Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.

moveit automation'da kritik kimlik doğrulama bypass açığı çıktı


arkadaşlar, progress software moveit automation için kritik bir güvenlik açığı duyurdu. kimlik doğrulama bypass denen bela var, yani authentication’ı atlayıp sisteme girebiliyorsunuz. moveit deyince hepimizin aklına 2023’teki o meşhur cl0p saldırısı gelir, o yüzden bu sefer hemen harekete geçin.

ne var ne yok

progress software, moveit automation’da kritik seviyede bir authentication bypass zafiyeti tespit etmiş. bu zafiyet sayesinde saldırganlar kimlik doğrulamasını atlayıp sisteme erişebiliyorlar. moveit automation enterprise-grade managed file transfer (mft) uygulaması olduğu için, içinde genelde hassas dosyalar oluyor. yani bu açık ciddi anlamda kritik.

Read more ⟶

telegram mini apps üzerinden kripto dolandırıcılığı ve android malware dağıtımı


arkadaşlar, telegram’ın mini apps özelliği kötü niyetli tiplerin yeni gözdesi olmuş. siber güvenlik araştırmacıları büyük çaplı bir dolandırıcılık operasyonu tespit etmiş. telegram mini apps üzerinden kripto dolandırıcılığı yapılıyor, bilinen markalar taklit ediliyor ve android cihazlara malware bulaştırılıyormuş.

olay ne tam olarak

telegram’ın mini apps denen özelliği var ya, işte onu kullanarak saldırganlar sahte uygulamalar yapıp kullanıcıları kandırıyorlar. şöyle ki:

  • kripto yatırım platformları gibi görünen sahte uygulamalar
  • bilinen markaları taklit eden sahte sayfalar
  • android cihazlara malware yükleyen tuzak linkler

spoiler: bu operasyon küçük çaplı değil, geniş bir dolandırıcılık ağından bahsediyoruz.

Read more ⟶

cpanel'de kritik açık, sorry ransomware ile kitlesel saldırılar başlamış


arkadaşlar, cpanel’de çok ciddi bir açık ortaya çıktı ve aktif olarak sömürülüyor. CVE-2026-41940 numaralı bu zafiyet üzerinden “sorry” adında yeni bir fidye yazılımı kitlesel saldırılara başlamış durumda. cpanel kullanan hosting firmalarında ve web sitelerinde acil yamalama zamanı geldi.

spoiler: bu açık aktif sömürülüyor, kitlesel saldırılar var. elinizdeki tüm cpanel sunucularını hemen güncelleyin.

ne oluyor yani?

cpanel’de keşfedilen CVE-2026-41940 açığı üzerinden saldırganlar sisteme sızıp dosyaları şifreliyor. “sorry” diye adlandırılan bu fidye yazılımı kampanyası, özellikle hosting firmalarını ve web sitelerini hedef alıyor.

Read more ⟶

trellix'te kaynak kod sızıntısı vakası


arkadaşlar, siber güvenlik şirketi trellix’te ciddi bir sızıntı olmuş. şirketin kaynak kodlarının bir kısmına yetkisiz erişim sağlanmış. yani güvenlik ürünleri yapan şirketin kendi güvenliği delmiş, klasik ironi.

ne olmuş peki

trellix, kaynak kod deposuna (repository) yetkisiz erişim olduğunu açıkladı. “yakın zamanda tespit ettik” demişler ama ne kadar süredir açık kalmış, ne kadar kod sızmış tam belli değil. adli bilişim uzmanlarıyla çalışmaya başlamışlar ve kolluk kuvvetlerine de bildirmişler durumu.

spoiler: hangi ürünlerin kaynak kodları etkilenmiş, henüz açıklanmadı. bu biraz sıkıntı çünkü trellix’in edr, firewall ve endpoint güvenlik ürünleri var.

Read more ⟶

alman sol parti die linke'yi qilin fidye yazılımı vurmuş


arkadaşlar, almanya’dan çok hoş olmayan bir haber geldi. die linke (yani “sol” partisi) adındaki alman siyasi partisini qilin fidye yazılımı çetesi vurmuş. parti hem veri çalındığını doğruladı hem de it sistemleri çökmüş durumda. klasik fidye yazılımı senaryosu yani: önce veriyi çal, sonra şifrele, sonra da “para ver yoksa sızdırırım” de.

ne olmuş peki

qilin grubu (bazıları agenda diye de biliyor bu grubu) die linke’nin sistemlerine girmiş ve hassas verileri çalmış. parti yetkilileri olayı doğruladı ve it sistemlerinde ciddi bir kesinti yaşandığını açıkladı. şimdi grup elindeki verileri sızdırmakla tehdit ediyor.

Read more ⟶

sharefile'da kritik açıklar zincirlenerek rce'ye dönüşüyor


arkadaşlar, citrix’in sharefile ürününde çok ciddi bir durum var. iki tane kritik açık bulunmuş ve bunlar zincirlenerek kimlik doğrulamasız uzaktan kod çalıştırma (rce) sağlıyor. yani saldırgan hiçbir kullanıcı adı parola olmadan sunucunuza dosya yükleyip kod çalıştırabiliyor. acil acil yamalayın bunu.

ne olmuş yani

sharefile’da iki ayrı zafiyet tespit edilmiş. birincisi kimlik doğrulamasını atlatan bir açık, ikincisi de rastgele dosya yükleme zafiyeti. bunları zincirlediğinizde ortaya çıkan şey: kimlik doğrulamasız rce. kısacası saldırgan önce kimlik kontrolünü bypass ediyor, sonra da kendi kötü niyetli dosyasını sunucuya yüklüyor ve çalıştırıyor.

Read more ⟶

claude'un kaynak kodu sızdı, yazılım tedarik zinciri yine rezil oldu


arkadaşlar, anthropic’in meşhur ai asistanı claude’un kaynak kodu sızmış. ama asıl mesele bu sızıntının kendisi değil, yazılım tedarik zincirinin ne kadar savunmasız olduğunu bir kez daha görmemiz. dark reading’in haberine göre, bu olay tedarik zinciri güvenliğinde ciddi gözetim eksikliklerini ortaya koyuyor.

olay ne, nasıl oldu bu iş

claude’un kaynak kodunun sızması başlı başına kötü bir durum ama asıl sorun şu: yazılım tedarik zincirinde her katmanda koruma mekanizmaları olması gerekiyor ama yok. haberde “kritik altyapı muamelesi görmesi gereken tedarik zincirinde korkuluklar her katmana yerleştirilmeli” deniyor. yani agalar, bu işi ciddiye almak lazım.

Read more ⟶

açık kaynak güvenlik raporu yayınlandı, bakalım ne haldeyiz


arkadaşlar, aralık 2025’te yayınlanan “the state of trusted open source” raporu elimize ulaştı. bu rapor açık kaynak dünyasının güvenlik durumunu mercek altına almış. container imajları, dil kütüphaneleri, versiyonlar derken ekiplerin ne çektiğini, ne deploy ettiğini ve hangi açıklarla boğuştuğunu ortaya koymuş.

rapor ne diyor peki

rapor, gerçek dünyadan gelen verilerle hazırlanmış. yani laboratuvar ortamında “şöyle olsa iyi olur” değil, “işte böyle oluyor” diyor. container imajlarından tut da dil kütüphanelerine, versiyonlardan build’lere kadar her şeyi incelemiş.

Read more ⟶

anthropic'in claude code'unda kritik açık bulundu, kaynak kod sızıntısından günler sonra


arkadaşlar, anthropic için çok kötü bir hafta geçiyor. önce claude code’un kaynak kodu sızdı, şimdi de adversa ai ekibi kritik bir güvenlik açığı bulmuş. timing mükemmel değil mi ya, kaynak kod ortada gezince herkes incelemeye başlamış haliyle.

ne oldu peki

anthropic’in geliştirdiği claude code (ai kod asistanı dedikleri şey) birkaç gün önce kaynak kod sızıntısına uğradı. ardından adversa ai’daki güvenlik araştırmacıları kodu incelemiş ve kritik seviyede bir zafiyet tespit etmiş. spoiler: kaynak kod sızdıktan sonra zafiyet bulmak çok daha kolay oluyor, klasik.

Read more ⟶

f5 big-ip'te kritik rce açığı ve 14 bin cihaz hala açıkta duruyor


arkadaşlar, f5 big-ip apm kullananlar toplanın buraya. shadowserver’ın son taramasında internette 14 binden fazla big-ip apm cihazı hala açıkta duruyor ve kritik bir uzaktan kod çalıştırma (rce) açığına karşı savunmasız. bu açık aktif olarak sömürülüyor yani teorik bir şey değil, gerçek saldırılar var.

ne olmuş yani?

f5 big-ip application policy manager (apm) üzerinde kritik seviyede bir rce zafiyeti var. CVE-2023-46747 numaralı bu açık, cvss skoru 9.8 olan bir canavar. yani kritik, acil yamala kategorisinde.

Read more ⟶