Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.

rus istihbaratı signal ve whatsapp hesaplarını hedef alıyor


arkadaşlar, fbi ve cisa ortak bir uyarı yayınladı. rus istihbarat servisleriyle bağlantılı gruplar, signal ve whatsapp gibi şifreli mesajlaşma uygulamalarındaki hesapları ele geçirmek için büyük çaplı phishing saldırıları düzenliyor. hedef kitle de belli: yüksek istihbarat değeri olan kişiler. yani siz sistem yöneticileri, güvenlik uzmanları, devlet görevlileri falan.

ne oluyor yani

ruslar, ticari mesajlaşma uygulamalarını (cma diyorlar bunlara) hedef alan phishing kampanyaları düzenliyor. whatsapp ve signal başta olmak üzere bu uygulamalardaki hesapları ele geçirmeye çalışıyorlar. spoiler: amaç sadece mesajları okumak değil, hesabı tamamen ele geçirip içerideki kişilerle iletişime geçmek, yani güven zincirini kırmak.

Read more ⟶

cisa yine kev kataloğuna ekleme yapmış, apple craft cms ve laravel açıkları var


arkadaşlar, cisa yine kev (known exploited vulnerabilities) kataloğuna 5 tane yeni açık eklemiş. bu sefer apple, craft cms ve laravel livewire’da bulunan zafiyetler var ve aktif olarak sömürülüyorlar. federal kurumlar 3 nisan 2026’ya kadar yamalamak zorunda ama siz de boş durmayın, bu açıklar sokaklarda dolaşıyor.

ne var ne yok

cisa’nın eklediği açıklar şunlar:

CVE-2025-31277 - apple’da bir zafiyet var, cvss skoru 8.8 yani ciddi seviyede. detaylar henüz tam açıklanmamış ama apple ürünleri kullanıyorsanız hemen güncellemeleri kontrol edin.

Read more ⟶

quest kace'de kritik açık var ve sömürülmüş olabilir


arkadaşlar, quest kace sistemlerinde kritik bir açık bulunmuş ve spoiler: eğitim sektörüne yapılan saldırılarda kullanılmış olabilir. CVE-2025-32975 olarak geçiyor bu zafiyet ve ciddi anlamda acil yamalama gerektiriyor.

quest kace diyenler, biliyorsunuz it asset management ve sistem yönetim araçları. özellikle eğitim kurumlarında çok yaygın kullanılıyor. işte tam da bu yüzden saldırganların hedefinde olmuş.

ne var ne yok bu açıkta

CVE-2025-32975 açığı kritik seviyede bir zafiyet. henüz tam teknik detaylar açıklanmamış ama quest’in yayınladığı güvenlik bültenine göre:

Read more ⟶

beast gang'in opsec faili, fidye yazılımı sunucusu ifşa oldu


arkadaşlar, bugün biraz farklı bir haberle geldim. beast gang diye bir fidye yazılımı çetesi var, bunlar opsec (operasyonel güvenlik) konusunda tam bir fiyasko yaşamış. merkezi bulut sunucuları açıkta kalmış ve içinden ne çıktıysa çıkmış.

ne olmuş peki

beast gang’in kullandığı merkezi bulut sunucusu ifşa olmuş. sunucudaki dosyalar incelendiğinde, bu grubun saldırı taktikleri, teknikleri ve prosedürleri (ttp’leri) ortaya çıkmış. özellikle ilginç olan şu: bunlar sistematik bir şekilde ağ yedeklerine saldırıyormuş. yani kurbanların “en kötü ihtimalde yedekten döneriz” dediği senaryonun tam içine sıçıyorlar.

Read more ⟶

langflow'da kritik açık 20 saatte sömürülmeye başladı


arkadaşlar, hızlı olmak nedir işte size güzel bir örnek. langflow’da bulunan kritik bir açık, açıklandıktan sadece 20 saat sonra aktif olarak sömürülmeye başlamış. yani sabah açığı duyurdular, akşam saldırılar başlamış. bu hız ne böyle diyeceksiniz ama işte gerçek bu.

söz konusu açık CVE-2026-33017 olarak kayıtlara geçmiş ve CVSS skoru 9.3 yani kritik seviyede bir bela. ne var bu açıkta derseniz, kimlik doğrulama eksikliği + kod enjeksiyonu kombosu var. yani hem giriş yapmadan erişebiliyorsunuz, hem de istediğiniz kodu çalıştırabiliyorsunuz. uzaktan kod çalıştırma (RCE) dediğimiz felaketin tam kendisi.

Read more ⟶

oracle identity manager'da kritik rce açığı, acil yama geldi


arkadaşlar oracle acil bir yama yayınladı. identity manager ve web services manager’da kritik bir uzaktan kod çalıştırma (rce) açığı bulunmuş. CVE-2026-21992 diye geçiyor bu zafiyet ve kimlik doğrulamasız sömürülebiliyor, yani saldırganın kullanıcı adı şifre bilmesine gerek yok.

ne var ne yok

bu CVE-2026-21992 açığı oracle identity manager (oim) ve oracle web services manager (owsm) ürünlerini etkiliyor. kritik seviyede bir zafiyet, yani cvss skoru muhtemelen 9+ civarında.

spoiler: oracle normal yama döngüsünü beklemeden acil (out-of-band) yama çıkarmış, bu da işin ciddiyetini gösteriyor. genelde böyle acil yamalar ya aktif sömürü var ya da çok yakında olacak demektir.

Read more ⟶

54 edr killer aracı 35 imzalı sürücü açığını kullanarak güvenlik yazılımlarını devre dışı bırakıyor


arkadaşlar, ciddi bir durum var. güvenlik araştırmacıları 54 tane edr killer (yani güvenlik yazılımlarını öldüren) aracı incelemiş ve hepsi aynı numarayı kullanıyormuş: byovd (bring your own vulnerable driver - kendi açıklı sürücünü getir) denen teknik.

peki nedir bu byovd meselesi? şöyle ki, saldırganlar 35 tane imzalı ama açıklı windows sürücüsünü kullanarak sistem çekirdeğine (kernel) erişim sağlıyorlar. “imzalı” diyoruz çünkü microsoft’un dijital imzası var bu sürücülerde, yani windows bunlara güveniyor. ama içlerinde açık var işte, saldırganlar da bunu kullanıp edr yazılımlarını öldürüyorlar.

Read more ⟶

magento'da polyshell zafiyeti: kimlik doğrulamasız rce vakası


arkadaşlar, magento kullanan e-ticaret sitesi yönetiyorsanız hemen buraya bakın. polyshell denen yeni bir zafiyet ortaya çıktı ve durum ciddi. tüm magento open source ve adobe commerce 2.x sürümlerini etkiliyor, hem de kimlik doğrulaması gerektirmeden uzaktan kod çalıştırma (rce) imkanı veriyor. yani saldırgan kullanıcı adı şifre falan aramıyor, direkt sisteme giriyor.

ne var ne yok bu polyshell meselesinde

CVE-2025-24086 numaralı bu açık, magento’nun phtml template engine’inde bir zafiyet. saldırgan özel hazırlanmış bir istek göndererek sunucuda istediği kodu çalıştırabiliyor. cvss skoru 9.8 (kritik) yani acil acil yamalayın seviyesinde.

Read more ⟶

darksword ios exploit kiti 6 açık kullanıyor, 3 tanesi zero-day


arkadaşlar, ios kullananlar için kötü haber geldi. darksword denen bir exploit kiti var, apple cihazlarınızı tepeden tırnağa ele geçirebiliyor. google threat intelligence group, iverify ve lookout birlikte rapor yayınlamış. kısacası: kasım 2025’ten beri birden fazla saldırgan grubu bu kiti kullanıyormuş.

ne var ne yok bu darksword’de

agalar, bu kit 6 tane açık kullanıyor ve bunların 3 tanesi zero-day yani apple yamayı yapmadan önce sömürülmüş. tam anlamıyla full device takeover denen olay var ortada. cihazınızdaki hassas verileri çalabiliyorlar.

Read more ⟶

marquis'te ransomware saldırısı: 672 bin kişinin verisi çalınmış


arkadaşlar, texas’ta finans sektöründe hizmet veren marquis şirketinde ağustos 2025’te gerçekleşen bir fidye yazılımı saldırısında 672 bin kişinin verisi çalınmış. daha da kötüsü, bu saldırı abd’deki 74 bankanın operasyonlarını da aksatmış. şimdi mart 2026’da açıklama yapıyorlar, yani tam 7 ay sonra. klasik hareket yani.

olay ne, nasıl olmuş?

marquis, bankalar için üçüncü taraf finansal hizmet sağlayıcısı. ağustos 2025’te fidye yazılımı çetesi sistemlerine girmiş ve hem veri çalmış hem de operasyonları durdurmuş. 74 banka etkilenmiş, yani domino etkisi yapmış olay.

Read more ⟶