Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.
google drive'a yapay zeka destekli fidye yazılımı koruması geldi
arkadaşlar, google güzel bir haber verdi bugün. google drive’a yapay zeka destekli fidye yazılımı (ransomware) tespit özelliği gelmiş ve artık ücretli kullanıcılar için varsayılan olarak açık geliyor.
ne var ne yok
google workspace’te (yani eski adıyla g suite) ücretli hesabı olan kullanıcılar için google drive artık otomatik olarak dosyalarınızı fidye yazılımlarına karşı tarıyor. yapay zeka destekli bir sistem bu, yani şöyle çalışıyor: dosyalarınızda anormal bir şifreleme aktivitesi görürse sizi uyarıyor.
…apple ios 18 güncellemesini genişletiyor, darksword saldırılarına karşı
arkadaşlar, apple ciddi bir hamle yaptı. ios 18 kullanan daha fazla iphone’a güvenlik güncellemesi gönderiyor. sebep? darksword denen bir exploit kit var ve aktif olarak sömürülüyor. yani saldırganlar şu anda bunu kullanıyor, teorik bir tehdit değil.
olay ne?
darksword exploit kit denen bir araç var. bu araç ios 18’deki bazı açıkları kullanarak telefonlara sızabiliyor. apple normalde en yeni ios sürümünü kullanmanızı ister ama bu sefer “tamam, ios 18’de kalanlar da yapsın güncellemesini” demiş. güzel bir yaklaşım açıkçası, herkes hemen ios 19’a geçemiyor çünkü.
…chrome'da yeni sıfır-gün açığı, aktif sömürülüyor - acil güncelleyin
arkadaşlar, google bugün chrome için acil güvenlik güncellemesi yayınladı. toplam 21 tane açık kapatmış ama içlerinde bir tanesi sıfır-gün açığı ve aktif olarak sömürülüyor. hemen güncelleyin, sonra “benim başıma gelmez” demeyin.
ne var ne yok
CVE-2026-5281 diye geçen bu açık, chrome’un webgpu implementasyonu olan dawn’da bulunmuş. use-after-free (yani kullanıldıktan sonra tekrar kullanılma) türünde bir açık bu. ciddiyet seviyesi “high” yani yüksek olarak belirlenmiş. cvss skoru henüz açıklanmamış ama google’ın acil yama çıkarması ve aktif sömürüldüğünü söylemesi durumun ciddiyetini gösteriyor.
…trueconf'te sıfır-gün açığı, güneydoğu asya hükümetleri saldırı altında
arkadaşlar, trueconf diye bir video konferans yazılımında kritik bir sıfır-gün açığı bulunmuş ve aktif olarak sömürülüyor. truechaos adını vermişler bu kampanyaya. güneydoğu asya’daki hükümet kurumları hedef alınmış, yani iş ciddi.
ne olmuş peki
CVE-2026-3502 diye geçiyor bu açık, cvss skoru 7.8 yani “ciddi, boş durma 🟠” kategorisinde. sorun şurada: trueconf client yazılımı güncelleme yaparken indirdiği kodun gerçekten trueconf’ten mi geldiğini kontrol etmiyormuş. yani bütünlük kontrolü (integrity check) yok.
kısacası saldırganlar sahte bir güncelleme sunucusu koyup, kullanıcıları oraya yönlendiriyorlar. yazılım da “tamamdır abi” deyip o sahte güncellemeyi kuruyor. klasik man-in-the-middle saldırısı yani ama bu sefer güncelleme mekanizması üzerinden.
…google android'de geliştirici doğrulama zorunluluğu getiriyor
arkadaşlar, google android dünyasında önemli bir adım atıyor. artık play store’da uygulama yayınlayan tüm geliştiricilerin kimliklerini doğrulamaları gerekecek. yani anonim kalıp zararlı uygulama dağıtan tipler için oyun bitiyor.
ne oluyor peki
google, android geliştirici doğrulama (developer verification) sistemini resmi olarak devreye almaya başlamış. şöyle ki, play store’da uygulama yayınlamak isteyen herkes artık kimliğini doğrulatacak. bu sayede kötü niyetli adamlar anonim kalıp zararlı uygulamalar dağıtamayacak.
spoiler: bu zorunluluk eylül ayında önce brezilya, endonezya, singapur ve tayland’da başlayacak, sonra gelecek yıl global olarak yayılacak.
…claude ai vim ve emacs'te dosya açınca tetiklenen rce açıkları bulmuş
arkadaşlar, başlıktan da anlaşılacağı üzere yapay zeka artık güvenlik açığı bulmaya başladı. anthropic’in claude asistanı, basit promptlarla vim ve gnu emacs’te rce (remote code execution - uzaktan kod çalıştırma) açıkları keşfetmiş. en kötü tarafı ise bunlar sadece bir dosya açmanızla tetikleniyor, başka bir şey yapmanıza gerek yok.
spoiler: evet, doğru okudunuz. sadece bir metin dosyası açıyorsunuz ve sistem ele geçirilmiş oluyor.
ne olmuş peki
claude ai’a basit güvenlik testi promptları verilmiş ve yapay zeka vim ile emacs’in kaynak kodlarını taramış. sonuç olarak şu iki kritik zafiyet ortaya çıkmış:
…openai chatgpt'de gizli veri sızdırma açığı yamalandı
arkadaşlar, openai’ın chatgpt’sinde ciddi bir açık keşfedilmiş ve yamalanmış. check point güvenlik araştırmacıları bulmuş bunu. konu şu: tek bir kötü niyetli prompt ile chatgpt’deki konuşmalarınız, yüklediğiniz dosyalar ve diğer hassas verileriniz sessizce dışarı sızdırılabiliyormuş. kullanıcı hiçbir şeyden haberdar olmadan.
spoiler: bu sadece chatgpt ile sınırlı değil, openai codex’te de github token sızıntısına yol açan ayrı bir açık daha varmış.
ne olmuş yani
check point’in bulduğu açık şöyle çalışıyor: saldırgan özel hazırlanmış bir prompt gönderiyor chatgpt’ye. bu prompt, chatgpt’nin normal görünen bir konuşmayı gizli bir veri sızdırma kanalına çevirmesini sağlıyor. yani siz chatgpt ile muhabbet ederken, konuşmanız arka planda başka bir yere akıyor.
…haftalık özet: telekomda uyuyan hücreler, llm jailbreak'leri ve diğer eğlenceler
arkadaşlar, bu hafta sessiz bir hafta oldu ama kötü anlamda sessiz. yani patırtı yok diye güvendeyiz sanmayın, tam tersine uzun süredir devam eden operasyonlar mahkemelere taşınmış, eski saldırı yöntemeri yeni yerlerde boy göstermiş, ve teorik diye diye pratiğe dönen araştırmalar var. kısacası, sessiz ama tehlikeli bir hafta geçirdik.
bu hafta neler var diye soracak olursanız: telekomda uzun süreli kalıcılık operasyonları, yasal kazanımlar, etkileme operasyonları ve en az bir tane “sıkıcı görünüyor ama aslında tehlikeli” durum var. gelin bi bakalım neler olmuş.
…f5 big-ip'te kritik açık aktif sömürülüyor arkadaşlar
arkadaşlar, f5 big-ip kullananlar var mı aranızda? varsa hemen bu yazıyı okuyun çünkü ciddi bir durum var. f5, başta “sadece dos açığı” dediği bir zafiyeti şimdi “kritik seviye rce” olarak yeniden sınıflandırdı. yani uzaktan kod çalıştırma açığı bu, dos falan değil. daha da kötüsü, saldırganlar şu anda aktif olarak bu açığı sömürüyor ve yamasız cihazlara webshell yerleştiriyorlar.
ne olmuş yani?
şöyle ki arkadaşlar, CVE-2025-27896 diye bir açık var. f5 big-ip’nin apm (access policy manager) modülünde bulunmuş. ilk başta “e hadi canım dos açığı, sistem çöker işte” diye düşünülmüş ama meğerse durum çok daha vahim. saldırganlar bu açığı kullanarak sisteme webshell yüklüyor, yani tam erişim elde ediyorlar.
…wordpress smart slider 3 eklentisinde dosya okuma açığı, 800 bin site etkileniyor
arkadaşlar, wordpress kullanıyorsanız ve smart slider 3 eklentiniz varsa, hemen bu yazıyı okuyun. 800 binden fazla sitede kullanılan bu eklentide ciddi bir dosya okuma açığı bulunmuş. CVE-2025-2627 numaralı bu zafiyet sayesinde, subscriber seviyesindeki bir kullanıcı bile sunucudaki dosyaları okuyabiliyor. yani en düşük yetkili kullanıcı bile wp-config.php’nizi okuyabilir. ciddi ciddi hemen güncelleyin.
ne olmuş yani?
smart slider 3 eklentisinin 3.5.1.26 ve önceki versiyonlarında bir zafiyet var. bu CVE-2025-2627 açığı, arbitrary file read (keyfi dosya okuma) zafiyeti denen şeylerden. şöyle ki: eklenti, dosya yollarını düzgün kontrol etmemiş ve path traversal denen klasik saldırıya açık bırakmış kendini.
…