Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.

nginx'te 18 yıllık kritik açık bulundu, acil yamalayın


arkadaşlar, nginx’te tam 18 yıldır gizlenmiş bir açık bulunmuş. yani 2008’den beri orada oturuyormuş, kimse fark etmemiş. depthfirst denen araştırmacılar bulmuş bunu. CVE-2026-42945 numaralı bu açık, rewrite modülünde heap buffer overflow sorunu. CVSS skoru 9.2, yani kritik seviyede. 🔴

spoiler: uzaktan kod çalıştırma (RCE) mümkün, yani saldırgan kimlik doğrulama bile yapmadan sunucunuza girebilir.

ne var bu açıkta

CVE-2026-42945 açığı nginx’in rewrite modülünde (ngx_http_rewrite_module) bulunuyor. heap buffer overflow denen klasik bela var burada. saldırgan özel hazırlanmış bir http isteği göndererek:

Read more ⟶

exim mail sunucusunda kritik rce açığı var agalar


arkadaşlar, exim kullanan varsa hemen kulak verin. exim dediğimiz açık kaynaklı mail sunucusunda kritik bir zafiyet bulunmuş ve uzaktan kod çalıştırma (rce - remote code execution) imkanı veriyor. yani saldırgan kimlik doğrulaması bile yapmadan sunucunuzda istediği kodu çalıştırabilir. ciddi iş yani.

ne olmuş, ne bitmiş?

exim’in belirli konfigürasyonlarında çalışan bir açık bu. henüz cve numarası atanmamış ama bleepingcomputer’ın haberine göre durum vahim. unauthenticated remote attacker, yani hiçbir yetki almadan uzaktan saldırabilir biri, sunucunuza kod çalıştırabilir.

Read more ⟶

73 saniyede saldırı, 24 saatte yama: otonom doğrulama neden bu kadar önemli


arkadaşlar, picus security’den çok çarpıcı bir analiz geldi. saldırganlar bir sisteme 73 saniyede girebiliyormuş, bizim yamalamaya 24 saat harcadığımız sistemlere. yani siz daha yamanın onayını alırken, karşı taraf çoktan içeride kahve içiyor.

durum vahim, çözüm var mı?

şöyle ki arkadaşlar, klasik güvenlik yaklaşımımız şu: açık bulunuyor, yama geliyor, biz test ediyoruz, sonra production’a alıyoruz. bu süreç en iyi ihtimalle 24 saat. ama saldırganlar 73 saniyede işi bitiriyor.

spoiler: bu süre farkı çok büyük bir problem.

Read more ⟶

foxconn'a nitrogen ransomware saldırısı, kuzey amerika fabrikaları etkilendi


arkadaşlar, dünyanın en büyük elektronik üreticisi foxconn’a siber saldırı olmuş. nitrogen ransomware çetesi bu işin altından çıkmış. kuzey amerika fabrikalarını vurmuşlar, şu an normal operasyonlara dönmeye çalışıyorlar.

ne olmuş peki

foxconn (bilirsiniz, iphone’unuzu falan üreten tayfa) kuzey amerika fabrikalarında siber saldırıya uğramış. nitrogen ransomware grubu bu saldırının sorumluluğunu üstlenmiş. şirket açıklama yapmış, “evet saldırı oldu, şu an normale dönmeye çalışıyoruz” demiş.

spoiler: nitrogen ransomware grubu son dönemde oldukça aktif. ransomware-as-a-service (RaaS) modeli ile çalışıyorlar yani fidye yazılımını kiralıyorlar başkalarına.

Read more ⟶

exim'de kritik use-after-free zafiyeti, gnutls kullananlar acil yamasın


arkadaşlar, exim mail sunucusu kullananlardan özellikle gnutls ile build etmişseniz kulak verin. ciddi bir zafiyet çıkmış ortaya, dead.letter diyorlar buna. CVE-2026-45185 numaralı bu açık use-after-free türünde, yani bellek bozulması ve potansiyel olarak uzaktan kod çalıştırma riski var.

ne var ne yok

exim’in bdat komutunu işlerken gnutls kütüphanesiyle derlenmiş versiyonlarında bir use-after-free açığı bulunmuş. şöyle ki, serbest bırakılmış bellek alanına tekrar erişim söz konusu. bu da ne demek? bellek bozulması, çökme ve en kötü senaryoda uzaktan kod çalıştırma (rce) anlamına geliyor.

Read more ⟶

west pharmaceutical services fidye yazılımı saldırısına uğradı


arkadaşlar, ilaç ve tıbbi cihaz sektöründe faaliyet gösteren west pharmaceutical services’a ciddi bir fidye yazılımı (ransomware) saldırısı yapılmış. şirket global çapta sistemlerini kapatmak zorunda kalmış.

ne olmuş peki

saldırganlar önce şirketin ağına sızmış, verileri dışarı sızdırmış (data exfiltration denen olay), sonra da sistemlere fidye yazılımı bulaştırıp dosyaları şifrelemiş. klasik çift haraç taktiği yani - hem verilerinizi çaldık, hem de dosyalarınızı kilitledik diyorlar.

şirket saldırı sonrası global çapta sistemlerini offline almış. bu da demek oluyor ki üretim, lojistik, sipariş sistemleri falan hepsi durmuş olabilir. tıbbi cihaz ve ilaç sektörü olduğu için bu durum oldukça kritik.

Read more ⟶

yapay zeka artık hacker oldu: ilk ai destekli sıfır-gün saldırısı tespit edildi


arkadaşlar, oturun bi sakin okuyun bunu. google dün bomba gibi bir açıklama yaptı: siber suçlular yapay zeka kullanarak sıfır-gün açığı bulmuş ve exploit geliştirmiş. yani artık sadece bizim işimizi kolaylaştırmıyor ai, hackerlara da yardım ediyor.

spoiler: bu ilk kez tespit edilen ai destekli zafiyet keşfi ve exploit geliştirme vakası. yani tarihi bir an yaşıyoruz arkadaşlar, ama kötü tarafından.

ne olmuş peki

google’ın threat intelligence ekibi, bilinmeyen bir tehdit aktörünün (yani kimliği belirsiz saldırganların) 2fa bypass yapabilen bir sıfır-gün açığı kullandığını tespit etmiş. ama asıl önemli olan şu: bu açığın ve exploitin yapay zeka sistemi tarafından geliştirilmiş olması muhtemel.

Read more ⟶

sap mayıs 2026 yaması geldi, iki kritik açık var


arkadaşlar, sap mayıs ayı güvenlik güncellemesini yayınladı. 15 tane açık kapatmış ama içinde 2 tanesi kritik seviyede. commerce cloud ve s/4hana erp kullananlar dikkat, acil yamalayın.

ne var bu yamada

sap’nin mayıs 2026 yamasında toplam 15 güvenlik açığı kapatılmış. bunların 2 tanesi kritik seviyede ve commerce cloud ile s/4hana’yı etkiliyor. commerce cloud dediğimiz şey enterprise seviyesinde e-ticaret platformu, s/4hana da bildiğiniz erp sistemi.

kritik olan açıklar ciddi ciddi uzaktan sömürülebilir türden. yani saldırganın sisteminize fiziksel erişime ihtiyacı yok, internetten hallediyor işini.

Read more ⟶

purple team dediğiniz şey aslında aynı odada oturan red ve blue team


arkadaşlar, bugün teknik bir haber değil de daha çok “sistem yöneticisi psikolojisi” yazısı gibi bir şey var elimizde. the hacker news’ten gelmiş, ama içinde CVE falan yok, o yüzden rahat okuyabilirsiniz.

gece saat 2’de network savunması yapmak nasıl bir şeydir biliyor musunuz? şöyle bir durum: bir analyst pdf’ten hash kopyalayıp siem sorgusuna yapıştırıyor. red team’in yazdığı script’i blue team kullanabilsin diye elle yeniden yazıyorsunuz. bir de üstüne patch var, change-approval window’dan geçmesini bekliyorsunuz ama o approval süresi, sömürü penceresinden daha uzun.

Read more ⟶

google yapay zeka tarafından üretilen ilk sıfır-gün açığını tespit etti


arkadaşlar, bu sefer işler biraz farklı. google, yapay zeka tarafından üretilmiş ilk sıfır-gün açığını tespit etmiş. yani artık sadece insanlar değil, ai’lar da exploit yazıyor. hoş geldin cyberpunk distopyası diyebiliriz.

olay ne peki

google’ın güvenlik ekipleri, bilinen bir siber suç çetesinin geliştirdiği bir sıfır-gün açığını yakalarken fark etmişler ki bu exploit yapay zeka tarafından üretilmiş. spoiler: açığın amacı 2fa’yı bypass etmek, yani iki faktörlü kimlik doğrulamanızı devre dışı bırakmak.

şimdi düşünün, normalde bir exploit geliştirmek için günler hatta haftalar gerekir. kod analizi, test, debug vs. derken zaman alır. ama yapay zeka bu işi çok daha hızlı yapabiliyor. kötü adamlar artık ai asistanlarıyla çalışıyor yani.

Read more ⟶