Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.

fbi direktörünün mail hesabı hacklendi, iranlı grup üstlendi


arkadaşlar bugün bayağı ilginç bir haber var. fbi direktörü kash patel’in kişisel mail hesabı hacklendi ve içindeki fotoğraflar, belgeler falan sızdırıldı. iranlı handala grubu denen tipler üstlendi bu işi. yani adam fbi’ın başı ama kendi mailini koruyamamış, durumun ciddiyetini anlayın.

spoiler: bu sadece bir mail hack’i değil, aynı zamanda ciddi bir güvenlik ve istihbarat sorunu.

ne oldu tam olarak

handala hacker grubu (iranlı olduğu söyleniyor) fbi direktörü kash patel’in kişisel mail hesabına sızmış. içindeki fotoğrafları, belgeleri, muhtemelen hassas bilgileri çalmışlar ve yayınlamışlar. fbi da olayı doğruladı yani “yok öyle bir şey” diyemediler.

Read more ⟶

iran bağlantılı hackerlar fbi direktörünün kişisel mailini sızdırdı


arkadaşlar, bu sefer iş biraz ciddi. iran bağlantılı bir hacker grubu fbi direktörü kash patel’in kişisel mail hesabını ele geçirmiş ve içindekileri internete sızdırmış. handala hack team diye bilinen grup, patel’i “başarıyla hacklenen kurbanlar listesine” eklediğini açıklamış.

olay ne tam olarak

handala hack team, patel’in kişisel e-posta hesabına sızmış ve içerisinden fotoğraflar, belgeler falan çıkarmış. grubu tanıyanlar bilir, daha önce de benzer operasyonlar yapmışlardı. bu sefer hedef fbi direktörü olunca olay biraz daha gürültü kopardı tabii.

Read more ⟶

macos kullanıcıları dikkat: infinity stealer denen yeni beladan korunma rehberi


arkadaşlar, macos dünyasında yeni bir misafir var: infinity stealer. python ile yazılmış, nuitka derleyicisiyle paketlenmiş bir bilgi hırsızı malware. “clickfix” denen kandırma yöntemiyle kurbanlarını avlıyormuş. mac kullanıyorum güvendeyim diyenlere gelsin, bu da sizin için.

ne oluyor yani?

şöyle ki, saldırganlar sahte hata mesajları göstererek kullanıcıları kandırıyor. “şu hatayı düzeltmek için bu komutu terminalde çalıştır” gibi bir şey söylüyorlar. klasik sosyal mühendislik. kullanıcı da “tamam düzeltelim” deyip kopyala-yapıştır yapınca, hop infinity stealer sisteme yerleşiyor.

Read more ⟶

cisa f5 big-ip apm açığını kev kataloğuna ekledi, aktif sömürü var


arkadaşlar, cisa yine alarm veriyor. f5 big-ip access policy manager (apm) üzerinde kritik bir açık var ve aktif olarak sömürülüyor. CVE-2025-53521 numaralı bu zafiyet kev (known exploited vulnerabilities) kataloğuna eklenmiş durumda.

ne var ne yok

CVE-2025-53521 açığı cvss v4’e göre 9.3 puan almış, yani kritik seviyede. uzaktan kod çalıştırma (rce) zafiyeti denen bela var ortada. yani saldırgan sisteminize uzaktan erişip istediği kodu çalıştırabiliyor.

f5 big-ip apm kullanan arkadaşlar dikkat, bu açık sayesinde kötü niyetli tipler sisteminize tam yetkiyle girebilir. cisa’nın kev kataloğuna eklemesi de cabası, yani gerçekten sömürülüyor bu açık, teoride kalmıyor.

Read more ⟶

bearlyfy grubu rus şirketlerine genielocker fidye yazılımıyla saldırıyor


arkadaşlar, ukrayna yanlısı bir hacker grubu olan bearlyfy (bazıları labubu da diyor) ocak 2025’ten beri rus şirketlere saldırıyor. şimdiye kadar 70’ten fazla siber saldırı gerçekleştirmişler ve son saldırılarda genielocker adında özel bir windows fidye yazılımı kullanmışlar.

olay nedir, ne oluyor?

bearlyfy grubu çift amaçlı çalışıyor: bir yandan rus şirketlere maksimum hasar vermeye çalışıyorlar, diğer yandan da hacktivizm yapıyorlar. yani hem fidye yazılımı dağıtıp sistemleri kilitleyen, hem de ideolojik amaçlı hareket eden bir grup.

Read more ⟶

apple eski iphonelara kilit ekranından uyarı gönderiyor


arkadaşlar, apple tarihinde ilk defa böyle bir şey yapıyor. eski ios sürümlerini kullanan iphone ve ipadlere kilit ekranından bildirim gönderiyor. mesajda ne diyor? “apple, eski ios yazılımını hedef alan saldırıların farkındadır, iphone’unuzdaki sürüm dahil. iphone’unuzu korumak için bu kritik güncellemeyi yükleyin” diyor.

yani şöyle ki, elinizde güncel olmayan bir iphone varsa ve web tabanlı saldırılar aktif olarak dolaşıyorsa, apple artık kilit ekranından “agam güncelleme yap” diye uyarı veriyor. macrumors ilk fark etmiş bu durumu.

Read more ⟶

langchain ve langgraph'ta dosya ve secret sızdıran açıklar bulundu


arkadaşlar, ai uygulama geliştiriyorsanız ve langchain veya langgraph kullanıyorsanız bu yazıyı okumanızı tavsiye ederim. güvenlik araştırmacıları bu frameworklerde 3 tane ciddi açık bulmuş. kısacası dosya sisteminiz, environment secretlarınız ve konuşma geçmişiniz sızdırılabilir.

ne olmuş yani?

langchain ve langgraph dediğimiz şeyler, llm (büyük dil modelleri) ile uygulama geliştirmek için kullanılan açık kaynaklı frameworkler. şirketler bunlarla chatbot, ai asistan falan yapıyor. işte bu popüler frameworklerde 3 tane zafiyet bulunmuş.

spoiler: bu açıklar sayesinde saldırganlar:

Read more ⟶

claude chrome eklentisinde sıfır-tıklamalı xss açığı bulunmuş


arkadaşlar, anthropic’in claude ai asistanı için geliştirdiği chrome eklentisinde ciddi bir açık bulunmuş. koi security’den oren yomtov isimli araştırmacı ortaya çıkarmış bu açığı.

spoiler: bu açık çok ilginç bir açık çünkü sıfır-tıklamalı (zero-click) bir xss prompt injection saldırısı. yani siz sadece bir web sitesini ziyaret ettiğinizde, o site claude eklentinize sanki siz yazmışsınız gibi komutlar enjekte edebiliyor. hiçbir şeye tıklamanıza gerek yok, sadece sayfayı açmanız yeterli.

ne olmuş peki?

claude’un chrome eklentisi, web sayfalarındaki içeriği okuyup kullanıcıya yardımcı olmak için tasarlanmış. ancak bu eklenti, web sitelerinden gelen içeriği yeterince doğrulamıyormuş. bu sayede kötü niyetli bir web sitesi, eklentiye istediği komutu gönderebiliyormuş.

Read more ⟶

çinli red menshen grubu telekom şirketlerinde yıllardır gizleniyormuş


arkadaşlar, çinli bir hacker grubu olan red menshen (diğer adıyla earth bluecrow) yıllardır telekom şirketlerinin ağlarına yerleşmiş ve devlet ağlarını gözetliyormuş. yani klasik çin hareketi, uzun soluklu ve sessiz sedasız iş. bpfdoor denen bir implant kullanmışlar ki bu yazılım gerçekten sinsi bir şey.

olay ne tam olarak

red menshen grubu, telekom operatörlerinin altyapısına sızmış ve oradan devlet kurumlarını izliyormuş. mantık şu: telekom şirketleri zaten herkesin trafiğini görüyor, sen oraya yerleşirsen hem görünmezsin hem de istediğin yere erişim sağlarsın. akıllıca ama kötü niyetli bir strateji.

Read more ⟶

webrtc ile csp'yi bypass eden yeni ödeme çalma malware'i


arkadaşlar, e-ticaret sitelerinde yeni bir malware türü keşfedilmiş. webrtc data channel’larını kullanarak hem payload yüklüyor hem de çaldığı kredi kartı bilgilerini sızdırıyor. en kötü tarafı da csp (content security policy) kontrollerini bypass ediyor.

olay ne tam olarak

sansec’in güvenlik araştırmacıları yeni bir payment skimmer (ödeme bilgisi çalan malware) bulmuş. klasik http istekleri veya image beacon’ları yerine webrtc data channel’larını kullanıyormuş. yani normal güvenlik kontrolleri bu trafiği görmüyor bile.

spoiler: bu malware özellikle e-ticaret sitelerini hedef alıyor. müşterileriniz ödeme yaparken kredi kartı bilgileri çalınabiliyor.

Read more ⟶