Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.

hackerlar web yönetim aracında sıfır-gün açığı bulmak için yapay zeka kullanmış


arkadaşlar, google’ın threat intelligence ekibi (gtig) ilginç bir tespit yapmış. popüler bir açık kaynaklı web yönetim aracında bulunan sıfır-gün açığının, saldırganlar tarafından yapay zeka kullanılarak geliştirilmiş olabileceğini söylüyorlar. yani artık hackerlar da chatgpt’ye “bana exploit yaz” demeye başlamış.

ne olmuş yani?

google’ın araştırmacıları, yaygın kullanılan bir web yönetim panelinde kritik bir açık tespit etmiş. ilginç olan kısım şu: exploit kodunun yapısına ve geliştirme tarzına bakınca, büyük ihtimalle yapay zeka destekli araçlar kullanılarak oluşturulmuş. klasik insan yazımı exploit’lerden farklı bir pattern varmış kodda.

Read more ⟶

hugging face'te sahte openai reposu, infostealer dağıtıyor


arkadaşlar, hugging face’te büyük bir olay dönmüş. sahte bir openai deposu, trending listesine kadar çıkmış ve windows kullanıcılarına infostealer malware dağıtmış. “privacy filter” diye bir proje gibi gösteriyorlar kendilerini ama aslında bilgisayarınızdaki her şeyi çalmaya çalışıyorlar.

olay ne tam olarak

hugging face’in trending listesine giren bir repo var, openai’ın resmi projesi gibi gösteriyor kendini. “privacy filter” adında bir şey olarak pazarlanmış. insanlar da “vay be openai yeni bir şey çıkarmış” diye indiriyorlar, ama içinden çıkan şey infostealer malware. yani kısacası: şifreleriniz, tokenlarınız, tarayıcı verileriniz, her şey gidiyor.

Read more ⟶

ollama'da bleeding llama zafiyeti - tüm bellek sızabilir


arkadaşlar, ollama kullananlar toplanın. ciddi bir açık bulunmuş ve adı da bleeding llama. ne kadar da yaratıcı isim buluyorlar artık, değil mi?

cyera güvenlik araştırmacıları ollama’da kritik bir zafiyet keşfetmiş. CVE-2026-7482 olarak kayıtlara geçen bu açık, CVSS skoru 9.1 ile “kritik” kategorisinde. spoiler: uzaktan, kimlik doğrulaması olmadan tüm process belleğini sızdırmak mümkün. yani saldırgan herhangi bir kullanıcı adı-şifre girmeden, uzaktan ollama’nın belleğindeki her şeyi okuyabilir.

ne bu out-of-bounds read meselesi?

out-of-bounds read, yani sınır dışı okuma. şöyle ki: yazılım belirli bir bellek bölgesini okuması gerekirken, o sınırları aşıp olmaması gereken yerleri de okuyabiliyor. bu durumda da ollama’nın process belleğinde ne varsa (api anahtarları, tokenlar, model verileri, kullanıcı bilgileri) hepsi saldırganın eline geçebilir.

Read more ⟶

brezilyalı bankacılık truva atı tclbanker whatsapp ve outlook üzerinden yayılıyor


arkadaşlar, elastic security labs yeni bir brezilyalı bankacılık truva atı tespit etmiş. tclbanker diyorlar buna ve ciddi ciddi 59 farklı bankacılık, fintech ve kripto platformunu hedef alıyor. whatsapp ve outlook üzerinden solucan gibi yayılıyormuş.

ne var ne yok bu işte

elastic security labs’ın REF3076 koduyla takip ettiği bu kampanya, aslında maverick truva atının büyük bir güncellemesi. hatırlarsınız belki, maverick SORVEPOTEL denen bir solucan kullanarak yayılıyordu. işte tclbanker da aynı taktiği kullanıyor ama daha gelişmiş.

Read more ⟶

cpanel ve whm'de 3 yeni güvenlik açığı yamalandı


arkadaşlar, cpanel ve whm için yeni güvenlik güncellemesi gelmiş. 3 tane zafiyet kapatılmış ve bunlardan biri kod çalıştırmaya kadar gidiyormuş. hemen atlayın güncellemelere, web hosting dünyası zaten yeterince çalkantılı.

ne var ne yok bu açıklarda

cpanel ekibi 3 tane güvenlik zafiyetini yamalamış. şöyle ki:

CVE-2026-29201 - CVSS skoru 4.3, yani orta seviye bir açık. feature dosya adında yetersiz input validasyonu varmış. feature::LOADFEATUREFILE adminbin çağrısında sıkıntı çıkıyormuş. kötü niyetli biri bu açığı kullanarak yetki yükseltme yapabilir.

Read more ⟶

nvidia'de geforce now veri sızıntısı - ermeni kullanıcılar etkilenmiş


arkadaşlar, nvidia’den kötü haber geldi. geforce now bulut oyun servisinde veri sızıntısı olmuş ve özellikle ermenistan’daki kullanıcılar etkilenmiş durumda. nvidia da bleepingcomputer’a yaptığı açıklamada olayı doğruladı.

ne olmuş peki

nvidia’nin geforce now servisi veri ihlali yaşamış. şirket resmi olarak teyit etmiş durumu ama şu an için sadece ermeni kullanıcıların etkilendiğini söylüyorlar. spoiler: hangi verilerin sızdığı konusunda henüz net bilgi yok ama kullanıcı bilgileri derken genelde email, kullanıcı adı, şifre hash’leri gibi şeylerden bahsediyoruz.

Read more ⟶

trellix'in kaynak kodları sızdırılmış, ransomhouse üstlendi


arkadaşlar, geçen hafta duyurulan trellix kaynak kodu sızıntısını ransomhouse grubu üstlenmiş. hem de kanıt olarak birkaç ekran görüntüsü paylaşmışlar. siber güvenlik şirketi olarak bu tür bir olay yemek tabii ki hoş değil, ama işte olan olmuş.

olay nedir

trellix (eskiden mcafee enterprise diye bilirsiniz) geçen hafta kaynak kod deposuna saldırı olduğunu açıklamıştı. şimdi ransomhouse denen grup “evet biz yaptık” demiş ve ellerinde veri olduğunu kanıtlamak için birkaç görsel sızdırmış. klasik fidye yazılımı grubu hareketi yani.

Read more ⟶

cisa ivanti açığı için 4 gün süre vermiş, acil yamalayın


arkadaşlar, cisa (amerikan siber güvenlik ajansı) federal kurumlara ultimatom vermiş: 4 gün içinde ivanti endpoint manager mobile’daki açığı yamalayacaksınız. neden bu kadar acele? çünkü bu açık sıfır-gün olarak aktif sömürülüyor.

ne olmuş tam olarak

ivanti endpoint manager mobile (epmm) denen mobil cihaz yönetim sisteminde ciddi bir zafiyet bulunmuş. CVE-2025-4427 numaralı bu açık, saldırganların sisteme yetkisiz erişim sağlamasına izin veriyor.

spoiler: bu açık yamanın çıkmasından önce sömürülmeye başlanmış. yani klasik zero-day vakası.

Read more ⟶

ivanti epmm'de aktif sömürülen rce açığı admin erişimi veriyor


arkadaşlar, ivanti yine gündemde ama bu sefer iyi haberle değil. endpoint manager mobile (epmm) ürününde CVE-2026-6973 diye bir açık var ve aktif olarak sömürülüyor.

şöyle ki: bu açık, admin yetkisine sahip bir kullanıcının uzaktan kod çalıştırmasına (rce) izin veriyor. yani birisi admin hesabına erişmişse, sisteminizde istediği kodu çalıştırabilir. ciddi bir durum, boş durmayın.

zafiyet detayları

CVE-2026-6973 açığı “improper input validation” yani “düzgün girdi doğrulaması yapılmamış” kategorisinde. cvss skoru 7.2, yani ciddi seviyede bir açık 🟠

Read more ⟶

arkadaşlar 2026'da hala aynı klasik saldırılarla hackleniyoruz


agalar, kötü bir hafta geçirdik. threatsday bulletin’in son raporuna göz attım da, 2026 yılındayız ama hala aynı eski saçmalıklarla hacklenmeye devam ediyoruz. en kolay saldırı yöntemi hala şunlar: sahte paketler, fake uygulamalar, unutulmuş dns kayıtları, dolandırıcı reklamlar ve discord kanallarına dökülen çalıntı loginler. artık normal karşılanıyor bunlar.

spoiler: bu saldırı zincirleri artık sofistike bile değil. telegram hesabı olan ve çok fazla boş zamanı olan yorgun bir adam gibi hissettiriyor. en kötü yanı bu tür şeylerin ne kadar sık yaşanması.

Read more ⟶