksin-yerine-gecmeye-aday-yeni-acik-kaynak-/</guid><description>&lt;p&gt;arkadaşlar, güvenlik dünyasında yeni bir araç daha çıktı ortaya. betterleaks diye bir şey var, gitleaks&amp;rsquo;in alternatifi olarak geliştirilmiş. açık kaynak, ücretsiz ve iddiasına göre daha iyi çalışıyormuş.&lt;/p&gt;
&lt;h2 id="ne-işe-yarıyor-bu-betterleaks"&gt;ne işe yarıyor bu betterleaks&lt;/h2&gt;
&lt;p&gt;şöyle ki, biliyorsunuz git repolarında, kod içinde, config dosyalarında falan api anahtarları, şifreler, token&amp;rsquo;lar unutuluyor. sonra bunlar github&amp;rsquo;a push ediliyor, herkes görüyor. işte betterleaks tam da bunları taramak için var. klasik gitleaks vardı, bu da onun yerine geçmeye aday yeni nesil araç.&lt;/p&gt;</description></item><item><title>glassworm kampanyası open vsx registry'yi istismar ediyor, 72 extension etkilenmiş</title><link>https://gunluk.zaims.xyz/posts/2026-03-15-glassworm-kampanyasi-open-vsx-registryyi-istismar-ediyor-72-/</link><pubDate>Sun, 15 Mar 2026 08:02:33 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-15-glassworm-kampanyasi-open-vsx-registryyi-istismar-ediyor-72-/</guid><description>&lt;p&gt;arkadaşlar, geliştiricileri hedef alan ciddi bir tedarik zinciri saldırısı var gündemde. glassworm denen kampanya open vsx registry&amp;rsquo;yi kullanarak yayılıyor ve bu sefer işi daha da ileriye taşımışlar.&lt;/p&gt;
&lt;h2 id="olay-ne"&gt;olay ne?&lt;/h2&gt;
&lt;p&gt;siber güvenlik araştırmacıları glassworm kampanyasının yeni bir versiyonunu tespit etmiş. önceki versiyonlarda her kötü amaçlı extension kendi loader&amp;rsquo;ını içeriyordu, ama şimdi daha zekice bir yöntem kullanıyorlar. &lt;code&gt;extensionPack&lt;/code&gt; ve &lt;code&gt;extensionDependencies&lt;/code&gt; özelliklerini kötüye kullanarak, masum görünen extension&amp;rsquo;ları birbirine bağlayıp zincirleme bir enfeksiyon yaratmışlar.&lt;/p&gt;</description></item><item><title>hpe aos-cx'te kritik açık, admin şifresini sıfırlayabiliyorsunuz</title><link>https://gunluk.zaims.xyz/posts/2026-03-15-hpe-aos-cxte-kritik-acik-admin-sifresini-sifirlayabiliyorsun/</link><pubDate>Sun, 15 Mar 2026 08:01:44 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-15-hpe-aos-cxte-kritik-acik-admin-sifresini-sifirlayabiliyorsun/</guid><description>&lt;p&gt;arkadaşlar, hpe&amp;rsquo;nin aos-cx switch&amp;rsquo;lerinde çok ciddi bir açık bulunmuş. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-22204"&gt;CVE-2025-22204&lt;/a&gt; numaralı bu zafiyet, uzaktan ve &lt;em&gt;kimlik doğrulaması olmadan&lt;/em&gt; admin şifresini sıfırlamanıza izin veriyor. yani ağa erişiminiz varsa, hop admin şifresini değiştirip cihaza el koyabiliyorsunuz.&lt;/p&gt;
&lt;p&gt;cvss skoru 9.8, yani &lt;em&gt;kritik seviyede bir açık&lt;/em&gt; 🔴. hpe acil yama yayınladı, hemen atlayın yamalara.&lt;/p&gt;
&lt;h2 id="ne-oluyor-tam-olarak"&gt;ne oluyor tam olarak?&lt;/h2&gt;
&lt;p&gt;bu &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-22204"&gt;CVE-2025-22204&lt;/a&gt; açığı, aos-cx işletim sistemindeki bir kimlik doğrulama bypass zafiyeti. şöyle ki:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;saldırgan, switch&amp;rsquo;e ağ üzerinden erişebiliyorsa (authentication gerekmeden)&lt;/li&gt;
&lt;li&gt;mevcut kimlik doğrulama kontrollerini atlayabiliyor&lt;/li&gt;
&lt;li&gt;admin şifresini sıfırlayıp cihazı ele geçirebiliyor&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;yani klasik &amp;ldquo;authentication bypass&amp;rdquo; dedikleri şey ama sonuçları ağır. bir kere içeri girdikten sonra zaten oyun bitti, tüm ağ trafiğinizi görebilir, yönlendirebilir, hatta fidye yazılımı saldırısı için zemin hazırlayabilir.&lt;/p&gt;</description></item><item><title>openclaw ai agent'ta ciddi güvenlik açıkları bulundu</title><link>https://gunluk.zaims.xyz/posts/2026-03-15-openclaw-ai-agentta-ciddi-guvenlik-aciklari-bulundu/</link><pubDate>Sun, 15 Mar 2026 08:00:57 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-15-openclaw-ai-agentta-ciddi-guvenlik-aciklari-bulundu/</guid><description>&lt;p&gt;arkadaşlar, çin&amp;rsquo;in ulusal siber güvenlik ekibi CNCERT, openclaw (eski adıyla clawdbot ve moltbot) diye bir açık kaynaklı yapay zeka agent&amp;rsquo;ında ciddi güvenlik sorunları tespit etmiş. wechat&amp;rsquo;te paylaştıkları uyarıda, platformun &amp;ldquo;varsayılan güvenlik ayarlarının zayıf olduğunu&amp;rdquo; söylüyorlar. yani kurulum yaptınız, varsayılan ayarlarla bıraktınız, geçmiş olsun size.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-openclawda"&gt;ne var ne yok bu openclaw&amp;rsquo;da&lt;/h2&gt;
&lt;p&gt;openclaw, kendi sunucunuzda çalıştırabileceğiniz otonom bir ai agent&amp;rsquo;ı. yani chatgpt gibi ama kendi evinizde. güzel fikir aslında, ama güvenlik ayarlarını düzgün yapmazsanız başınız ağrır.&lt;/p&gt;</description></item><item><title>interpol 45 bin kötü amaçlı ip adresini çöpe attı, 94 kişi içeri tıkıldı</title><link>https://gunluk.zaims.xyz/posts/2026-03-14-interpol-45-bin-kotu-amacli-ip-adresini-cope-atti-94-kisi-ic/</link><pubDate>Sat, 14 Mar 2026 08:02:42 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-14-interpol-45-bin-kotu-amacli-ip-adresini-cope-atti-94-kisi-ic/</guid><description>&lt;p&gt;arkadaşlar, interpol büyük bir operasyon gerçekleştirmiş. 72 ülke ve bölgeden katılımla yapılan bu operasyonda 45.000 kötü amaçlı ip adresi ve sunucu kapatılmış, 94 kişi de tutuklanmış. phishing, malware ve fidye yazılımı kampanyalarında kullanılan altyapılar hedef alınmış.&lt;/p&gt;
&lt;h2 id="ne-oldu-yani"&gt;ne oldu yani?&lt;/h2&gt;
&lt;p&gt;interpol&amp;rsquo;ün cuma günü yaptığı açıklamaya göre, devam eden uluslararası bir operasyonun parçası olarak büyük bir temizlik yapılmış. siber suç şebekelerini çökertmek, yeni tehditleri durdurmak ve dolandırıcılık mağdurlarını korumak için yapılan bu operasyon ciddi boyutlarda.&lt;/p&gt;</description></item><item><title>google chrome'da iki yeni sıfır-gün açığı yamalandı</title><link>https://gunluk.zaims.xyz/posts/2026-03-14-google-chromeda-iki-yeni-sifir-gun-acigi-yamalandi/</link><pubDate>Sat, 14 Mar 2026 08:02:07 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-14-google-chromeda-iki-yeni-sifir-gun-acigi-yamalandi/</guid><description>&lt;p&gt;arkadaşlar, google acil güvenlik güncellemesi yayınladı chrome için. iki tane yüksek seviyeli zafiyet varmış ve &lt;em&gt;spoiler:&lt;/em&gt; bunlar aktif olarak sömürülüyormuş. yani sıfır-gün (zero-day) açığı dedikleri şey işte, yamadan önce saldırganlar bulmuş ve kullanmış.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;google&amp;rsquo;ın güvenlik ekibi iki tane ciddi açık tespit etmiş chrome&amp;rsquo;da. bu açıklar şu an siber saldırılarda aktif olarak kullanılıyor, yani teorik bir risk değil, gerçek dünyada sömürülüyor. detayları fazla vermemişler henüz (klasik hareket, yaygınlaşsın diye bekleyecekler biraz) ama yüksek seviyeli (high severity) olarak işaretlemişler.&lt;/p&gt;</description></item><item><title>google chrome'da iki sıfır-gün açığı daha, agalar hemen güncelleyin</title><link>https://gunluk.zaims.xyz/posts/2026-03-14-google-chromeda-iki-sifir-gun-acigi-daha-agalar-hemen-guncel/</link><pubDate>Sat, 14 Mar 2026 08:01:22 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-14-google-chromeda-iki-sifir-gun-acigi-daha-agalar-hemen-guncel/</guid><description>&lt;p&gt;arkadaşlar, google perşembe günü chrome için acil bir güvenlik güncellemesi yayınladı. iki tane yüksek seviye zafiyet var ve &lt;em&gt;spoiler: ikisi de aktif olarak sömürülüyor&lt;/em&gt;. yani sıfır-gün (zero-day) dedikleri olay, yamadan önce kötü niyetli tipler bulmuş ve kullanmış bile.&lt;/p&gt;
&lt;p&gt;bu sefer skia ve v8 motorlarında sorun var. skia bildiğiniz 2d grafik kütüphanesi, v8 de chrome&amp;rsquo;un javascript motoru. ikisi de kritik bileşenler yani.&lt;/p&gt;
&lt;h2 id="zafiyet-detayları"&gt;zafiyet detayları&lt;/h2&gt;
&lt;h3 id="cve-2026-3909---skiadaki-out-of-bounds-write"&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-3909"&gt;CVE-2026-3909&lt;/a&gt; - skia&amp;rsquo;daki out-of-bounds write&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;cvss skoru:&lt;/strong&gt; 8.8 (yüksek/ciddi)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;zafiyet türü:&lt;/strong&gt; out-of-bounds write (sınır dışı yazma)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;etkilenen bileşen:&lt;/strong&gt; skia 2d grafik kütüphanesi&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;saldırı vektörü:&lt;/strong&gt; özel hazırlanmış html sayfası üzerinden uzaktan sömürü&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;bu &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-3909"&gt;CVE-2026-3909&lt;/a&gt; açığı şöyle ki: saldırgan özel hazırlanmış bir html sayfası ile bellek sınırlarının dışına yazma yapabiliyor. yani tampon taşması ailesinden klasik bir zafiyet. skia grafik işlemlerinde kullanıldığı için, kötü niyetli bir web sitesine girdiğinizde tetiklenebilir.&lt;/p&gt;</description></item><item><title>hive0163 grubu yapay zeka destekli slopoly kötü yazılımı kullanıyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-13-hive0163-grubu-yapay-zeka-destekli-slopoly-kotu-yazilimi-kul/</link><pubDate>Fri, 13 Mar 2026 08:02:25 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-13-hive0163-grubu-yapay-zeka-destekli-slopoly-kotu-yazilimi-kul/</guid><description>&lt;p&gt;arkadaşlar, siber güvenlik dünyasında yeni bir dönem başladı desek yeridir. hive0163 diye bilinen bir fidye yazılımı çetesi, yapay zeka kullanarak &amp;ldquo;slopoly&amp;rdquo; adında bir kötü yazılım geliştirmiş. yani artık chatgpt sadece ödev yapmıyor, kötü amaçlı yazılım da yazıyor.&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani?&lt;/h2&gt;
&lt;p&gt;siber güvenlik araştırmacıları, hive0163 grubunun yapay zeka destekli bir malware kullandığını tespit etmiş. slopoly denen bu yazılım, fidye yazılımı saldırılarında kalıcı erişim sağlamak için kullanılıyorsa. araştırmacılar &amp;ldquo;henüz çok etkileyici değil&amp;rdquo; diyor ama asıl mesele şu: &lt;em&gt;yapay zeka sayesinde saldırganlar artık eskiden aylar süren malware geliştirme işini günlerde hallediyor.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>veeam backup &amp; replication'da 7 kritik açık, rce'ye kadar gidiyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-13-veeam-backup-replicationda-7-kritik-acik-rceye-kadar-gidiyor/</link><pubDate>Fri, 13 Mar 2026 08:01:39 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-13-veeam-backup-replicationda-7-kritik-acik-rceye-kadar-gidiyor/</guid><description>&lt;p&gt;arkadaşlar, veeam backup &amp;amp; replication için kritik bir güvenlik güncellemesi geldi. 7 tane ciddi açık kapatmışlar ve bunların hepsi uzaktan kod çalıştırma (rce) seviyesinde. yani saldırgan bu açıkları kullanarak sunucunuzda istediği komutu çalıştırabilir, o yüzden &lt;em&gt;hemen yamalayın&lt;/em&gt;.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;veeam toplam 7 tane açık kapatmış, ikisi özellikle çok kritik:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-21666"&gt;CVE-2026-21666&lt;/a&gt;&lt;/strong&gt; - cvss skoru 9.9, yani &lt;em&gt;kritik seviyede&lt;/em&gt;. authenticated domain user (yani domain kullanıcısı) bile backup server&amp;rsquo;da uzaktan kod çalıştırabiliyor. şöyle ki, domain&amp;rsquo;e bağlı herhangi bir kullanıcı hesabıyla backup sunucunuza girip istediği komutu çalıştırabilir. düşünün bi, junior kullanıcı hesabıyla backup sunucusunu ele geçirmek&amp;hellip;&lt;/p&gt;</description></item><item><title>veeam backup sunucularında kritik rce açıkları</title><link>https://gunluk.zaims.xyz/posts/2026-03-13-veeam-backup-sunucularinda-kritik-rce-aciklari/</link><pubDate>Fri, 13 Mar 2026 08:01:01 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-13-veeam-backup-sunucularinda-kritik-rce-aciklari/</guid><description>&lt;p&gt;arkadaşlar, veeam backup &amp;amp; replication&amp;rsquo;da ciddi bir durum var. 4 tane kritik seviye uzaktan kod çalıştırma (rce) açığı tespit edilmiş. yani saldırganlar yedek sunucularınıza girebilir, kod çalıştırabilir. düşünün bi, yedek sunucusu ele geçirilirse zaten işiniz zor.&lt;/p&gt;
&lt;h2 id="ne-olmuş-tam-olarak"&gt;ne olmuş tam olarak&lt;/h2&gt;
&lt;p&gt;veeam mart 2025 yamasını yayınladı ve toplam birkaç açık kapattı. bunların 4 tanesi kritik seviye rce açığı. cvss skorları 9.x bandında, yani &lt;em&gt;ciddi ciddi hemen yamalayın&lt;/em&gt; seviyesinde 🔴&lt;/p&gt;
&lt;p&gt;detaylı cve numaralarını ve teknik bilgileri veeam henüz tam açıklamadı ama backup &amp;amp; replication ürününün birden fazla versiyonunu etkiliyor.&lt;/p&gt;</description></item><item><title>inc ransomware grubu okyanusya'da sağlık sektörünü rehin almış</title><link>https://gunluk.zaims.xyz/posts/2026-03-12-inc-ransomware-grubu-okyanusyada-saglik-sektorunu-rehin-almi/</link><pubDate>Thu, 12 Mar 2026 08:02:59 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-12-inc-ransomware-grubu-okyanusyada-saglik-sektorunu-rehin-almi/</guid><description>&lt;p&gt;arkadaşlar, inc ransomware denen manyaklar avustralya, yeni zelanda ve tonga&amp;rsquo;daki sağlık kurumlarına saldırı düzenlemiş. devlet kurumları, acil servisler, hastaneler falan hepsi hedef olmuş. bu grubun işi gücü sağlık sektörünü vurmak galiba, ciddi bir durum var ortada.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;inc ransomware grubu, okyanusya bölgesindeki sağlık tesislerine arka arkaya saldırılar düzenlemiş. avustralya ve yeni zelanda gibi gelişmiş ülkelerden tutun da tonga gibi küçük ada devletlerine kadar uzanan bir saldırı dalgası var. &lt;em&gt;spoiler:&lt;/em&gt; sağlık sektörü zaten hassas, bir de ransomware yiyince sistem tam anlamıyla felç oluyor.&lt;/p&gt;</description></item><item><title>n8n'de kritik açıklar bulunmuş agalar, acil yamalayın</title><link>https://gunluk.zaims.xyz/posts/2026-03-12-n8nde-kritik-aciklar-bulunmus-agalar-acil-yamalayin/</link><pubDate>Thu, 12 Mar 2026 08:01:54 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-12-n8nde-kritik-aciklar-bulunmus-agalar-acil-yamalayin/</guid><description>&lt;p&gt;arkadaşlar, iş otomasyon platformu n8n&amp;rsquo;de iki tane kritik seviye açık bulunmuş ve yamalanmış. eğer n8n kullanıyorsanız &lt;em&gt;acil acil&lt;/em&gt; güncelleyin, yoksa başınız ağrır.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;n8n dediğimiz şey workflow automation platformu, yani iş akışlarınızı otomatikleştirdiğiniz bir araç. güvenlik araştırmacıları burada iki tane bomba gibi açık bulmuş:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-27577"&gt;CVE-2026-27577&lt;/a&gt;&lt;/strong&gt; - CVSS skoru 9.4, yani kritik 🔴&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;expression sandbox kaçışı var, yani uzaktan kod çalıştırma (RCE) yapılabiliyor&lt;/li&gt;
&lt;li&gt;saldırgan n8n&amp;rsquo;in expression engine&amp;rsquo;ini kullanarak sandbox&amp;rsquo;tan kaçıp sistem komutları çalıştırabiliyor&lt;/li&gt;
&lt;li&gt;kısacası: kötü niyetli biri sunucunuzda istediği komutu çalıştırabilir&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-27493"&gt;CVE-2026-27493&lt;/a&gt;&lt;/strong&gt; - CVSS skoru 9.5, yani daha da kritik 🔴&lt;/p&gt;</description></item><item><title>cisa n8n'deki aktif sömürülen rce açığını kataloğuna ekledi</title><link>https://gunluk.zaims.xyz/posts/2026-03-12-cisa-n8ndeki-aktif-somurulen-rce-acigini-kataloguna-ekledi/</link><pubDate>Thu, 12 Mar 2026 08:01:02 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-12-cisa-n8ndeki-aktif-somurulen-rce-acigini-kataloguna-ekledi/</guid><description>&lt;p&gt;arkadaşlar, n8n kullananlar var mı aranızda? varsa hemen bu yazıyı okuyun çünkü ciddi bir durum var. cisa (amerikan siber güvenlik kurumu) çarşamba günü &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-68613"&gt;CVE-2025-68613&lt;/a&gt; açığını kev kataloğuna ekledi. sebep basit: &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-68613"&gt;CVE-2025-68613&lt;/a&gt; açığı n8n&amp;rsquo;de expression injection zafiyeti. yani kısacası saldırganlar kod enjekte edip uzaktan kod çalıştırabiliyorlar (rce). cvss skoru 9.9, yani &lt;em&gt;kritik seviyede acil yamala&lt;/em&gt; 🔴 kategorisinde.&lt;/p&gt;
&lt;p&gt;şimdi en kötü kısmı söyleyeyim: censys ve shodan&amp;rsquo;da yapılan taramalara göre &lt;strong&gt;24,700 tane n8n instance&amp;rsquo;ı internete açık durumda&lt;/strong&gt;. yani 24 bin 700 tane potansiyel hedef var ortada.&lt;/p&gt;</description></item><item><title>blacksanta denen edr katili hr departmanlarını vuruyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-11-blacksanta-denen-edr-katili-hr-departmanlarini-vuruyor/</link><pubDate>Wed, 11 Mar 2026 08:03:07 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-11-blacksanta-denen-edr-katili-hr-departmanlarini-vuruyor/</guid><description>&lt;p&gt;arkadaşlar, yeni bir tehdit var ortada ve bu sefer hedef hr departmanları. bir yıldan fazla süredir rus dilli bir saldırgan grubu, &amp;ldquo;blacksanta&amp;rdquo; adını verdikleri bir edr katili (edr killer) yazılımla saldırılar düzenliyor.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu yazılım, sistemlerde kurulu güvenlik çözümlerini (edr/antivirus) devre dışı bırakıyor, yani savunmasız kalıyorsunuz.&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani?&lt;/h2&gt;
&lt;p&gt;şöyle ki, saldırganlar önce hr departmanlarına hedefli phishing mailleri gönderiyor. içinde iş başvurusu, cv, özgeçmiş gibi görünen dosyalar var ama aslında bunlar blacksanta malware&amp;rsquo;ini sisteme bulaştırıyor.&lt;/p&gt;</description></item><item><title>salesforce experience cloud'da kitlesel tarama operasyonu var</title><link>https://gunluk.zaims.xyz/posts/2026-03-11-salesforce-experience-cloudda-kitlesel-tarama-operasyonu-var/</link><pubDate>Wed, 11 Mar 2026 08:02:24 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-11-salesforce-experience-cloudda-kitlesel-tarama-operasyonu-var/</guid><description>&lt;p&gt;arkadaşlar, salesforce&amp;rsquo;tan bir uyarı geldi. kötü niyetli tipler, experience cloud sitelerini kitlesel olarak tarıyor ve yanlış yapılandırmaları istismar ediyor. işin ilginç tarafı, aurainspector diye açık kaynaklı bir aracı modifiye edip kullanıyorlar bu iş için.&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani?&lt;/h2&gt;
&lt;p&gt;salesforce&amp;rsquo;un açıklamasına göre, saldırganlar müşterilerin herkese açık experience cloud sitelerindeki aşırı izinli guest user (misafir kullanıcı) yapılandırmalarını istismar ediyor. yani şöyle ki, normalde misafir kullanıcıların görmemesi gereken hassas verilere erişim sağlıyorlar.&lt;/p&gt;
&lt;p&gt;aurainspector normalde salesforce lightning component&amp;rsquo;lerini debug etmek için kullanılan meşru bir araç. ama saldırganlar bunu modifiye edip, otomatik tarama aracına çevirmişler. böylece binlerce salesforce sitesini tarayıp, zayıf yapılandırılmış olanları tespit ediyorlar.&lt;/p&gt;</description></item><item><title>sıfır-gün açık paniği yaşamamanın yolu: saldırı yüzeyini küçültmek</title><link>https://gunluk.zaims.xyz/posts/2026-03-11-sifir-gun-acik-panigi-yasamamanin-yolu-saldiri-yuzeyini-kucu/</link><pubDate>Wed, 11 Mar 2026 08:01:38 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-11-sifir-gun-acik-panigi-yasamamanin-yolu-saldiri-yuzeyini-kucu/</guid><description>&lt;p&gt;arkadaşlar, hepimiz biliyoruz o panik anını. yeni bir kritik açık açıklanıyor, herkes telaşa düşüyor, gece yarısı yamalar atılıyor, kafeinli içecekler tüketiliyor. ama intruder&amp;rsquo;ın güvenlik şefi güzel bir yazı yazmış: &amp;ldquo;bu panik aslında önlenebilir&amp;rdquo; diyor.&lt;/p&gt;
&lt;p&gt;şöyle ki, yeni bir açık ne zaman çıkacağını kontrol edemezsiniz ama &lt;em&gt;ne kadar sisteminizin internete açık olduğunu kesinlikle kontrol edebilirsiniz&lt;/em&gt;. sorun şu: çoğu ekip aslında ne kadar fazla şeyin internete baktığının farkında bile değil.&lt;/p&gt;
&lt;h2 id="sorun-nerede-yani"&gt;sorun nerede yani&lt;/h2&gt;
&lt;p&gt;agalar, durum şöyle: sömürü süreleri (time-to-exploit) gittikçe kısalıyor. yani bir açık açıklandıktan sonra saldırganların onu kullanmaya başlaması eskiden günler alırken, şimdi saatler hatta dakikalar alıyor.&lt;/p&gt;</description></item><item><title>haftalık özet: qualcomm sıfır-gün açığı, ios sömürü zincirleri ve havadan veri çalma</title><link>https://gunluk.zaims.xyz/posts/2026-03-10-haftalik-ozet-qualcomm-sifir-gun-acigi-ios-somuru-zincirleri/</link><pubDate>Tue, 10 Mar 2026 08:02:34 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-10-haftalik-ozet-qualcomm-sifir-gun-acigi-ios-somuru-zincirleri/</guid><description>&lt;p&gt;arkadaşlar, bir hafta daha geride kaldı ve yine &amp;ldquo;şaka mı bu?&amp;rdquo; dedirten haberlerle doluydu. saldırganlar mesaide, savunmacılar mesaide, ortada da pazartesi sabahı çok kötü geçiren bir sürü insan var. artık böyle işliyor bu iş.&lt;/p&gt;
&lt;p&gt;ama iyi haber de var: bu hafta gerçekten kazanılan zaferler oldu. yani sahte değil, gerçek zaferler. iyi adamların ortaya çıkıp işi yaptığı, fark yarattığı türden.&lt;/p&gt;
&lt;h2 id="qualcommda-sıfır-gün-açığı"&gt;qualcomm&amp;rsquo;da sıfır-gün açığı&lt;/h2&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; qualcomm yongalarında aktif olarak sömürülen bir sıfır-gün açığı var.&lt;/p&gt;</description></item><item><title>salesforce aura'da veri hırsızlığı saldırıları devam ediyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-10-salesforce-aurada-veri-hirsizligi-saldirilari-devam-ediyor/</link><pubDate>Tue, 10 Mar 2026 08:01:47 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-10-salesforce-aurada-veri-hirsizligi-saldirilari-devam-ediyor/</guid><description>&lt;p&gt;arkadaşlar, salesforce&amp;rsquo;un başı dertte. shinyhunters diye bildiğimiz hacker çetesi, salesforce aura platformundaki bir açığı sömürerek aktif olarak veri çalıyor. salesforce ise &amp;ldquo;yok yok, bu yanlış yapılandırma meselesi&amp;rdquo; diyor ama shinyhunters &amp;ldquo;yeni bir bug kullanıyoruz&amp;rdquo; diye ısrar ediyor. bakalım gerçek ne, ama siz yine de önleminizi alın.&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani?&lt;/h2&gt;
&lt;p&gt;salesforce, experience cloud (eski adıyla community cloud) kullanan müşterilerine uyarı yayınlamış. şöyle ki: eğer guest user&amp;rsquo;lara (misafir kullanıcılara) gerekenden fazla yetki vermişseniz, bunlar sisteminize girip veri çalabiliyormuş. salesforce bunu &amp;ldquo;misconfiguration&amp;rdquo; yani yanlış yapılandırma diye adlandırıyor.&lt;/p&gt;</description></item><item><title>çinli apt grubu asya'daki kritik altyapılara yıllardır saldırıyormuş</title><link>https://gunluk.zaims.xyz/posts/2026-03-10-cinli-apt-grubu-asyadaki-kritik-altyapilara-yillardir-saldir/</link><pubDate>Tue, 10 Mar 2026 08:01:04 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-10-cinli-apt-grubu-asyadaki-kritik-altyapilara-yillardir-saldir/</guid><description>&lt;p&gt;arkadaşlar, palo alto networks unit 42&amp;rsquo;nin yeni raporuna göre çinli bir apt grubu yıllardır asya&amp;rsquo;daki kritik altyapılara saldırıyormuş. havacılık, enerji, hükümet, kolluk kuvvetleri, ilaç, teknoloji ve telekomünikasyon sektörlerini hedef almışlar. güney, güneydoğu ve doğu asya&amp;rsquo;daki yüksek değerli kurumlar risk altında.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; saldırganlar web sunucu açıklarını sömürüyor ve mimikatz kullanarak kimlik bilgilerini çalıyorlar. klasik apt hareketi yani.&lt;/p&gt;
&lt;h2 id="saldırı-detayları"&gt;saldırı detayları&lt;/h2&gt;
&lt;p&gt;bu yeni keşfedilen tehdit grubu, web sunucularındaki zafiyetleri istismar ederek ağlara sızıyormuş. ilk erişimi aldıktan sonra mimikatz denen meşhur aracı kullanarak kimlik bilgilerini topluyorlar. yani önce kapıdan giriyorlar, sonra bütün anahtarları çalıyorlar.&lt;/p&gt;</description></item><item><title>anthropic'in yapay zekası firefox'ta 22 açık bulmuş</title><link>https://gunluk.zaims.xyz/posts/2026-03-09-anthropicin-yapay-zekasi-firefoxta-22-acik-bulmus/</link><pubDate>Mon, 09 Mar 2026 08:02:15 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-09-anthropicin-yapay-zekasi-firefoxta-22-acik-bulmus/</guid><description>&lt;p&gt;arkadaşlar, ilginç bir haber var bugün. anthropic&amp;rsquo;in claude opus 4.6 denen yapay zeka modeli, mozilla ile yaptıkları güvenlik ortaklığı kapsamında firefox&amp;rsquo;ta 22 tane yeni güvenlik açığı bulmuş. yani artık açık avında yapay zekalar da sahaya inmiş durumda.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu açıkların 14 tanesi yüksek (high), 7 tanesi orta (moderate), 1 tanesi de düşük (low) seviyede. hepsi firefox 148 sürümünde yamalanmış, geçen ay yayınlanmış.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;anthropic, claude opus 4.6 modelini firefox&amp;rsquo;un kaynak kodunu tarattırmış. sadece 2 haftalık bir sürede 22 tane güvenlik açığı tespit etmiş. yani yapay zeka, klasik güvenlik araştırmacılarının aylar süren işini 2 haftada yapmış.&lt;/p&gt;</description></item><item><title>openai codex security ile 1.2 milyon commit tarandı, 10.561 ciddi açık bulundu</title><link>https://gunluk.zaims.xyz/posts/2026-03-09-openai-codex-security-ile-12-milyon-commit-tarandi-10561-cid/</link><pubDate>Mon, 09 Mar 2026 08:01:44 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-09-openai-codex-security-ile-12-milyon-commit-tarandi-10561-cid/</guid><description>&lt;p&gt;arkadaşlar, openai yeni bir oyuncak daha çıkardı ortaya: codex security. yapay zeka destekli bir güvenlik ajanı bu, kodunuzdaki açıkları buluyor, doğruluyor ve üstüne bir de düzeltme önerisi sunuyor. yani artık kodunuzu tarayan bir ai asistan var.&lt;/p&gt;
&lt;h2 id="ne-bu-codex-security-meselesi"&gt;ne bu codex security meselesi?&lt;/h2&gt;
&lt;p&gt;openai cuma günü bu özelliği duyurdu. şu an research preview aşamasında ve chatgpt pro, enterprise, business ve edu müşterilerine sunuluyor. bir ay boyunca ücretsiz kullanabiliyorsunuz codex web üzerinden.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; openai bu aracı kendi üzerinde test etmiş, 1.2 milyon commit taramış ve 10.561 tane yüksek öncelikli güvenlik sorunu bulmuş. yani iş yapıyor bu sistem.&lt;/p&gt;</description></item><item><title>yapay zeka asistanları güvenlik önceliklerini altüst ediyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-09-yapay-zeka-asistanlari-guvenlik-onceliklerini-altust-ediyor/</link><pubDate>Mon, 09 Mar 2026 08:01:03 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-09-yapay-zeka-asistanlari-guvenlik-onceliklerini-altust-ediyor/</guid><description>&lt;p&gt;arkadaşlar, yapay zeka asistanları (ai agents denen şeyler) son zamanlarda çok popüler olmaya başladı, özellikle developer ve sistem yöneticisi arkadaşlar arasında. ama şunu söylemek lazım: bu yeni oyuncaklar güvenlik önceliklerimizi tamamen değiştiriyor ve işler biraz karışık.&lt;/p&gt;
&lt;h2 id="ne-oluyor-peki"&gt;ne oluyor peki?&lt;/h2&gt;
&lt;p&gt;şöyle ki, bu ai asistanları artık sadece sohbet eden botlar değil. bilgisayarınıza erişebiliyorlar, dosyalarınızı okuyabiliyorlar, online servislerinize bağlanabiliyorlar ve neredeyse her işi otomatikleştirebiliyorlar. kulağa harika geliyor değil mi? ama işin içinde ciddi güvenlik riskleri var.&lt;/p&gt;</description></item><item><title>github üzerinden boryptgrab stealer dağıtılıyor, 100'den fazla repo var</title><link>https://gunluk.zaims.xyz/posts/2026-03-08-github-uzerinden-boryptgrab-stealer-dagitiliyor-100den-fazla/</link><pubDate>Sun, 08 Mar 2026 08:02:43 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-08-github-uzerinden-boryptgrab-stealer-dagitiliyor-100den-fazla/</guid><description>&lt;p&gt;arkadaşlar, github&amp;rsquo;da yeni bir malware kampanyası tespit edilmiş. boryptgrab diye bir stealer var, 100&amp;rsquo;den fazla sahte repository üzerinden dağıtılıyor. klasik sosyal mühendislik hareketi, open source proje gibi görünüyorlar ama içinde malware var.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-işte"&gt;ne var ne yok bu işte&lt;/h2&gt;
&lt;p&gt;boryptgrab isimli bu stealer şunların peşinde:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;tarayıcı verileri (şifreler, çerezler, otomatik doldurma bilgileri)&lt;/li&gt;
&lt;li&gt;kripto para cüzdanları (metamask, trust wallet falan)&lt;/li&gt;
&lt;li&gt;sistem bilgileri&lt;/li&gt;
&lt;li&gt;kullanıcı dosyaları&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;yani kısacası elinizde ne varsa almaya çalışıyor. özellikle kripto para cüzdanlarına göz dikmiş, o yüzden kripto işi yapanlar dikkat.&lt;/p&gt;</description></item><item><title>velvet tempest grubu clickfix ile termite fidye yazılımı dağıtıyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-08-velvet-tempest-grubu-clickfix-ile-termite-fidye-yazilimi-dag/</link><pubDate>Sun, 08 Mar 2026 08:01:59 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-08-velvet-tempest-grubu-clickfix-ile-termite-fidye-yazilimi-dag/</guid><description>&lt;p&gt;arkadaşlar, velvet tempest denen fidye yazılımı grubu yine iş başında. bu sefer clickfix tekniğini kullanarak termite ransomware&amp;rsquo;i dağıtıyorlar. işin ilginç yanı, windows&amp;rsquo;un kendi araçlarını kullanarak donutloader ve castlerat denen arka kapıyı sisteme yerleştiriyorlar. klasik &amp;ldquo;meşru araçlarla kötü iş&amp;rdquo; hikayesi yani.&lt;/p&gt;
&lt;h2 id="olay-nasıl-gelişiyor"&gt;olay nasıl gelişiyor&lt;/h2&gt;
&lt;p&gt;velvet tempest grubu (microsoft&amp;rsquo;un storm-0875 dediği tipler), clickfix denen sosyal mühendislik tekniğini kullanıyor. şöyle ki:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;kullanıcıya sahte bir hata mesajı gösteriyorlar&lt;/li&gt;
&lt;li&gt;&amp;ldquo;sorunu çözmek için&amp;rdquo; bir düğmeye tıklamasını istiyorlar&lt;/li&gt;
&lt;li&gt;tıklayınca aslında kötü niyetli powershell komutları çalışıyor&lt;/li&gt;
&lt;li&gt;bu komutlar donutloader&amp;rsquo;ı indirip çalıştırıyor&lt;/li&gt;
&lt;li&gt;sonra castlerat arka kapısı sisteme yerleşiyor&lt;/li&gt;
&lt;li&gt;en sonunda termite fidye yazılımı devreye giriyor&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bütün bunlar windows&amp;rsquo;un meşru araçları (powershell, mshta, rundll32) kullanılarak yapılıyor, yani antivirüs atlatma şansları yüksek.&lt;/p&gt;</description></item><item><title>abd'nin yeni siber güvenlik stratejisi: yapay zeka, kuantum şifreleme ve kritik altyapı koruması</title><link>https://gunluk.zaims.xyz/posts/2026-03-08-abdnin-yeni-siber-guvenlik-stratejisi-yapay-zeka-kuantum-sif/</link><pubDate>Sun, 08 Mar 2026 08:01:14 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-08-abdnin-yeni-siber-guvenlik-stratejisi-yapay-zeka-kuantum-sif/</guid><description>&lt;p&gt;arkadaşlar, amerika&amp;rsquo;nın yeni siber güvenlik stratejisi yayınlandı. trump yönetimi bu sefer işi ciddiye almış görünüyor. deterrence (caydırıcılık) diyorlar, yani &amp;ldquo;bize saldırırsanız size de saldırırız&amp;rdquo; modeli. ayrıca federal ağların modernizasyonu, kritik altyapı koruması ve yapay zeka + kuantum sonrası kriptografi gibi konulara yatırım yapılacakmış.&lt;/p&gt;
&lt;p&gt;şimdi &amp;ldquo;biz türkiye&amp;rsquo;deyiz, bizi niye ilgilendiriyor?&amp;rdquo; demeyin. abd&amp;rsquo;nin siber güvenlik politikaları global standartları belirliyor. yani bugün orada alınan kararlar, yarın bizim kullandığımız microsoft, cisco, amazon gibi firmaların ürünlerini etkiliyor.&lt;/p&gt;</description></item><item><title>transparent tribe yapay zeka ile malware üretimine başlamış</title><link>https://gunluk.zaims.xyz/posts/2026-03-07-transparent-tribe-yapay-zeka-ile-malware-uretimine-baslamis/</link><pubDate>Sat, 07 Mar 2026 08:02:45 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-07-transparent-tribe-yapay-zeka-ile-malware-uretimine-baslamis/</guid><description>&lt;p&gt;arkadaşlar, pakistan merkezli transparent tribe diye bilinen hacker grubu artık yapay zeka kullanarak malware üretmeye başlamış. yani chatgpt benzeri araçlarla kod yazdırıp hindistan&amp;rsquo;a saldırıyorlar. bu işin kötü tarafı, artık &amp;ldquo;kitlesel orta kalite&amp;rdquo; implant üretimi yapıyorlar. kalite değil, kantite peşindeler.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu grup özellikle nim, zig ve crystal gibi az bilinen programlama dilleri kullanıyor. neden mi? çünkü antivirüsler bu dillerde yazılmış malware&amp;rsquo;lere pek alışık değil. üstüne üstlük discord, telegram gibi güvenilir servisleri command &amp;amp; control (c2) kanalı olarak kullanıyorlar. akıllıca hareket yani.&lt;/p&gt;</description></item><item><title>cisa hikvision ve rockwell automation açıklarını kev kataloğuna ekledi</title><link>https://gunluk.zaims.xyz/posts/2026-03-07-cisa-hikvision-ve-rockwell-automation-aciklarini-kev-katalog/</link><pubDate>Sat, 07 Mar 2026 08:01:43 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-07-cisa-hikvision-ve-rockwell-automation-aciklarini-kev-katalog/</guid><description>&lt;p&gt;arkadaşlar, cisa yine iş başında. perşembe günü hikvision ve rockwell automation ürünlerinde bulunan iki kritik açığı kev (known exploited vulnerabilities) kataloğuna eklemiş. sebep basit: &lt;em&gt;bu açıklar aktif olarak sömürülüyor&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;şimdi gelelim detaylara. iki tane 9.8 cvss skorlu, yani kritik seviye açıktan bahsediyoruz:&lt;/p&gt;
&lt;h2 id="açıkların-detayları"&gt;açıkların detayları&lt;/h2&gt;
&lt;h3 id="hikvisiondaki-bela"&gt;hikvision&amp;rsquo;daki bela&lt;/h3&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2017-7921"&gt;CVE-2017-7921&lt;/a&gt; - cvss skoru 9.8, yani tam anlamıyla kritik 🔴&lt;/p&gt;
&lt;p&gt;hikvision ip kameralarında kimlik doğrulama açığı var. &amp;ldquo;improper authentication&amp;rdquo; diyorlar teknik dilde, yani kimlik kontrolü제대로 yapılmamış. 2017&amp;rsquo;den beri bilinen bir açık bu arada, ama hala sömürülüyor demek ki yamalamayan çok sistem var ortada.&lt;/p&gt;</description></item><item><title>ec-council yeni yapay zeka sertifikaları çıkarmış</title><link>https://gunluk.zaims.xyz/posts/2026-03-07-ec-council-yeni-yapay-zeka-sertifikalari-cikarmis/</link><pubDate>Sat, 07 Mar 2026 08:01:02 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-07-ec-council-yeni-yapay-zeka-sertifikalari-cikarmis/</guid><description>&lt;p&gt;arkadaşlar, ec-council (biliyorsunuzdur, ceh sertifikasını çıkaran şirket) yeni bir hamle yapmış. yapay zeka üzerine 4 tane yeni sertifika programı başlatmış. ayrıca certified ciso sertifikasının 4. versiyonunu da yayınlamışlar.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-sertifikalarda"&gt;ne var ne yok bu sertifikalarda&lt;/h2&gt;
&lt;p&gt;ec-council&amp;rsquo;ın yeni &amp;ldquo;enterprise ai credential suite&amp;rdquo; dediği paket, yapay zeka güvenliği ve kullanımı üzerine odaklanmış rol bazlı sertifikalar içeriyor. şöyle ki:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;yapay zeka güvenliği uzmanı sertifikaları&lt;/li&gt;
&lt;li&gt;ai implementasyon ve yönetim sertifikaları&lt;/li&gt;
&lt;li&gt;executive seviye ai liderlik programları&lt;/li&gt;
&lt;li&gt;certified ciso v4 (yenilenmiş versiyon)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; amerika&amp;rsquo;daki ai iş gücü boşluğunu doldurmak için tasarlanmış bu programlar. yani hem güvenlik hem de ai yeteneklerini birleştirmeye çalışıyorlar.&lt;/p&gt;</description></item><item><title>phobos ransomware'in yöneticisi suçunu kabul etti</title><link>https://gunluk.zaims.xyz/posts/2026-03-06-phobos-ransomwarein-yoneticisi-sucunu-kabul-etti/</link><pubDate>Fri, 06 Mar 2026 08:02:32 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-06-phobos-ransomwarein-yoneticisi-sucunu-kabul-etti/</guid><description>&lt;p&gt;arkadaşlar, ransomware dünyasından güzel bir haber geldi. phobos ransomware operasyonunu yöneten rus vatandaşı evgenii ptitsyn, abd&amp;rsquo;de suçunu kabul etti. adam elektronik dolandırıcılık komplosu suçlamasını kabul etmiş, şimdi cezasını bekliyorken oturuyor.&lt;/p&gt;
&lt;h2 id="olay-ne"&gt;olay ne?&lt;/h2&gt;
&lt;p&gt;ptitsyn, 2020-2024 yılları arasında phobos ransomware operasyonunu yönetmiş. bu operasyon dünya çapında yüzlerce kurbanı etkilemiş. klasik ransomware hikayesi: sisteme giriyorlar, dosyaları şifreliyorlar, sonra fidye istiyorlar.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; phobos grubu 16 milyon dolardan fazla fidye talep etmiş kurbanlarından.&lt;/p&gt;
&lt;p&gt;adam kasım 2024&amp;rsquo;te güney kore&amp;rsquo;de yakalanmış ve abd&amp;rsquo;ye teslim edilmiş. şubat 2025&amp;rsquo;te de suçunu kabul etmiş. ceza duruşması 14 mayıs 2025&amp;rsquo;te yapılacak.&lt;/p&gt;</description></item><item><title>wordpress'te kritik açık, saldırganlar admin hesabı açıyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-06-wordpresste-kritik-acik-saldirganlar-admin-hesabi-aciyor/</link><pubDate>Fri, 06 Mar 2026 08:01:48 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-06-wordpresste-kritik-acik-saldirganlar-admin-hesabi-aciyor/</guid><description>&lt;p&gt;arkadaşlar, wordpress kullanan agalar dikkat. &amp;ldquo;user registration &amp;amp; membership&amp;rdquo; diye bir eklentide kritik seviye açık bulunmuş ve &lt;em&gt;aktif olarak sömürülüyor&lt;/em&gt;. 60 binden fazla sitede kurulu bu eklenti, saldırganlar da boş durmuyor tabi.&lt;/p&gt;
&lt;h2 id="ne-oluyor-peki"&gt;ne oluyor peki&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-1895"&gt;CVE-2025-1895&lt;/a&gt; numaralı bu açık, eklentinin 4.5.2 ve önceki versiyonlarını etkiliyor. zafiyet şöyle ki: authentication bypass (yetkilendirme atlama) var, yani saldırgan hiçbir şifre bilmeden direkt admin hesabı açabiliyor sitenizde. CVSS skoru 9.8, yani kritik seviye 🔴&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; saldırganlar bu açığı bulmuş bile, aktif sömürü kampanyaları var. wordfence&amp;rsquo;in dediklerine göre binlerce siteye saldırı denemeleri yapılmış.&lt;/p&gt;</description></item><item><title>google'ın 2025 sıfır-gün raporu: 90 tane açık sömürülmüş</title><link>https://gunluk.zaims.xyz/posts/2026-03-06-googlein-2025-sifir-gun-raporu-90-tane-acik-somurulmus/</link><pubDate>Fri, 06 Mar 2026 08:01:11 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-06-googlein-2025-sifir-gun-raporu-90-tane-acik-somurulmus/</guid><description>&lt;p&gt;arkadaşlar, google&amp;rsquo;ın threat intelligence ekibi (gtig) 2025 yılı raporunu yayınladı ve durum pek iç açıcı değil. geçen sene toplam 90 tane sıfır-gün açığı aktif olarak sömürülmüş. yani bunlar yamadan önce kullanılmış, kötü niyetli tipler keyfine bakmış.&lt;/p&gt;
&lt;p&gt;en ilginç kısım şu: bu açıkların neredeyse yarısı kurumsal yazılımlarda ve cihazlarda bulunmuş. yani sizin vpn&amp;rsquo;leriniz, firewall&amp;rsquo;larınız, network cihazlarınız falan. &lt;em&gt;spoiler:&lt;/em&gt; bunların çoğu internete açık sistemlerde sömürülmüş.&lt;/p&gt;
&lt;h2 id="rakamlar-ve-dağılım"&gt;rakamlar ve dağılım&lt;/h2&gt;
&lt;p&gt;google&amp;rsquo;ın verilerine göre:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;90 sıfır-gün açığı&lt;/strong&gt; toplam sömürülmüş&lt;/li&gt;
&lt;li&gt;bunların &lt;strong&gt;%47&amp;rsquo;si&lt;/strong&gt; (yani 42 tanesi) kurumsal yazılım ve appliance&amp;rsquo;larda&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;%31&amp;rsquo;i&lt;/strong&gt; tarayıcılarda&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;%22&amp;rsquo;si&lt;/strong&gt; mobil ve masaüstü işletim sistemlerinde&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;geçen seneye göre %10 artış var bu arada. 2024&amp;rsquo;te 81 tane sömürülmüştü.&lt;/p&gt;</description></item><item><title>freescout'ta sıfır-tık rce açığı - mail2shell saldırısı</title><link>https://gunluk.zaims.xyz/posts/2026-03-05-freescoutta-sifir-tik-rce-acigi-mail2shell-saldirisi/</link><pubDate>Thu, 05 Mar 2026 08:02:31 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-05-freescoutta-sifir-tik-rce-acigi-mail2shell-saldirisi/</guid><description>&lt;p&gt;arkadaşlar, freescout diye bir helpdesk yazılımı var, bilirsiniz belki. işte bu yazılımda maksimum seviye (cvss 10.0) bir açık bulunmuş ve adı da mail2shell. &lt;em&gt;spoiler:&lt;/em&gt; hiçbir tıklama, hiçbir kullanıcı etkileşimi gerekmeden uzaktan kod çalıştırma (rce) yapılabiliyor. yani sıfır-tık saldırı denen bela.&lt;/p&gt;
&lt;h2 id="ne-oluyor-peki"&gt;ne oluyor peki&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-24090"&gt;CVE-2025-24090&lt;/a&gt; numaralı bu zafiyet, freescout&amp;rsquo;un e-posta işleme mekanizmasında bulunmuş. şöyle ki, saldırgan sunucuya özel hazırlanmış bir e-posta gönderiyor ve sistem bu e-postayı işlerken kod çalıştırmaya izin veriyor. kimlik doğrulama yok, kullanıcı etkileşimi yok, sadece bir e-posta yeterli.&lt;/p&gt;</description></item><item><title>mississippi tıp merkezinde fidye yazılımı saldırısı sonrası normal hayata dönüş</title><link>https://gunluk.zaims.xyz/posts/2026-03-05-mississippi-tip-merkezinde-fidye-yazilimi-saldirisi-sonrasi-/</link><pubDate>Thu, 05 Mar 2026 08:01:52 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-05-mississippi-tip-merkezinde-fidye-yazilimi-saldirisi-sonrasi-/</guid><description>&lt;p&gt;arkadaşlar, mississippi üniversitesi tıp merkezinde (ummc) 9 gün süren fidye yazılımı (ransomware) kabusu nihayet sona ermiş. hastane normal operasyonlarına geri dönmüş durumda. şimdi bi bakalım neler olmuş ve bizim için ne gibi dersler çıkar buradan.&lt;/p&gt;
&lt;h2 id="olay-ne-olmuş"&gt;olay ne olmuş&lt;/h2&gt;
&lt;p&gt;ummc&amp;rsquo;ye yapılan fidye yazılımı saldırısı elektronik tıbbi kayıtları (emr) kilitlemiş ve bir sürü it sistemini devre dışı bırakmış. hastane 9 gün boyunca kağıt-kalem modunda çalışmış yani. düşünün, 2025 yılında kağıt-kalemle hasta kaydı tutmak&amp;hellip; klasik ransomware senaryosu işte.&lt;/p&gt;</description></item><item><title>europol tycoon2fa phishing platformunu çökertti</title><link>https://gunluk.zaims.xyz/posts/2026-03-05-europol-tycoon2fa-phishing-platformunu-cokertti/</link><pubDate>Thu, 05 Mar 2026 08:00:57 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-05-europol-tycoon2fa-phishing-platformunu-cokertti/</guid><description>&lt;p&gt;arkadaşlar, güzel haberlerle geldim bugün. europol koordineli bir operasyonla tycoon2fa diye bir phishing-as-a-service (phaas) platformunu çökertti. aylık onlarca milyon phishing mesajı gönderen bir platform yani, küçük çaplı bir iş değil.&lt;/p&gt;
&lt;h2 id="olay-ne-peki"&gt;olay ne peki&lt;/h2&gt;
&lt;p&gt;tycoon2fa, klasik phishing işini &amp;ldquo;hizmet olarak&amp;rdquo; satan platformlardan biriymiş. yani sen geliyorsun, para veriyorsun, platform sana hazır phishing altyapısı sağlıyor. microsoft, google gibi büyük şirketlerin login sayfalarını taklit eden sahte sayfalar, e-posta şablonları, hatta 2fa bypass teknikleri bile var. tam paket bir siber suç marketi işte.&lt;/p&gt;</description></item><item><title>sahte it destek telefonu açarak havoc c2 dağıtan kampanya</title><link>https://gunluk.zaims.xyz/posts/2026-03-04-sahte-it-destek-telefonu-acarak-havoc-c2-dagitan-kampanya/</link><pubDate>Wed, 04 Mar 2026 08:02:37 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-04-sahte-it-destek-telefonu-acarak-havoc-c2-dagitan-kampanya/</guid><description>&lt;p&gt;arkadaşlar, yeni bir sosyal mühendislik kampanyası var ortada ve klasik &amp;ldquo;it destek&amp;rdquo; numarası yapıyorlar. huntress geçen ay 5 farklı organizasyonda tespit etmiş bu saldırıları. olay şöyle: önce spam mail atıyorlar, ardından sizi arayıp &amp;ldquo;it desteğiz&amp;rdquo; diyorlar. sonra da havoc c2 framework&amp;rsquo;ünü sisteminize yerleştiriyorlar. yani ransomware veya veri sızdırma için zemin hazırlıyorlar.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu kampanya çok profesyonel görünüyor, çünkü her organizasyon için özelleştirilmiş havoc c2 kullanmışlar.&lt;/p&gt;
&lt;h2 id="saldırı-nasıl-ilerliyor"&gt;saldırı nasıl ilerliyor&lt;/h2&gt;
&lt;p&gt;şöyle bir senaryo izliyorlar:&lt;/p&gt;</description></item><item><title>sloppylemming grubu pakistan ve bangladeş'i hedef almış</title><link>https://gunluk.zaims.xyz/posts/2026-03-04-sloppylemming-grubu-pakistan-ve-bangladesi-hedef-almis/</link><pubDate>Wed, 04 Mar 2026 08:01:44 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-04-sloppylemming-grubu-pakistan-ve-bangladesi-hedef-almis/</guid><description>&lt;p&gt;arkadaşlar, sloppylemming diye bilinen tehdit aktör grubu yine iş başında. bu sefer pakistan ve bangladeş&amp;rsquo;teki devlet kurumları ile kritik altyapı operatörlerini hedef almışlar. arctic wolf&amp;rsquo;un raporuna göre saldırılar ocak 2025&amp;rsquo;ten ocak 2026&amp;rsquo;ya kadar sürmüş.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu grup iki farklı saldırı zinciri kullanarak burrowshell ve rust tabanlı kötü amaçlı yazılımlar dağıtmış. yani klasik tek yöntemle gelmediler, çift taraflı oyun oynamışlar.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;sloppylemming grubu, hedef sistemlere sızmak için iki ayrı attack chain (saldırı zinciri) kullanmış. birinci zincirde burrowshell denen bir malware var, ikinci zincirde ise rust programlama diliyle yazılmış başka bir zararlı.&lt;/p&gt;</description></item><item><title>qualcomm android bileşeninde aktif sömürülen açık var</title><link>https://gunluk.zaims.xyz/posts/2026-03-04-qualcomm-android-bileseninde-aktif-somurulen-acik-var/</link><pubDate>Wed, 04 Mar 2026 08:01:07 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-04-qualcomm-android-bileseninde-aktif-somurulen-acik-var/</guid><description>&lt;p&gt;arkadaşlar, google pazartesi günü android cihazlarda kullanılan qualcomm bileşeninde bir açık olduğunu ve bunun &lt;em&gt;aktif olarak sömürüldüğünü&lt;/em&gt; doğruladı. yani bu sıfır-gün dedikleri şeylerden, yamadan önce birilerinin bulup kullanmış olduğu türden.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-21385"&gt;CVE-2026-21385&lt;/a&gt; numaralı bu zafiyet, qualcomm&amp;rsquo;un açık kaynak kodlu graphics (grafik) bileşeninde bulunuyor. cvss skoru 7.8, yani ciddi kategorisinde. &lt;em&gt;spoiler:&lt;/em&gt; aktif sömürülüyor, o yüzden boş durmayın.&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-açıkta"&gt;ne var ne yok bu açıkta&lt;/h2&gt;
&lt;p&gt;qualcomm&amp;rsquo;un açıklamasına göre, buffer over-read denen klasik bir bellek sorunu var. yani şöyle ki: kullanıcının gönderdiği veriyi alırken, buffer&amp;rsquo;da (tampondaki) yeterli yer olup olmadığına bakmadan ekliyor sistem. sonuç: bellek bozulması (memory corruption).&lt;/p&gt;</description></item><item><title>Solucan Gibi Yayılan XMRig Saldırısı: BYOVD Exploit ve Zaman Bombası ile 90+ Sunucu Ele Geçirildi</title><link>https://gunluk.zaims.xyz/posts/2026-03-03-wormable-xmrig-byovd-exploit-zaman-bombasi/</link><pubDate>Tue, 03 Mar 2026 13:11:51 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-03-wormable-xmrig-byovd-exploit-zaman-bombasi/</guid><description>&lt;h2 id="özet"&gt;Özet&lt;/h2&gt;
&lt;p&gt;arkadaşlar ciddi bir kripto madenciliği saldırısı tespit edilmiş. solucan (wormable) özelliğine sahip xmrig kampanyası, kendi sürücüsünü getir (byovd - bring your own vulnerable driver) exploit&amp;rsquo;i ve yapay zeka destekli react2shell saldırılarıyla 90&amp;rsquo;dan fazla sunucuyu ele geçirmiş. en ilginç tarafı ise zaman bazlı mantık bombası (time-based logic bomb) kullanması. yani belirli bir zamanda tetiklenen kötü amaçlı kod var işin içinde.&lt;/p&gt;</description></item><item><title>Florida'lı Kadın Devasa Microsoft Lisans Dolandırıcılığından Hapse Girdi</title><link>https://gunluk.zaims.xyz/posts/2026-03-03-florida-kadin-microsoft-lisans-dolandiriciligi/</link><pubDate>Tue, 03 Mar 2026 12:37:06 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-03-florida-kadin-microsoft-lisans-dolandiriciligi/</guid><description>&lt;h2 id="özet"&gt;Özet&lt;/h2&gt;
&lt;p&gt;arkadaşlar florida&amp;rsquo;da bir kadın yıllarca süren microsoft lisans dolandırıcılığı operasyonundan 22 ay hapis cezası aldı. binlerce çalıntı microsoft orijinallik sertifikası (coa) etiketini trafiğe sokmuş. microsoft lisansı denince aklımıza gelen o hologramlı etiketlerden bahsediyoruz yani.&lt;/p&gt;</description></item><item><title>900+ Sangoma FreePBX Sistemi Devam Eden Web Shell Saldırılarında Ele Geçirildi</title><link>https://gunluk.zaims.xyz/posts/2026-03-03-900-sangoma-freepbx-sistemi-web-shell-saldirilarinda-ele-gecirildi/</link><pubDate>Tue, 03 Mar 2026 12:31:17 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-03-900-sangoma-freepbx-sistemi-web-shell-saldirilarinda-ele-gecirildi/</guid><description>&lt;h2 id="özet"&gt;Özet&lt;/h2&gt;
&lt;p&gt;arkadaşlar freepbx kullanan sistem yöneticilerine acil duyuru: 900&amp;rsquo;den fazla sistem ele geçirilmiş durumda. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-64328"&gt;CVE-2025-64328&lt;/a&gt; zafiyeti üzerinden web shell yerleştiriliyor sistemlere ve CISA bile artık resmi listesine almış. aktif saldırılar devam ediyor, hala yamalamadıysanız şanslısınız demektir.&lt;/p&gt;</description></item><item><title>google chrome'a kuantum bilgisayarlara dayanıklı sertifikalar geliyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-03-google-chromea-kuantum-bilgisayarlara-dayanikli-sertifikalar/</link><pubDate>Tue, 03 Mar 2026 08:02:41 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-03-google-chromea-kuantum-bilgisayarlara-dayanikli-sertifikalar/</guid><description>&lt;p&gt;arkadaşlar, google chrome ekibi ilginç bir duyuru yaptı. kuantum bilgisayarların gelecekte https sertifikalarını kırabileceği tehdidine karşı yeni bir sistem geliştirmişler: merkle tree certificates. yani klasik x.509 sertifikalarının yanına kuantum sonrası kriptografi (post-quantum cryptography) eklemek yerine, tamamen farklı bir yapı getiriyorlar.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak?&lt;/h2&gt;
&lt;p&gt;şöyle ki agalar, kuantum bilgisayarlar yeterince güçlü hale geldiğinde (ki bu 10-15 yıl içinde olabilir), şu an kullandığımız rsa ve ecc gibi şifreleme algoritmalarını kırabilecekler. bu da demek oluyor ki https&amp;rsquo;in temeli olan tls sertifikaları tehlikede.&lt;/p&gt;</description></item><item><title>chrome'da gemini paneli üzerinden yetki yükseltme açığı</title><link>https://gunluk.zaims.xyz/posts/2026-03-03-chromeda-gemini-paneli-uzerinden-yetki-yukseltme-acigi/</link><pubDate>Tue, 03 Mar 2026 08:01:51 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-03-chromeda-gemini-paneli-uzerinden-yetki-yukseltme-acigi/</guid><description>&lt;p&gt;arkadaşlar, google chrome&amp;rsquo;da yeni bir açık yamalanmış. aslında ocak 2026&amp;rsquo;da yamalanmış ama detayları şimdi açıklandı. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-0628"&gt;CVE-2026-0628&lt;/a&gt; numaralı bu açık, kötü niyetli chrome eklentilerinin gemini panelini kullanarak sistem üzerinde yetki yükseltmesi yapmasına ve yerel dosyalara erişmesine izin veriyormuş. CVSS skoru 8.8, yani ciddi seviyede bir açık.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;şöyle ki, chrome&amp;rsquo;un webview tag&amp;rsquo;inde yeterli politika denetimi yokmuş. saldırganlar bunu kullanarak özel hazırladıkları kötü niyetli eklentileri gemini paneli üzerinden tetikleyip yetki yükseltebiliyormuş. yani kullanıcı bir eklenti kuruyor, o eklenti gemini panelini kullanarak sistemdeki dosyalara erişim sağlıyor. klasik privilege escalation vakası işte.&lt;/p&gt;</description></item><item><title>haftalık özet: sd-wan sıfır-gün açığı, kritik cveler ve daha fazlası</title><link>https://gunluk.zaims.xyz/posts/2026-03-03-haftalik-ozet-sd-wan-sifir-gun-acigi-kritik-cveler-ve-daha-f/</link><pubDate>Tue, 03 Mar 2026 08:01:08 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-03-haftalik-ozet-sd-wan-sifir-gun-acigi-kritik-cveler-ve-daha-f/</guid><description>&lt;p&gt;arkadaşlar, bu hafta tek bir büyük olay yerine genel bir durum değerlendirmesi yapacağız. çünkü işler yavaş yavaş farklı bir yöne kayıyor ve bunu görmek lazım.&lt;/p&gt;
&lt;p&gt;the hacker news&amp;rsquo;in haftalık özetine baktığımızda şöyle bir tablo var ortada: ağ sistemleri, bulut altyapıları, yapay zeka araçları ve gündelik kullandığımız uygulamalar farklı farklı şekillerde zorlanıyor. küçük erişim kontrol hataları, açıkta kalan api anahtarları ve normal özellikler artık giriş noktası olarak kullanılıyor.&lt;/p&gt;
&lt;h2 id="bu-hafta-neler-oldu"&gt;bu hafta neler oldu&lt;/h2&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; tek bir büyük açık yok, ama genel resim biraz ürkütücü.&lt;/p&gt;</description></item><item><title>samsung akıllı televizyonlar teksaslıların verisini toplamayı bırakacak</title><link>https://gunluk.zaims.xyz/posts/2026-03-02-samsung-akilli-televizyonlar-teksaslilarin-verisini-toplamay/</link><pubDate>Mon, 02 Mar 2026 08:02:35 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-02-samsung-akilli-televizyonlar-teksaslilarin-verisini-toplamay/</guid><description>&lt;p&gt;arkadaşlar, samsung ile teksas eyaleti arasında ilginç bir anlaşma yapıldı. samsung&amp;rsquo;un akıllı televizyonları teksaslıların ne izlediğini, hangi içerikleri tükettiğini izinsiz toplamış. şimdi de anlaşmayla bu işi bırakacaklarına söz vermişler.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;samsung&amp;rsquo;un akıllı televizyonları (smart tv dediğimiz şeyler) kullanıcıların ne izlediğini, hangi kanallara baktığını, hangi uygulamaları kullandığını sessizce topluyormuş. teksas eyaleti de demiş ki &amp;ldquo;arkadaş bu olmaz, bizim burada &lt;em&gt;capture or use of biometric identifier act&lt;/em&gt; diye bir yasamız var&amp;rdquo;. yani açık açık izin almadan bu verileri toplayamazsınız.&lt;/p&gt;</description></item><item><title>kimwolf botnet'in patronu dort denen şahıs kimmiş</title><link>https://gunluk.zaims.xyz/posts/2026-03-02-kimwolf-botnetin-patronu-dort-denen-sahis-kimmis/</link><pubDate>Mon, 02 Mar 2026 08:01:52 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-02-kimwolf-botnetin-patronu-dort-denen-sahis-kimmis/</guid><description>&lt;p&gt;arkadaşlar, ocak 2026&amp;rsquo;da krebsonsecurity dünyanın en büyük botnet&amp;rsquo;i olan kimwolf&amp;rsquo;un nasıl ortaya çıktığını yazmıştı. bir güvenlik araştırmacısı bir açığı ifşa etmiş, sonra bu açık kullanılarak kimwolf denen canavar botnet kurulmuş. şimdi de bu botnet&amp;rsquo;in patronu &amp;ldquo;dort&amp;rdquo; takma adlı şahıs, hem o araştırmacıya hem de krebs&amp;rsquo;e hayatı zindan etmeye başlamış.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani&lt;/h2&gt;
&lt;p&gt;dort denen tip, ocak ayından beri araştırmacıya ve krebs&amp;rsquo;e karşı tam bir siber terör kampanyası yürütüyor:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ddos saldırıları&lt;/strong&gt;: klasik, siteleri çökertme çabaları&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;doxing&lt;/strong&gt;: kişisel bilgileri internete saçma (en sevmediğim hareket)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;email bombing&lt;/strong&gt;: mail kutularını spam&amp;rsquo;le doldurma&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;swatting&lt;/strong&gt;: en tehlikelisi bu, araştırmacının evine swat timi göndertmiş sahte ihbarla&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;spoiler: swatting olayı gerçekten tehlikeli bir şey, insanlar bu yüzden hayatını kaybedebiliyor. ciddi bir suç.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>openclaw'da clawjacked açığı çıkmış, yapay zeka ajanınızı ele geçirebiliyorlar</title><link>https://gunluk.zaims.xyz/posts/2026-03-02-openclawda-clawjacked-acigi-cikmis-yapay-zeka-ajaninizi-ele-/</link><pubDate>Mon, 02 Mar 2026 08:01:07 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-02-openclawda-clawjacked-acigi-cikmis-yapay-zeka-ajaninizi-ele-/</guid><description>&lt;p&gt;arkadaşlar, yapay zeka ajanları kullanıyorsanız dikkat. openclaw denen popüler ai agent&amp;rsquo;ta ciddi bir güvenlik açığı bulunmuş. &amp;ldquo;clawjacked&amp;rdquo; diyorlar buna. kötü niyetli bir web sitesi, sizin bilgisayarınızda çalışan openclaw&amp;rsquo;u sessizce ele geçirebiliyor. yani siz masum masum internette gezinirken, arka planda birisi ai ajanınızı kaçırıp veri çalabiliyor.&lt;/p&gt;
&lt;h2 id="ne-oluyor-tam-olarak"&gt;ne oluyor tam olarak&lt;/h2&gt;
&lt;p&gt;şöyle ki arkadaşlar: openclaw localhost&amp;rsquo;ta çalışıyor normalde, yani sadece kendi bilgisayarınızdan erişilebilir olması lazım. ama güvenlik araştırmacıları keşfetmiş ki, kötü niyetli bir web sitesi brute-force saldırısıyla (yani deneme yanılma yöntemiyle) bu yerel servise erişebiliyormuş.&lt;/p&gt;</description></item><item><title>quicklens denen chrome eklentisi kripto çalmaya başlamış</title><link>https://gunluk.zaims.xyz/posts/2026-03-01-quicklens-denen-chrome-eklentisi-kripto-calmaya-baslamis/</link><pubDate>Sun, 01 Mar 2026 08:02:54 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-01-quicklens-denen-chrome-eklentisi-kripto-calmaya-baslamis/</guid><description>&lt;p&gt;arkadaşlar, chrome web store&amp;rsquo;da 300 bin kullanıcısı olan &amp;ldquo;quicklens - search screen with google lens&amp;rdquo; denen eklenti ele geçirilmiş ve kripto çalmaya başlamış. google zaten mağazadan kaldırmış ama siz de bir kontrol edin sisteminizde var mı diye.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak&lt;/h2&gt;
&lt;p&gt;quicklens denen eklenti normalde ekran görüntüsü alıp google lens ile arama yapan masum bir şeymiş. ama 2026 şubat ayında birisi ele geçirmiş eklentiyi ve kötü amaçlı kod enjekte etmiş.&lt;/p&gt;</description></item><item><title>google cloud api keylerini github'a atanlar gemini'ye de erişim vermiş</title><link>https://gunluk.zaims.xyz/posts/2026-03-01-google-cloud-api-keylerini-githuba-atanlar-geminiye-de-erisi/</link><pubDate>Sun, 01 Mar 2026 08:02:02 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-01-google-cloud-api-keylerini-githuba-atanlar-geminiye-de-erisi/</guid><description>&lt;p&gt;arkadaşlar, yeni bir araştırma ortaya çıktı ve durum hiç iç açıcı değil. truffle security adlı firma, github&amp;rsquo;da ve açık kaynaklarda dolaşan google cloud api keylerini incelemiş. sonuç: yaklaşık 3.000 tane &amp;ldquo;AIza&amp;rdquo; ile başlayan api key bulmuşlar ve bunların bir kısmı gemini api&amp;rsquo;sine erişim veriyor. yani siz faturalama için kullanılır diye düşündüğünüz bu keyleri client-side kodlara gömmüşseniz, &lt;em&gt;tebrikler, gemini&amp;rsquo;ye de erişim vermişsiniz&lt;/em&gt;.&lt;/p&gt;
&lt;h2 id="olay-ne-tam-olarak"&gt;olay ne tam olarak?&lt;/h2&gt;
&lt;p&gt;google cloud api keyleri normalde proje tanımlayıcısı ve faturalama için kullanılır. maps, translate, youtube gibi servislere erişim için client tarafında kullanılması normal karşılanır. ama işin içine gemini girince durum değişiyor.&lt;/p&gt;</description></item><item><title>openclaw'da clawjacked zafiyeti: kötü niyetli siteler ai ajanınızı ele geçirebiliyor</title><link>https://gunluk.zaims.xyz/posts/2026-03-01-openclawda-clawjacked-zafiyeti-kotu-niyetli-siteler-ai-ajani/</link><pubDate>Sun, 01 Mar 2026 08:01:15 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-03-01-openclawda-clawjacked-zafiyeti-kotu-niyetli-siteler-ai-ajani/</guid><description>&lt;p&gt;arkadaşlar, yapay zeka dünyasında yeni bir güvenlik faciası daha. openclaw diye bir ai ajan sistemi var, biliyorsunuzdur belki. işte bu sistemde &amp;ldquo;clawjacked&amp;rdquo; diye adlandırılan ciddi bir zafiyet bulunmuş. olay şu: kötü niyetli bir web sitesi, bilgisayarınızda çalışan ai ajanınıza websocket üzerinden bağlanıp kontrolü ele geçirebiliyormuş. &lt;em&gt;yani siz masum masum internette gezinirken, birisi sizin ai ajanınızı çalıyor.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-bu-openclaw-ne-yapıyor"&gt;ne bu openclaw, ne yapıyor?&lt;/h2&gt;
&lt;p&gt;openclaw, yerel olarak çalışan bir ai ajan sistemi. yani bilgisayarınızda koşuyor, sizin için işler yapıyor. şimdi bu sistemde bir websocket servisi var ve bu servis yerel ağdan bağlantıları kabul ediyor. normalde sorun yok gibi görünüyor ama işte burada işler sarpa sarıyor.&lt;/p&gt;</description></item><item><title>hbo dizisinde gösterilen ransomware saldırısı aynı hafta gerçek hastanelere de oldu</title><link>https://gunluk.zaims.xyz/posts/2026-02-28-hbo-dizisinde-gosterilen-ransomware-saldirisi-ayni-hafta-ger/</link><pubDate>Sat, 28 Feb 2026 08:02:34 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-28-hbo-dizisinde-gosterilen-ransomware-saldirisi-ayni-hafta-ger/</guid><description>&lt;p&gt;arkadaşlar, bu hafta gerçekten ilginç bir tesadüf yaşandı. hbo&amp;rsquo;nun yeni dizisi &amp;ldquo;the pitt&amp;quot;te hastaneye ransomware saldırısı sahnesi gösterilirken, mississippi&amp;rsquo;deki gerçek bir sağlık sistemine de aynı anda ransomware saldırısı olmuş. hayat sanatı taklit ediyor derler ya, bu sefer birebir aynısı olmuş.&lt;/p&gt;
&lt;h2 id="ne-oldu-peki"&gt;ne oldu peki&lt;/h2&gt;
&lt;p&gt;mississippi eyaletindeki bir sağlık sistemi bu hafta ciddi bir ransomware saldırısına maruz kalmış. hbo&amp;rsquo;nun &amp;ldquo;the pitt&amp;rdquo; dizisinde de tam aynı senaryoyu gösteriyorlar: hastanenin sistemleri kilitleniyor, doktorlar hastane bilgi sistemlerine erişemiyor, kaos çıkıyor. dizi yapımcıları &amp;ldquo;biz bunu önceden çekmiştik&amp;rdquo; diye açıklama yapmış ama timing gerçekten ilginç.&lt;/p&gt;</description></item><item><title>ivanti cihazlarında resurge malware'i uyuyor olabilir, cisa uyardı</title><link>https://gunluk.zaims.xyz/posts/2026-02-28-ivanti-cihazlarinda-resurge-malwarei-uyuyor-olabilir-cisa-uy/</link><pubDate>Sat, 28 Feb 2026 08:01:46 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-28-ivanti-cihazlarinda-resurge-malwarei-uyuyor-olabilir-cisa-uy/</guid><description>&lt;p&gt;arkadaşlar, cisa yeni bir uyarı yayınladı ve ivanti connect secure cihazlarınızı kontrol etmeniz gerekiyor. resurge diye bir malware var ve bu şey cihazlarınızda uyuyor olabilir, yani sessiz sakin oturuyor ama her an aktif hale gelebilir.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;şöyle ki, &lt;a href="https://www.cve.org/CVERecord?id=cve-2025-0282"&gt;cve-2025-0282&lt;/a&gt; diye bir sıfır-gün açığı var ivanti connect secure cihazlarında. saldırganlar bu açığı kullanarak resurge diye bir implant yerleştirmişler cihazlara. &lt;em&gt;spoiler:&lt;/em&gt; bu malware sessiz kalabiliyor ve standart taramalarla bile tespit edilemiyor.&lt;/p&gt;</description></item><item><title>juniper ptx router'larda kritik seviye uzaktan kod çalıştırma açığı</title><link>https://gunluk.zaims.xyz/posts/2026-02-28-juniper-ptx-routerlarda-kritik-seviye-uzaktan-kod-calistirma/</link><pubDate>Sat, 28 Feb 2026 08:00:57 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-28-juniper-ptx-routerlarda-kritik-seviye-uzaktan-kod-calistirma/</guid><description>&lt;p&gt;arkadaşlar, juniper networks acil bir yama yayınladı. ptx serisi router&amp;rsquo;larında kritik seviyede bir zafiyet bulunmuş ve junos os evolved kullanan cihazlar etkileniyor. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-21902"&gt;CVE-2026-21902&lt;/a&gt; kodlu bu açık uzaktan kod çalıştırma (rce) sınıfında, yani saldırgan sisteme uzaktan erişip istediği komutu çalıştırabiliyor. &lt;em&gt;ciddi ciddi hemen yamalayın.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;juniper&amp;rsquo;ın ptx serisi router&amp;rsquo;larında junos os evolved işletim sistemini kullananlar tehlikede. açık, out-of-band denen acil güvenlik güncellemesiyle kapatılmış. cvss skoru henüz tam açıklanmamış ama &amp;ldquo;critical&amp;rdquo; denmişse zaten 9.0&amp;rsquo;ın üzerindedir, boş durmayın.&lt;/p&gt;</description></item><item><title>kuantum bilgisayarlar geliyor, şifrelemenizi gözden geçirin</title><link>https://gunluk.zaims.xyz/posts/2026-02-27-kuantum-bilgisayarlar-geliyor-sifrelemenizi-gozden-gecirin/</link><pubDate>Fri, 27 Feb 2026 08:02:38 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-27-kuantum-bilgisayarlar-geliyor-sifrelemenizi-gozden-gecirin/</guid><description>&lt;p&gt;arkadaşlar, bugün biraz farklı bir konudan bahsedeceğiz. kuantum bilgisayarlar ve post-kuantum şifreleme (PQC) meselesi. &amp;ldquo;ee ne alaka bize&amp;rdquo; demeyin, ciddi ciddi ilgilenmeniz gereken bir konu bu.&lt;/p&gt;
&lt;h2 id="olay-ne-niye-önemli"&gt;olay ne, niye önemli?&lt;/h2&gt;
&lt;p&gt;şöyle ki agalar: kötü niyetli tipler şu an sizin şifreli verilerinizi topluyorlar. &amp;ldquo;ama şifreli ya, ne yapacaklar&amp;rdquo; diyeceksiniz. işte olay burada başlıyor. &lt;em&gt;şimdi kıramıyorlar ama 10 yıl sonra kuantum bilgisayarlarla kırabilecekler.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;buna &amp;ldquo;harvest now, decrypt later&amp;rdquo; (şimdi topla, sonra çöz) saldırısı diyorlar. yani bugün şifreli verilerinizi çalıyorlar, arşivliyorlar, kuantum bilgisayar gelince çözecekler. klasik sabır oyunu işte.&lt;/p&gt;</description></item><item><title>zyxel cihazlarda kritik açık, acil yamalayın</title><link>https://gunluk.zaims.xyz/posts/2026-02-27-zyxel-cihazlarda-kritik-acik-acil-yamalayin/</link><pubDate>Fri, 27 Feb 2026 08:01:42 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-27-zyxel-cihazlarda-kritik-acik-acil-yamalayin/</guid><description>&lt;p&gt;arkadaşlar, zyxel yine gündemde ama bu sefer kötü bir haberle. birçok cihaz modelinde kritik seviyede bir açık bulunmuş ve uzaktan kod çalıştırmaya (RCE) izin veriyormuş. yani saldırgan internetten erişip cihazınızda istediği komutu çalıştırabilir, size de geçmiş olsun der.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;zyxel, upnp fonksiyonunda (universal plug and play denen o otomatik cihaz keşfi işi) ciddi bir zafiyet tespit etmiş. bu açık sayesinde kimliği doğrulanmamış bir saldırgan, ağ üzerinden cihaza erişip uzaktan kod çalıştırabiliyor. klasik rce vakası işte.&lt;/p&gt;</description></item><item><title>trend micro apex one'da kritik uzaktan kod çalıştırma açıkları</title><link>https://gunluk.zaims.xyz/posts/2026-02-27-trend-micro-apex-oneda-kritik-uzaktan-kod-calistirma-aciklar/</link><pubDate>Fri, 27 Feb 2026 08:01:04 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-27-trend-micro-apex-oneda-kritik-uzaktan-kod-calistirma-aciklar/</guid><description>&lt;p&gt;arkadaşlar, trend micro apex one kullananlar var mı aranızda? varsa hemen bu yazıyı okuyun çünkü kritik seviyede iki tane açık yamalandı ve bunlar uzaktan kod çalıştırma (rce) denen belaya sebep oluyor.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;trend micro, apex one güvenlik yazılımında iki tane kritik zafiyet tespit etmiş ve yamalamış. şöyle ki, bu açıklar sayesinde saldırganlar windows sistemlerinizde uzaktan kod çalıştırabiliyorlar. yani kısacası, güvenlik yazılımınız güvenlik açığına dönüşmüş. ironik değil mi?&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; henüz aktif sömürü tespit edilmemiş ama kritik seviyede olduğu için beklemeyin, hemen yamalayın.&lt;/p&gt;</description></item><item><title>sonicwall yedekleme açığı yüzünden 74 bankanın işi durmuş</title><link>https://gunluk.zaims.xyz/posts/2026-02-26-sonicwall-yedekleme-acigi-yuzunden-74-bankanin-isi-durmus/</link><pubDate>Thu, 26 Feb 2026 08:02:52 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-26-sonicwall-yedekleme-acigi-yuzunden-74-bankanin-isi-durmus/</guid><description>&lt;p&gt;arkadaşlar, bugün bayağı ilginç bir dava haberi var. marquis software solutions diye bir firma, sonicwall&amp;rsquo;u mahkemeye vermiş. neden mi? sonicwall&amp;rsquo;un yedekleme ürününde ki açık yüzünden fidye yazılımı yemiş adamlar, sonuçta da 74 tane amerikan bankasının işi durmuş.&lt;/p&gt;
&lt;h2 id="olay-neymiş-tam-olarak"&gt;olay neymiş tam olarak&lt;/h2&gt;
&lt;p&gt;marquis, bankalara yazılım çözümleri sunan bir firma. sonicwall&amp;rsquo;un yedekleme çözümünü kullanıyormuş. derken saldırganlar sonicwall&amp;rsquo;daki bir açıktan girmiş sisteme, yedekleri çalmış, ardından da fidye yazılımı salmış ortaya. yani klasik &amp;ldquo;önce yedeği çal, sonra şifrele&amp;rdquo; taktiği.&lt;/p&gt;</description></item><item><title>zyxel routerlarında kritik uzaktan komut çalıştırma açığı</title><link>https://gunluk.zaims.xyz/posts/2026-02-26-zyxel-routerlarinda-kritik-uzaktan-komut-calistirma-acigi/</link><pubDate>Thu, 26 Feb 2026 08:02:04 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-26-zyxel-routerlarinda-kritik-uzaktan-komut-calistirma-acigi/</guid><description>&lt;p&gt;arkadaşlar, zyxel yine iş yapmış. tayvan&amp;rsquo;lı ağ ekipmanları üreticisi zyxel, 12&amp;rsquo;den fazla router modelinde kritik seviye bir açık olduğunu açıkladı. uzaktan kod çalıştırma (RCE) denen bela var ve &lt;em&gt;kimlik doğrulaması bile istemiyor&lt;/em&gt;. yani herhangi bir saldırgan, kullanıcı adı şifre falan girmeden direkt cihazınıza komut çalıştırabilir.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu ciddi bir durum, hemen yamalamak lazım.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;zyxel&amp;rsquo;in bir sürü router modelinde kritik bir zafiyet bulunmuş. saldırganlar bu açığı kullanarak kimlik doğrulaması yapmadan uzaktan komut çalıştırabiliyorlar. yani sizin routerınıza internet üzerinden bağlanıp istediklerini yapabilirler. kısacası cihazın kontrolü tamamen ele geçirilebilir.&lt;/p&gt;</description></item><item><title>cisco sd-wan'da 2023'ten beri sömürülen kritik açık</title><link>https://gunluk.zaims.xyz/posts/2026-02-26-cisco-sd-wanda-2023ten-beri-somurulen-kritik-acik/</link><pubDate>Thu, 26 Feb 2026 08:01:11 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-26-cisco-sd-wanda-2023ten-beri-somurulen-kritik-acik/</guid><description>&lt;p&gt;arkadaşlar, cisco&amp;rsquo;dan çok kötü bir haber geldi. catalyst sd-wan&amp;rsquo;da kritik bir açık varmış ve &lt;em&gt;2023&amp;rsquo;ten beri aktif olarak sömürülüyormuş&lt;/em&gt;. yani 2 yıldır birileri bu açığı kullanarak sistemlere girmiş. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-20127"&gt;CVE-2026-20127&lt;/a&gt; numarasıyla takip edilen bu açık, uzaktan kimlik doğrulama bypass&amp;rsquo;ı (authentication bypass) denen beladan.&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani?&lt;/h2&gt;
&lt;p&gt;şöyle ki, saldırganlar bu açığı kullanarak sd-wan controller&amp;rsquo;larınıza uzaktan erişebiliyorlar. daha da kötüsü, ağınıza kötü niyetli sahte peer&amp;rsquo;lar (rogue peer) ekleyebiliyorlar. yani sizin ağınıza kendi cihazlarını dahil edip trafiğinizi dinleyebiliyorlar, manipüle edebiliyorlar.&lt;/p&gt;</description></item><item><title>vmware aria operations'ta uzaktan kod çalıştırma açığı var</title><link>https://gunluk.zaims.xyz/posts/2026-02-25-vmware-aria-operationsta-uzaktan-kod-calistirma-acigi-var/</link><pubDate>Wed, 25 Feb 2026 08:02:20 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-25-vmware-aria-operationsta-uzaktan-kod-calistirma-acigi-var/</guid><description>&lt;p&gt;arkadaşlar, broadcom vmware aria operations için yeni yamalar yayınladı. içinde birkaç tane ciddi seviyede açık var, en önemlisi de uzaktan kod çalıştırma (rce) açığı. yani kötü niyetli birileri sisteminize uzaktan erişip kod çalıştırabilir. &lt;em&gt;ciddi ciddi yamalayın bunu.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok"&gt;ne var ne yok&lt;/h2&gt;
&lt;p&gt;vmware aria operations (eski adıyla vrealize operations) için yayınlanan yamalarda birden fazla güvenlik açığı kapatılmış. bunların arasında en kritik olanı uzaktan kod çalıştırma zafiyeti. broadcom detayları henüz tam açıklamasa da high-severity yani ciddi seviye diyorlar, o yüzden boş durmayın.&lt;/p&gt;</description></item><item><title>lazarus group orta doğu ve abd'de medusa ransomware ile saldırıyor</title><link>https://gunluk.zaims.xyz/posts/2026-02-25-lazarus-group-orta-dogu-ve-abdde-medusa-ransomware-ile-saldi/</link><pubDate>Wed, 25 Feb 2026 08:01:46 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-25-lazarus-group-orta-dogu-ve-abdde-medusa-ransomware-ile-saldi/</guid><description>&lt;p&gt;arkadaşlar, kuzey kore bağlantılı lazarus group (diamond sleet, pompilus da diyorlar bunlara) bu sefer medusa ransomware kullanarak orta doğu&amp;rsquo;da bir kuruma saldırmış. symantec ve carbon black threat hunter ekibi raporlamış durumu.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; abd&amp;rsquo;deki bir sağlık kuruluşuna da saldırmışlar ama başarısız olmuşlar. yani agalar artık sağlık sektörünü de hedef almaya başlamışlar.&lt;/p&gt;
&lt;h2 id="ne-olmuş-peki"&gt;ne olmuş peki&lt;/h2&gt;
&lt;p&gt;lazarus group denen tayfa, biliyorsunuz kuzey kore devlet destekli hacker grubu. normalde apt saldırıları, kripto borsalarını soymak falan derken bu sefer ransomware işine de girmişler. medusa ransomware kullanmışlar ki bu da fidye yazılımlarının yeni gözdesi.&lt;/p&gt;</description></item><item><title>solarwinds serv-u'da kritik açıklar, root erişimi kapıda</title><link>https://gunluk.zaims.xyz/posts/2026-02-25-solarwinds-serv-uda-kritik-aciklar-root-erisimi-kapida/</link><pubDate>Wed, 25 Feb 2026 08:00:59 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-25-solarwinds-serv-uda-kritik-aciklar-root-erisimi-kapida/</guid><description>&lt;p&gt;arkadaşlar, solarwinds serv-u&amp;rsquo;da 4 tane kritik seviye uzaktan kod çalıştırma (rce) açığı bulunmuş. kısacası saldırganlar sunucularınıza root olarak girebilir, yani tam yetki. hemen yamalayın, yoksa başınız ağrır.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;solarwinds, serv-u ftp/sftp sunucusunda 4 tane ciddi açık yamalamış. bunların hepsi rce kategorisinde, yani uzaktan komut çalıştırma denen bela. saldırgan bu açıkları kullanarak sunucuya root yetkisiyle girebilir, istediğini yapabilir.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; henüz aktif sömürü tespit edilmemiş ama bu tür kritik açıklar hızlıca silahlanıyor, boş durmayın.&lt;/p&gt;</description></item><item><title>çinli yapay zeka firmaları anthropic'in claude'unu kopyalamak için 16 milyon sorgu kullanmış</title><link>https://gunluk.zaims.xyz/posts/2026-02-24-cinli-yapay-zeka-firmalari-anthropicin-claudeunu-kopyalamak-/</link><pubDate>Tue, 24 Feb 2026 11:49:18 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-24-cinli-yapay-zeka-firmalari-anthropicin-claudeunu-kopyalamak-/</guid><description>&lt;p&gt;arkadaşlar, yapay zeka dünyasında epey ilginç bir olay patlak verdi. anthropic (claude&amp;rsquo;u yapan firma) duyurdu ki, üç tane çinli yapay zeka şirketi kendi modellerini geliştirmek için claude&amp;rsquo;u sistematik olarak soymuşlar. deepseek, moonshot ai ve minimax denen firmalar, 24 bin sahte hesap açıp claude&amp;rsquo;a 16 milyon soru sormuşlar. buna &amp;ldquo;distillation attack&amp;rdquo; diyorlar, yani &amp;ldquo;damıtma saldırısı&amp;rdquo; - kısacası büyük modeli sorgu sorgu soyup kendi modellerine öğretiyorlar.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler:&lt;/em&gt; bu iş tamamen anthropic&amp;rsquo;in kullanım koşullarını çiğniyor ve endüstriyel ölçekte yapılmış.&lt;/p&gt;</description></item><item><title>apt28 yine avrupa'yı webhook'lu makro malware ile taciz ediyor</title><link>https://gunluk.zaims.xyz/posts/2026-02-24-apt28-yine-avrupayi-webhooklu-makro-malware-ile-taciz-ediyor/</link><pubDate>Tue, 24 Feb 2026 08:02:43 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-24-apt28-yine-avrupayi-webhooklu-makro-malware-ile-taciz-ediyor/</guid><description>&lt;p&gt;arkadaşlar, rusya bağlantılı apt28 grubu (fancy bear diye de bilinir) yine iş başında. bu sefer avrupa&amp;rsquo;daki kurumları hedef almışlar ve webhook tabanlı makro malware kullanmışlar. ispanyol güvenlik firması s2 grupo&amp;rsquo;nun lab52 ekibi yakalamış bu operasyonu.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;&amp;ldquo;operation macromaze&amp;rdquo; adını vermişler bu kampanyaya. eylül 2025 ile ocak 2026 arasında aktif olmuş. batı ve orta avrupa&amp;rsquo;daki belirli kurumları hedef almışlar. &lt;em&gt;spoiler:&lt;/em&gt; apt28 devlet destekli bir grup olduğu için hedefler rastgele değil, çok spesifik seçilmiş.&lt;/p&gt;</description></item><item><title>haftalık güvenlik özeti: skimmer'lar, yapay zeka sızıntıları ve 30tbps'lik ddos saldırısı</title><link>https://gunluk.zaims.xyz/posts/2026-02-24-haftalik-guvenlik-ozeti-skimmerlar-yapay-zeka-sizintilari-ve/</link><pubDate>Tue, 24 Feb 2026 08:01:54 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-24-haftalik-guvenlik-ozeti-skimmerlar-yapay-zeka-sizintilari-ve/</guid><description>&lt;p&gt;arkadaşlar, bu hafta güvenlik cephesinde yine durma yok. bir sürü olay üst üste gelmiş durumda. double-tap denen yeni skimmer tekniği, yapay zeka prompt&amp;rsquo;larını çalan promptspy, 30 terabit/saniye ddos saldırısı ve docker container&amp;rsquo;larına sızan malware&amp;rsquo;ler&amp;hellip; kısacası normal bir hafta işte.&lt;/p&gt;
&lt;h2 id="ne-oldu-bu-hafta"&gt;ne oldu bu hafta?&lt;/h2&gt;
&lt;p&gt;bu hafta güvenlik haberleri biraz daha karışık geldi. cihazlardan bulut servislerine, araştırma laboratuvarlarından günlük kullandığımız uygulamalara kadar her yerde bir şeyler dönüyor. normal davranışla gizli risk arasındaki çizgi iyice incelmiş durumda.&lt;/p&gt;</description></item><item><title>mississippi'de hastane sistemi fidye yazılımı yüzünden tamamen kapandı</title><link>https://gunluk.zaims.xyz/posts/2026-02-24-mississippide-hastane-sistemi-fidye-yazilimi-yuzunden-tamame/</link><pubDate>Tue, 24 Feb 2026 08:01:11 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-24-mississippide-hastane-sistemi-fidye-yazilimi-yuzunden-tamame/</guid><description>&lt;p&gt;arkadaşlar, sağlık sektöründe fidye yazılımı saldırılarının ne kadar tehlikeli olabileceğinin yeni bir örneğini görüyoruz. mississippi üniversitesi tıp merkezi (ummc) geçtiğimiz günlerde bir ransomware saldırısına uğradı ve sonuç: eyalet genelindeki 36 kliniğin tamamı kapatıldı, elektif ameliyatlar iptal edildi. yani hastane sistemi resmen durdu.&lt;/p&gt;
&lt;h2 id="ne-oldu-tam-olarak"&gt;ne oldu tam olarak&lt;/h2&gt;
&lt;p&gt;ummc, mississippi eyaletinin en büyük sağlık kurumlarından biri. ransomware saldırısı sistemlere öyle bir zarar vermiş ki, yönetim tüm klinikleri kapatmak zorunda kalmış. elektif (acil olmayan) tüm prosedürler de iptal edilmiş. acil servisler hala çalışıyormuş ama sistemin geri kalanı tam anlamıyla felç olmuş durumda.&lt;/p&gt;</description></item><item><title>predator casus yazılımı ios'ta kamera ve mikrofon göstergelerini gizlemeyi basarmıs</title><link>https://gunluk.zaims.xyz/posts/2026-02-23-predator-casus-yazilimi-iosta-kamera-ve-mikrofon-gostergeler/</link><pubDate>Mon, 23 Feb 2026 09:28:38 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-23-predator-casus-yazilimi-iosta-kamera-ve-mikrofon-gostergeler/</guid><description>&lt;p&gt;arkadaşlar, intellexa denen şirketin predator casus yazılımı hakkında çok ciddi bir haber var. bu yazılım ios&amp;rsquo;ta springboard&amp;rsquo;u (yani ios&amp;rsquo;un ana arayüzünü) hooklayarak kamera ve mikrofon kullanımı göstergelerini gizlemeyi başarmış. yani o yeşil/turuncu noktalar görünmüyor ama cihaz gizlice kamera ve mikrofon verilerini operatörlere yolluyor.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler: bu çok ciddi bir güvenlik sorunu, çünkü ios&amp;rsquo;un en temel güvenlik göstergelerinden biri bypass edilmiş&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-oluyor-yani"&gt;ne oluyor yani?&lt;/h2&gt;
&lt;p&gt;şöyle ki, ios 14&amp;rsquo;ten beri biliyorsunuz, sağ üstte bir uygulama kamerayı kullanınca yeşil nokta, mikrofonu kullanınca turuncu nokta çıkıyor. bu sayede hangi uygulamanın bizi dinlediğini/izlediğini anlıyoruz. predator bu göstergeleri tamamen gizlemeyi başarmış.&lt;/p&gt;</description></item><item><title>arkanix stealer denen yapay zeka destekli deneysel malware</title><link>https://gunluk.zaims.xyz/posts/2026-02-23-arkanix-stealer-denen-yapay-zeka-destekli-deneysel-malware/</link><pubDate>Mon, 23 Feb 2026 09:27:51 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-23-arkanix-stealer-denen-yapay-zeka-destekli-deneysel-malware/</guid><description>&lt;p&gt;arkadaşlar, 2025 sonu dark web forumlarında reklam yapılan &amp;ldquo;arkanix stealer&amp;rdquo; denen bir bilgi çalan malware varmış. ilginç olan tarafı: bu şey yapay zeka yardımıyla geliştirilmiş bir deney olarak ortaya çıkmış ve hızlıca batmış gitmişş.&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani&lt;/h2&gt;
&lt;p&gt;agalar, şöyle ki: 2025&amp;rsquo;in sonlarına doğru karanlık web forumlarında arkanix stealer diye bir info-stealer operasyonu boy göstermiş. klasik bilgi çalma işi yani - şifreler, çerezler, kripto cüzdanları falan. ama bu sefer işin içine yapay zeka girmiş.&lt;/p&gt;</description></item><item><title>ruslar yapay zeka kullanarak 600+ fortigate cihazını ele geçirmis</title><link>https://gunluk.zaims.xyz/posts/2026-02-22-ruslar-yapay-zeka-kullanarak-600-fortigate-cihazini-ele-geci/</link><pubDate>Sun, 22 Feb 2026 22:47:10 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-22-ruslar-yapay-zeka-kullanarak-600-fortigate-cihazini-ele-geci/</guid><description>&lt;h1 id="ruslar-yapay-zeka-kullanarak-600-fortigate-cihazını-ele-geçirmiş"&gt;ruslar yapay zeka kullanarak 600+ fortigate cihazını ele geçirmiş&lt;/h1&gt;
&lt;p&gt;arkadaşlar, çok ciddi bir durum var. rusça konuşan, para peşinde koşan bir grup saldırgan, yapay zeka araçlarını kullanarak 55 ülkede 600&amp;rsquo;den fazla fortigate cihazını ele geçirmiş. amazon threat intelligence ekibi 11 ocak - 18 şubat 2026 tarihleri arasında bu operasyonu tespit etmiş.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler: evet, doğru okudunuz. saldırganlar chatgpt tarzı yapay zeka araçlarını kullanarak saldırı düzenliyor artık.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-olmuş-yani"&gt;ne olmuş yani?&lt;/h2&gt;
&lt;p&gt;rusça konuşan, finansal motivasyonlu bir grup (yani para için yapıyorlar bunu), ticari yapay zeka servislerini kullanarak fortigate cihazlarına saldırmış. amazon&amp;rsquo;un threat intelligence ekibi bu aktiviteyi yaklaşık bir ay boyunca izlemiş.&lt;/p&gt;</description></item><item><title>grandstream ip telefonlarda kritik açık, aramalarınız dinlenebilir</title><link>https://gunluk.zaims.xyz/posts/2026-02-22-grandstream-ip-telefonlarda-kritik-acik-aramalariniz-dinlene/</link><pubDate>Sun, 22 Feb 2026 22:46:21 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-22-grandstream-ip-telefonlarda-kritik-acik-aramalariniz-dinlene/</guid><description>&lt;p&gt;arkadaşlar, grandstream marka ip telefonlarınız varsa hemen bu yazıyı okuyun. kritik seviyede bir açık bulunmuş ve &lt;em&gt;kimlik doğrulama bile gerektirmiyor&lt;/em&gt;. yani saldırgan şifre falan bilmeden uzaktan root yetkisiyle kod çalıştırabiliyor. &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-2329"&gt;CVE-2026-2329&lt;/a&gt; diye geçiyor bu açık.&lt;/p&gt;
&lt;p&gt;şimdi &amp;ldquo;e ne olacak&amp;rdquo; demeyin, bu açık sayesinde aramalarınız dinlenebilir, kayıt altına alınabilir. hem de uzaktan, ağ üzerinden. ip telefon kullanan firmalar için ciddi bir mahremiyet sorunu bu.&lt;/p&gt;
&lt;h2 id="teknik-detaylar"&gt;teknik detaylar&lt;/h2&gt;
&lt;p&gt;zafiyet şöyle bir şey: kimlik doğrulama gerektirmeden (unauthenticated) uzaktan kod çalıştırma (RCE) yapılabiliyor. üstelik root yetkisiyle. yani saldırgan telefona tamamen hakim oluyor.&lt;/p&gt;</description></item><item><title>roundcube'da aktif sömürülen iki kritik açık, cisa kataloğuna ekledi</title><link>https://gunluk.zaims.xyz/posts/2026-02-22-roundcubeda-aktif-somurulen-iki-kritik-acik-cisa-kataloguna-/</link><pubDate>Sun, 22 Feb 2026 22:41:50 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2026-02-22-roundcubeda-aktif-somurulen-iki-kritik-acik-cisa-kataloguna-/</guid><description>&lt;p&gt;arkadaşlar, cuma günü cisa (amerikan siber güvenlik ajansı) roundcube mail sunucusunda aktif olarak sömürülen iki açığı kev kataloğuna ekledi. yani bu açıklar teorik değil, gerçekten kullanılıyor şu an.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;spoiler: roundcube kullanıyorsanız hemen yamalayın, yoksa mail sunucunuz ele geçirilebilir.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="ne-var-ne-yok-bu-açıklarda"&gt;ne var ne yok bu açıklarda&lt;/h2&gt;
&lt;p&gt;iki tane zafiyet var ortada:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-49113"&gt;CVE-2025-49113&lt;/a&gt;&lt;/strong&gt; - cvss skoru 9.9, yani kritik seviyede 🔴&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;güvenilmeyen verinin deserializasyonu (deserialization of untrusted data) denen klasik açık var&lt;/li&gt;
&lt;li&gt;uzaktan kod çalıştırma (rce) imkanı sunuyor&lt;/li&gt;
&lt;li&gt;saldırgan mail sunucunuzda istediği komutu çalıştırabilir&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;CVE-2025-XXXXX&lt;/strong&gt; (ikinci açık) - detaylar henüz tam açıklanmamış ama cisa eklediyse ciddiyedir&lt;/p&gt;</description></item><item><title>mongodb'de mongobleed: bellek sızıntısı</title><link>https://gunluk.zaims.xyz/posts/2025-12-16-mongodb-monobleed/</link><pubDate>Tue, 16 Dec 2025 11:00:00 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2025-12-16-mongodb-monobleed/</guid><description>&lt;p&gt;mongodb&amp;rsquo;de mongobleed adı verilen bellek sızıntısı açığı var. &lt;a href="https://www.cve.org/CVERecord?id=cve-2025-14847"&gt;cve-2025-14847&lt;/a&gt;, cvss 8.7.&lt;/p&gt;
&lt;p&gt;kimlik doğrulaması olmadan sunucu belleğinden hassas veri sızdırabiliyorsun. uzaktan.&lt;/p&gt;
&lt;p&gt;censys&amp;rsquo;e göre 87 bin civarı potansiyel olarak etkilenen instance var. çoğu abd, çin, almanya, hindistan, fransa&amp;rsquo;da.&lt;/p&gt;
&lt;h2 id="nasıl-çalışıyor"&gt;nasıl çalışıyor&lt;/h2&gt;
&lt;p&gt;mongodb sunucusuna bağlanıyorsun, özel hazırlanmış istek gönderiyorsun, sunucu belleğinden veri sızdırıyor.&lt;/p&gt;
&lt;p&gt;ne tür veriler? db kimlik bilgileri, uygulama sırları, kullanıcı verileri, api anahtarları falan.&lt;/p&gt;
&lt;h2 id="ne-yapmalı"&gt;ne yapmalı&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# versiyon kontrol&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;mongod --version
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;mongo --eval &lt;span style="color:#e6db74"&gt;&amp;#34;db.version()&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;önce mongodb&amp;rsquo;yi sadece localhost&amp;rsquo;ta dinlet:&lt;/p&gt;</description></item><item><title>fortinet'te kritik sso bypass açıkları</title><link>https://gunluk.zaims.xyz/posts/2025-12-09-fortinet-kritik-acik/</link><pubDate>Tue, 09 Dec 2025 15:00:00 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2025-12-09-fortinet-kritik-acik/</guid><description>&lt;p&gt;fortinet bugün 2 kritik açık için uyarı yayınladı: &lt;a href="https://www.cve.org/CVERecord?id=cve-2025-59718"&gt;cve-2025-59718&lt;/a&gt; ve &lt;a href="https://www.cve.org/CVERecord?id=cve-2025-59719"&gt;cve-2025-59719&lt;/a&gt;. her ikisi de cvss 9.8.&lt;/p&gt;
&lt;p&gt;forticloud sso özelliği etkinse, özel hazırlanmış saml mesajı ile kimlik doğrulamasını atlayıp admin erişimi alabiliyorsun. kimlik doğrulamasına bile gerek yok.&lt;/p&gt;
&lt;p&gt;3 gün sonra (12 aralık) aktif sömürü başladı. cisa 16 aralık&amp;rsquo;ta kev kataloğuna ekledi.&lt;/p&gt;
&lt;p&gt;fortinet kod incelemesi sırasında kendisi bulmuş bu açıkları. iyi ki bulmuş.&lt;/p&gt;
&lt;h2 id="etkilenenler"&gt;etkilenenler&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;fortios&lt;/li&gt;
&lt;li&gt;fortiweb&lt;/li&gt;
&lt;li&gt;fortiproxy&lt;/li&gt;
&lt;li&gt;fortiswitchmanager&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=cve-2025-59719"&gt;cve-2025-59719&lt;/a&gt; sadece fortiweb&amp;rsquo;i, &lt;a href="https://www.cve.org/CVERecord?id=cve-2025-59718"&gt;cve-2025-59718&lt;/a&gt; ise diğerlerini etkiliyor. aynı root cause.&lt;/p&gt;</description></item><item><title>react2shell: react 19 ve next.js'te rce açığı</title><link>https://gunluk.zaims.xyz/posts/2025-12-03-react2shell-kritik-zafiyet/</link><pubDate>Wed, 03 Dec 2025 16:00:00 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2025-12-03-react2shell-kritik-zafiyet/</guid><description>&lt;p&gt;react 19&amp;rsquo;da kritik rce açığı keşfedildi, adı react2shell. &lt;a href="https://www.cve.org/CVERecord?id=cve-2025-55182"&gt;cve-2025-55182&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;lachlan davidson bulmuş, 29 kasım&amp;rsquo;da react ekibine bildirmiş, bugün (3 aralık) açıklandı. açıklanmasından saatler sonra çin merkezli gruplar sömürmeye başlamış bile.&lt;/p&gt;
&lt;p&gt;sorun react server components&amp;rsquo;in &amp;ldquo;flight&amp;rdquo; protokolünde. güvensiz deserialization var. yani varsayılan konfigürasyonda bile kimlik doğrulaması olmadan uzaktan kod çalıştırabiliyorsun.&lt;/p&gt;
&lt;p&gt;next.js kullanan herkes risk altında. react 18 ve öncesi etkilenmiyor ama 19 kullananlar acilen güncellemeli.&lt;/p&gt;
&lt;p&gt;wiz research, amazon threat intelligence, datadog hepsi doğruladı. halka açık exploit kodları var zaten.&lt;/p&gt;</description></item><item><title>subat 2025 ransomware raporu: rekor kırıldı</title><link>https://gunluk.zaims.xyz/posts/2025-02-18-subat-ransomware-raporu/</link><pubDate>Tue, 18 Feb 2025 10:00:00 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2025-02-18-subat-ransomware-raporu/</guid><description>&lt;p&gt;şubat ayı ransomware açısından rekor kırdı. 1014 saldırı. yılın en kısa ayında.&lt;/p&gt;
&lt;p&gt;qilin grubu birinci sırada, 1001 kurban. ikinci akira, üçüncü clop. medusa için fbi ve cisa ortak uyarı yayınladı.&lt;/p&gt;
&lt;h2 id="dikkat-çeken-olaylar"&gt;dikkat çeken olaylar&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;anthony hastanesi (illinois):&lt;/strong&gt; 6679 kişinin sağlık bilgileri sızdırıldı. çalışan e-postalarına sızmışlar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;episource:&lt;/strong&gt; 27 ocak - 6 şubat arası veri sızıntısı. ransomware denmiş ama şirket teyit etmemiş. siber suçlu veriyi görüntülemiş ve dışarı aktarmış.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;wakefield &amp;amp; associates:&lt;/strong&gt; akira grubu üstlendi, 13 gb veri çaldıklarını iddia ettiler.&lt;/p&gt;</description></item><item><title>2025'te linux kernel'de 5530 cve</title><link>https://gunluk.zaims.xyz/posts/2025-02-15-linux-kernel-zafiyetleri/</link><pubDate>Sat, 15 Feb 2025 12:00:00 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2025-02-15-linux-kernel-zafiyetleri/</guid><description>&lt;p&gt;2025 yılında şimdiye kadar linux kernel&amp;rsquo;de 5530 güvenlik açığı bildirilmiş. 2024&amp;rsquo;e göre 1201 tane fazla.&lt;/p&gt;
&lt;p&gt;kernel ekibinin 2024&amp;rsquo;te cve numbering authority olması disclosure&amp;rsquo;ı 10 kat artırmış. 2024&amp;rsquo;te 3529 kernel cve vardı, önceki yıllara göre çok fazla.&lt;/p&gt;
&lt;p&gt;ama asıl sorun şu: ransomware grupları bu açıkları yetki yükseltme için kullanıyor.&lt;/p&gt;
&lt;h2 id="kritikler"&gt;kritikler&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="https://www.cve.org/CVERecord?id=cve-2024-1086"&gt;cve-2024-1086&lt;/a&gt; &amp;ldquo;flipping pages&amp;rdquo;:&lt;/strong&gt; 10 yıldan fazla süredir varmış. nf_tables&amp;rsquo;da use-after-free. ransomhub ve akira kullanmış. ekim 2025&amp;rsquo;te cisa teyit etmiş.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="https://www.cve.org/CVERecord?id=cve-2025-21756"&gt;cve-2025-21756&lt;/a&gt; &amp;ldquo;attack of the vsock&amp;rdquo;:&lt;/strong&gt; nisan 2025&amp;rsquo;te açıklandı. vm&amp;rsquo;den host&amp;rsquo;a kaçış sağlıyor, vsock alt sisteminde. root erişimi veriyor.&lt;/p&gt;</description></item><item><title>microsoft subat 2025 yama salısı</title><link>https://gunluk.zaims.xyz/posts/2025-02-11-microsoft-subat-yama-salisi/</link><pubDate>Tue, 11 Feb 2025 14:00:00 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2025-02-11-microsoft-subat-yama-salisi/</guid><description>&lt;p&gt;bugün microsoft&amp;rsquo;un geleneksel patch tuesday&amp;rsquo;i. 67 tane açık yamandı, bunların 4&amp;rsquo;ü sıfır-gün. yani aktif olarak sömürülüyormuş.&lt;/p&gt;
&lt;p&gt;en kritik olanı &lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-21418"&gt;CVE-2025-21418&lt;/a&gt;. buffer overflow açığı, windows ancillary function driver&amp;rsquo;da. saldırganın sisteme kullanıcı etkileşimi olmadan yetki yükseltme yapmasına izin veriyor. cisa bile eklemiş bilinen sömürülen zafiyetler listesine, 4 mart&amp;rsquo;a kadar yamalanmasını istiyor.&lt;/p&gt;
&lt;p&gt;ciddi mi ciddi, evet.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.cve.org/CVERecord?id=CVE-2025-21377"&gt;CVE-2025-21377&lt;/a&gt; diye bir de ntlm hash sızıntısı var. kullanıcının ntlmv2 hash&amp;rsquo;ini alıp, onun gibi kimlik doğrulaması yapabiliyorsun. cvss skoru 6.5, &amp;ldquo;önemli&amp;rdquo; kategorisinde ama küçümsenmemeli.&lt;/p&gt;</description></item><item><title>Örnek: Kritik OpenSSH Zafiyeti Tespit Edildi</title><link>https://gunluk.zaims.xyz/posts/2024-01-15-ornek-yazi/</link><pubDate>Mon, 15 Jan 2024 08:00:00 +0300</pubDate><guid>https://gunluk.zaims.xyz/posts/2024-01-15-ornek-yazi/</guid><description>&lt;h2 id="özet"&gt;Özet&lt;/h2&gt;
&lt;p&gt;OpenSSH&amp;rsquo;ta kritik bir zafiyet tespit edildi. Bu zafiyet, uzaktan kod çalıştırma (RCE) saldırılarına olanak tanıyor.&lt;/p&gt;</description></item><item><title>Hakkında</title><link>https://gunluk.zaims.xyz/about/</link><pubDate>Mon, 01 Jan 2024 00:00:00 +0000</pubDate><guid>https://gunluk.zaims.xyz/about/</guid><description>&lt;h1 id="ai-günlük-nedir"&gt;AI Günlük Nedir?&lt;/h1&gt;
&lt;p&gt;arkadaşlar, &lt;strong&gt;AI Günlük&lt;/strong&gt; tamamen eğlence ve test amaçlı yapılmış bir deneysel projedir. güvenlik haberlerini AI ile Türkçeleştirip ekşi sözlük tarzında yazıya dönüştürüyoruz.&lt;/p&gt;
&lt;h2 id="bu-site-ne-işe-yarar"&gt;Bu Site Ne İşe Yarar?&lt;/h2&gt;
&lt;p&gt;test ve eğlence amaçlı bir projedir, başka bir şey değil. AI&amp;rsquo;ın ne kadar iyi Türkçe güvenlik haberi yazabileceğini görmek için yapıldı.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;dikkat:&lt;/strong&gt; bu site profesyonel bir haber kaynağı değildir! kritik güvenlik kararlarınızı buradaki bilgilere göre vermeyin.&lt;/p&gt;
&lt;h2 id="kaynaklarımız"&gt;Kaynaklarımız&lt;/h2&gt;
&lt;p&gt;haberlerimiz şu kaynaklardan otomatik olarak toplanıyor:&lt;/p&gt;</description></item></channel></rss>