Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.
rus istihbaratı signal ve whatsapp hesaplarını hedef alıyor
arkadaşlar, fbi ve cisa ortak bir uyarı yayınladı. rus istihbarat servisleriyle bağlantılı gruplar, signal ve whatsapp gibi şifreli mesajlaşma uygulamalarındaki hesapları ele geçirmek için büyük çaplı phishing saldırıları düzenliyor. hedef kitle de belli: yüksek istihbarat değeri olan kişiler. yani siz sistem yöneticileri, güvenlik uzmanları, devlet görevlileri falan.
ne oluyor yani
ruslar, ticari mesajlaşma uygulamalarını (cma diyorlar bunlara) hedef alan phishing kampanyaları düzenliyor. whatsapp ve signal başta olmak üzere bu uygulamalardaki hesapları ele geçirmeye çalışıyorlar. spoiler: amaç sadece mesajları okumak değil, hesabı tamamen ele geçirip içerideki kişilerle iletişime geçmek, yani güven zincirini kırmak.
…cisa yine kev kataloğuna ekleme yapmış, apple craft cms ve laravel açıkları var
arkadaşlar, cisa yine kev (known exploited vulnerabilities) kataloğuna 5 tane yeni açık eklemiş. bu sefer apple, craft cms ve laravel livewire’da bulunan zafiyetler var ve aktif olarak sömürülüyorlar. federal kurumlar 3 nisan 2026’ya kadar yamalamak zorunda ama siz de boş durmayın, bu açıklar sokaklarda dolaşıyor.
ne var ne yok
cisa’nın eklediği açıklar şunlar:
CVE-2025-31277 - apple’da bir zafiyet var, cvss skoru 8.8 yani ciddi seviyede. detaylar henüz tam açıklanmamış ama apple ürünleri kullanıyorsanız hemen güncellemeleri kontrol edin.
…quest kace'de kritik açık var ve sömürülmüş olabilir
arkadaşlar, quest kace sistemlerinde kritik bir açık bulunmuş ve spoiler: eğitim sektörüne yapılan saldırılarda kullanılmış olabilir. CVE-2025-32975 olarak geçiyor bu zafiyet ve ciddi anlamda acil yamalama gerektiriyor.
quest kace diyenler, biliyorsunuz it asset management ve sistem yönetim araçları. özellikle eğitim kurumlarında çok yaygın kullanılıyor. işte tam da bu yüzden saldırganların hedefinde olmuş.
ne var ne yok bu açıkta
CVE-2025-32975 açığı kritik seviyede bir zafiyet. henüz tam teknik detaylar açıklanmamış ama quest’in yayınladığı güvenlik bültenine göre:
…beast gang'in opsec faili, fidye yazılımı sunucusu ifşa oldu
arkadaşlar, bugün biraz farklı bir haberle geldim. beast gang diye bir fidye yazılımı çetesi var, bunlar opsec (operasyonel güvenlik) konusunda tam bir fiyasko yaşamış. merkezi bulut sunucuları açıkta kalmış ve içinden ne çıktıysa çıkmış.
ne olmuş peki
beast gang’in kullandığı merkezi bulut sunucusu ifşa olmuş. sunucudaki dosyalar incelendiğinde, bu grubun saldırı taktikleri, teknikleri ve prosedürleri (ttp’leri) ortaya çıkmış. özellikle ilginç olan şu: bunlar sistematik bir şekilde ağ yedeklerine saldırıyormuş. yani kurbanların “en kötü ihtimalde yedekten döneriz” dediği senaryonun tam içine sıçıyorlar.
…langflow'da kritik açık 20 saatte sömürülmeye başladı
arkadaşlar, hızlı olmak nedir işte size güzel bir örnek. langflow’da bulunan kritik bir açık, açıklandıktan sadece 20 saat sonra aktif olarak sömürülmeye başlamış. yani sabah açığı duyurdular, akşam saldırılar başlamış. bu hız ne böyle diyeceksiniz ama işte gerçek bu.
söz konusu açık CVE-2026-33017 olarak kayıtlara geçmiş ve CVSS skoru 9.3 yani kritik seviyede bir bela. ne var bu açıkta derseniz, kimlik doğrulama eksikliği + kod enjeksiyonu kombosu var. yani hem giriş yapmadan erişebiliyorsunuz, hem de istediğiniz kodu çalıştırabiliyorsunuz. uzaktan kod çalıştırma (RCE) dediğimiz felaketin tam kendisi.
…oracle identity manager'da kritik rce açığı, acil yama geldi
arkadaşlar oracle acil bir yama yayınladı. identity manager ve web services manager’da kritik bir uzaktan kod çalıştırma (rce) açığı bulunmuş. CVE-2026-21992 diye geçiyor bu zafiyet ve kimlik doğrulamasız sömürülebiliyor, yani saldırganın kullanıcı adı şifre bilmesine gerek yok.
ne var ne yok
bu CVE-2026-21992 açığı oracle identity manager (oim) ve oracle web services manager (owsm) ürünlerini etkiliyor. kritik seviyede bir zafiyet, yani cvss skoru muhtemelen 9+ civarında.
spoiler: oracle normal yama döngüsünü beklemeden acil (out-of-band) yama çıkarmış, bu da işin ciddiyetini gösteriyor. genelde böyle acil yamalar ya aktif sömürü var ya da çok yakında olacak demektir.
…54 edr killer aracı 35 imzalı sürücü açığını kullanarak güvenlik yazılımlarını devre dışı bırakıyor
arkadaşlar, ciddi bir durum var. güvenlik araştırmacıları 54 tane edr killer (yani güvenlik yazılımlarını öldüren) aracı incelemiş ve hepsi aynı numarayı kullanıyormuş: byovd (bring your own vulnerable driver - kendi açıklı sürücünü getir) denen teknik.
peki nedir bu byovd meselesi? şöyle ki, saldırganlar 35 tane imzalı ama açıklı windows sürücüsünü kullanarak sistem çekirdeğine (kernel) erişim sağlıyorlar. “imzalı” diyoruz çünkü microsoft’un dijital imzası var bu sürücülerde, yani windows bunlara güveniyor. ama içlerinde açık var işte, saldırganlar da bunu kullanıp edr yazılımlarını öldürüyorlar.
…magento'da polyshell zafiyeti: kimlik doğrulamasız rce vakası
arkadaşlar, magento kullanan e-ticaret sitesi yönetiyorsanız hemen buraya bakın. polyshell denen yeni bir zafiyet ortaya çıktı ve durum ciddi. tüm magento open source ve adobe commerce 2.x sürümlerini etkiliyor, hem de kimlik doğrulaması gerektirmeden uzaktan kod çalıştırma (rce) imkanı veriyor. yani saldırgan kullanıcı adı şifre falan aramıyor, direkt sisteme giriyor.
ne var ne yok bu polyshell meselesinde
CVE-2025-24086 numaralı bu açık, magento’nun phtml template engine’inde bir zafiyet. saldırgan özel hazırlanmış bir istek göndererek sunucuda istediği kodu çalıştırabiliyor. cvss skoru 9.8 (kritik) yani acil acil yamalayın seviyesinde.
…darksword ios exploit kiti 6 açık kullanıyor, 3 tanesi zero-day
arkadaşlar, ios kullananlar için kötü haber geldi. darksword denen bir exploit kiti var, apple cihazlarınızı tepeden tırnağa ele geçirebiliyor. google threat intelligence group, iverify ve lookout birlikte rapor yayınlamış. kısacası: kasım 2025’ten beri birden fazla saldırgan grubu bu kiti kullanıyormuş.
ne var ne yok bu darksword’de
agalar, bu kit 6 tane açık kullanıyor ve bunların 3 tanesi zero-day yani apple yamayı yapmadan önce sömürülmüş. tam anlamıyla full device takeover denen olay var ortada. cihazınızdaki hassas verileri çalabiliyorlar.
…marquis'te ransomware saldırısı: 672 bin kişinin verisi çalınmış
arkadaşlar, texas’ta finans sektöründe hizmet veren marquis şirketinde ağustos 2025’te gerçekleşen bir fidye yazılımı saldırısında 672 bin kişinin verisi çalınmış. daha da kötüsü, bu saldırı abd’deki 74 bankanın operasyonlarını da aksatmış. şimdi mart 2026’da açıklama yapıyorlar, yani tam 7 ay sonra. klasik hareket yani.
olay ne, nasıl olmuş?
marquis, bankalar için üçüncü taraf finansal hizmet sağlayıcısı. ağustos 2025’te fidye yazılımı çetesi sistemlerine girmiş ve hem veri çalmış hem de operasyonları durdurmuş. 74 banka etkilenmiş, yani domino etkisi yapmış olay.
…