Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.
ucuz ip kvm cihazları root erişimi kapısı olmuş
arkadaşlar, eclypsium’dan güvenlik araştırmacıları ucuz ip kvm cihazlarında ciddi sorunlar bulmuş. ip kvm dediğimiz şey, sunucularınızı uzaktan yönetmenizi sağlayan cihazlar yani - klavye, video, mouse kontrolü falan. düşünün ki bu cihazlarda açık var, saldırgan direk sunucunuza root yetkisiyle giriyor. tam bir felaket senaryosu.
ne olmuş peki
toplamda 9 tane kritik zafiyet bulunmuş, 4 farklı üreticinin cihazlarında. bunlar da şunlar:
- GL-iNet Comet RM-1
- Angeet/Yeeso ES3 KVM
- Sipeed NanoKVM
- JetKVM
spoiler: bu açıklar kimlik doğrulama gerektirmeden root erişimi veriyor. yani kullanıcı adı şifre falan da gerekmiyor, direk giriş.
…cisa zimbra'daki xss açığını yamalamanızı emrediyor
arkadaşlar, zimbra collaboration suite’te (zcs) aktif olarak sömürülen bir xss açığı var ve cisa bu sefer ciddi ciddi “yamalayın” demiş. federal ajanslar için 4 nisan’a kadar zorunlu yamalama emri gelmiş, siz de boş durmayın derim.
olay ne?
zimbra’da bir cross-site scripting (xss) zafiyeti keşfedilmiş ve spoiler: aktif olarak sömürülüyor. CVE-2025-34139 numaralı bu açık, saldırganların kurbana özel hazırlanmış bir link göndererek zararlı javascript kodu çalıştırmasına izin veriyor. yani klasik xss hikayesi ama bu sefer gerçekten kullanılıyor.
…leaknet fidye çetesi clickfix ve deno runtime ile saldırıyor
arkadaşlar, leaknet diye bir fidye yazılımı çetesi var, bunlar işi biraz daha ileri götürmüş. clickfix denen sosyal mühendislik tekniğiyle kurumsal ağlara giriyorlar, sonra da deno runtime (javascript/typescript için açık kaynaklı bir ortam) tabanlı bir malware loader kullanıyorlar. yani klasik fidye çetesi hareketi değil bu, biraz daha teknik ve sinsi bir iş dönüyor.
olay ne tam olarak
leaknet çetesi şöyle çalışıyor: önce clickfix tekniğiyle kullanıcıları kandırıyorlar. clickfix dedikleri şey, sahte hata mesajları gösterip “düzeltmek için tıkla” diye kullanıcıyı tuzağa düşürmek. kullanıcı tıklayınca, sistem panoya kopyalanmış kötü niyetli powershell komutlarını çalıştırıyor. klasik “kullanıcı en zayıf halka” durumu yani.
…amazon bedrock ve diğer ai platformlarında dns üzerinden veri sızdırma açığı
arkadaşlar, ai dünyasında yeni bir sıkıntı baş göstermiş. beyondtrust’ın araştırmacıları amazon bedrock, langsmith ve sglang gibi ai platformlarında dns sorguları üzerinden veri sızdırma ve hatta uzaktan kod çalıştırma açıkları bulmuş. yani klasik sandbox kaçış hikayesi ama bu sefer ai ortamlarında.
ne olmuş peki
amazon bedrock’un agentcore code interpreter’ında sandbox modu var ya, işte orada dışarıya dns sorguları atabiliyormuşsunuz. “ee ne var bunda” demeyin, saldırgan bu dns sorgularını kullanarak hassas verileri dışarı sızdırabiliyor. hatta interaktif shell bile açabiliyormuş.
…gnu inetutils telnetd'de kritik sıfır-gün açığı - root yetkisiyle uzaktan kod çalıştırma mümkün
arkadaşlar, 2026 yılında hala telnet kullananlar için kötü haberlerimiz var. gnu inetutils telnet daemon’da (telnetd) kritik bir açık bulunmuş ve henüz yaması yok. CVE-2026-32746 olarak kayıtlı bu açık, kimlik doğrulaması bile gerekmeden uzaktan root yetkisiyle kod çalıştırmaya izin veriyor. yani klasik “game over” seviyesi bir açık.
ne var ne yok
CVE-2026-32746 açığı, telnetd’nin LINEMODE özelliğinde bir “out-of-bounds write” (sınır dışı yazma) zafiyeti. cvss skoru 9.8/10.0 yani kritik seviyede ciddi 🔴
şöyle ki: saldırgan, 23 numaralı telnet portuna kimlik doğrulaması yapmadan bağlanıp özel hazırlanmış paketler göndererek bellek taşması yapabiliyor. sonuç: root yetkisiyle istediği kodu çalıştırma. klasik buffer overflow vakası ama bu sefer telnet’te.
…wing ftp server'da aktif sömürülen açık var, acil yamalayın
arkadaşlar, cisa yine bir açığı kataloğuna ekledi ve bu sefer hedefte wing ftp server var. CVE-2025-0981 numaralı bu açık aktif olarak sömürülüyor ve uzaktan kod çalıştırma (rce) saldırılarında zincirleme kullanılabiliyormuş. yani ciddi bir durum söz konusu.
wing ftp server diyenlere kısa bir bilgi: dosya transferi için kullanılan popüler bir ftp/sftp sunucusu. özellikle kurumsal ortamlarda sıkça tercih ediliyor. ama işte şimdi bu sunucuda bir zafiyet var ve saldırganlar bunu aktif olarak kullanıyor.
…cisa wing ftp açığını kataloğuna ekledi, aktif sömürülüyor
arkadaşlar, cisa yine pazartesi gününe güncelleme ile başlamış. bu sefer wing ftp denen bir dosya transfer sunucusundaki açığı kev (known exploited vulnerabilities) kataloğuna eklemiş. nedeni basit: aktif olarak sömürülüyor.
ne olmuş yani?
CVE-2025-47813 denen bu zafiyet, wing ftp’nin kurulu olduğu dizin yolunu sızdırıyormuş belirli koşullarda. cvss skoru 4.3, yani “ortalama” kategorisinde ama cisa’nın kataloğuna eklemesi demek ki saldırganlar bunu kullanıyor demek.
şimdi diyeceksiniz “abi kurulum yolu sızdırması ne ki?” evet, kendi başına pek bir şey değil ama spoiler: saldırganlar bu bilgiyi kullanarak sistemi daha iyi tanıyıp, başka açıklarla birleştirip ciddi hasarlar verebiliyorlar. yani zincirleme saldırının ilk halkası bu.
…loblaw'da veri sızıntısı, müşteri bilgileri çalındı
arkadaşlar, kanada’nın en büyük perakende zincirlerinden loblaw’da veri sızıntısı olmuş. saldırganlar müşteri bilgilerine erişmiş, isim-soyisim, e-posta adresleri ve telefon numaraları çalınmış.
ne oldu peki?
loblaw companies limited (kanada’da loblaws, no frills, shoppers drug mart gibi zincirleri olan dev şirket) bir siber saldırıya uğramış. şirket açıklamasına göre yetkisiz erişim tespit edilmiş ve müşteri verileri sızdırılmış.
spoiler: finansal bilgiler (kredi kartı, banka hesabı falan) etkilenmemiş, en azından şimdilik öyle söylüyorlar.
hangi bilgiler çalındı?
sızan veriler şunlar:
…chatgpt'ye reklam geliyor ama henüz türkiye'de değil
arkadaşlar, openai chatgpt’ye reklam eklemeye başlamış. ama sakin, henüz sadece amerika’da test ediyorlar, global olarak yayılmamış durum.
olay ne peki
openai’ın gizlilik politikasını güncellemesi üzerine kullanıcılar “lan reklam mı gelecek” diye ayağa kalkmış. bleepingcomputer’a verilen açıklamaya göre şu an sadece abd’deki ücretsiz (free) ve go planlarında reklam testi yapılıyormuş. yani biz türkiye’deki agalar henüz reklam görmeyeceğiz.
spoiler: bu bir güvenlik haberi değil ama sistem yöneticisi olarak chatgpt kullanan arkadaşlar için bilgilendirme niteliğinde.
…betterleaks: gitleaks'in yerine geçmeye aday yeni açık kaynak araç
arkadaşlar, güvenlik dünyasında yeni bir araç daha çıktı ortaya. betterleaks diye bir şey var, gitleaks’in alternatifi olarak geliştirilmiş. açık kaynak, ücretsiz ve iddiasına göre daha iyi çalışıyormuş.
ne işe yarıyor bu betterleaks
şöyle ki, biliyorsunuz git repolarında, kod içinde, config dosyalarında falan api anahtarları, şifreler, token’lar unutuluyor. sonra bunlar github’a push ediliyor, herkes görüyor. işte betterleaks tam da bunları taramak için var. klasik gitleaks vardı, bu da onun yerine geçmeye aday yeni nesil araç.
…