Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.

eski çalışan kovulduktan sonra okul ağına saldırmış, 21 ay hapis yemiş


arkadaşlar, iowa’dan ilginç bir haber geldi. okul bölgesinin eski IT çalışanı kovulduktan sonra intikam almak için eski işvereninin sistemlerine saldırmış. adam tam 21 ay hapis cezası almış.

spoiler: bu olay “içeriden gelen tehdit” (insider threat) konusunda güzel bir örnek olmuş. adam IT çalışanı olduğu için sistemleri iyi biliyor tabii, kovulduktan sonra da o bilgiyi kötüye kullanmış.

olay nasıl gelişmiş

eski çalışan kovulduktan sonra uzun süreli bir siber saldırı kampanyası başlatmış. sınıf operasyonlarını aksatmış, hesapları silmiş ve on binlerce dolar zarara yol açmış. klasik “intikam saldırısı” işte.

Read more ⟶

ukraynalı hacker conti ransomware'ine bulaştığı için suçunu kabul etti


arkadaşlar, conti ransomware operasyonunu hatırlarsınız. 2020-2022 arası dönemde dünyayı kasıp kavuran, costa rica hükümetini bile rehin alan o meşhur çete. işte o çetenin üyelerinden biri daha yakalandı ve suçunu kabul etti.

olay ne

denys “korben” vasiuk adında ukraynalı bir siber suçlu, geçen sene irlanda’dan abd’ye iade edilmişti. şimdi de conti ransomware operasyonunda rol aldığını kabul etti mahkemede. adam 2020 ile 2022 arasında bu işin içindeymiş.

spoiler: conti çetesi zamanında costa rica hükümetini bile hack’lemiş, ülkeye ulusal acil durum ilan ettirmişti. o kadar büyük bir operasyondan bahsediyoruz.

Read more ⟶

shinyhunters oracle sıfır-gün açığıyla üniversiteleri soydu


arkadaşlar, büyük bir olay var. shinyhunters diye bildiğimiz hacker grubu, oracle’ın erp yazılımındaki sıfır-gün açığını kullanarak özellikle amerikan üniversitelerini hedef almış. yani öğrenci kayıtlarından finansal verilere kadar her şey çalınmış durumda.

spoiler: bu açık aktif olarak sömürülmüş ve tonlarca veri çalınmış bile.

ne olmuş yani

oracle’ın erp (enterprise resource planning) yazılımında kritik bir sıfır-gün zafiyeti varmış. shinyhunters grubu bunu keşfetmiş (ya da almış birilerinden) ve doğrudan üniversitelerin sistemlerine girmiş.

niye üniversiteler diyeceksiniz, çünkü:

Read more ⟶

splunk enterprise'da kritik açık, kimlik doğrulama bile istemiyor


arkadaşlar, splunk enterprise kullananlar toplanın buraya. splunk yeni bir güvenlik güncellemesi yayınladı ve içinde çok kritik bir açık var. CVE-2026-20253 numaralı bu zafiyet CVSS 9.8 puan almış, yani kırmızı alarm seviyesinde 🔴

ne var ne yok

şöyle ki, splunk enterprise’ın 10.2.4 ve 10.0.7 altındaki versiyonlarında kimlik doğrulaması olmadan dosya işlemleri yapılabiliyor. yani hiçbir authentication gerektirmeden uzaktan kod çalıştırma (RCE) mümkün. saldırgan gelip dosya oluşturabiliyor, silebiliyor, hatta sistem üzerinde kod çalıştırabiliyor.

kısacası: herhangi bir kullanıcı adı-şifre sormadan sisteminize girebiliyorlar. klasik “kapıyı açık unuttuk” vakası.

Read more ⟶

the gentlemen fidye yazılımı 478 kurban toplamış, solucan gibi yayılıyormuş


arkadaşlar, yeni bir fidye yazılımı çetesi var: “the gentlemen” diyorlar kendilerine. adı kibar ama işleri hiç kibar değil. 478 kurban toplamışlar ve en kötüsü bu yazılım solucan gibi yayılabiliyormuş.

ne olmuş yani

the gentlemen ekibi başlangıçta lockbit, qilin ve medusa gibi ransomware-as-a-service (raas) operasyonlarının affiliate’i olarak çalışmış. yani başkalarının altyapısını kullanarak saldırı yapıyorlarmış. sonra “biz de kendi fidye yazılımımızı yapalım” demişler ve ortaya çıkmışlar.

spoiler: bu arkadaşlar double extortion (çifte haraç) yöntemi kullanıyorlar. yani hem dosyalarınızı şifreliyor, hem de çalıp “para vermezsen sızdırırım” diyorlar. klasik hareket artık.

Read more ⟶

oracle peoplesoft'ta sıfır-gün açığı, veri hırsızlığında kullanılıyor


arkadaşlar, oracle peoplesoft’ta ciddi bir sıfır-gün açığı var ve aktif olarak sömürülüyor. CVE-2026-35273 diye geçiyor bu zafiyet, shinyhunter denen veri hırsızları kullanmış bile bunu. yani şaka değil, acil yamalayın.

ne var ne yok

peoplesoft suite’te kimlik doğrulama gerektirmeyen uzaktan kod çalıştırma (RCE) açığı bulunmuş. yani saldırgan hiçbir kullanıcı adı-şifre olmadan sisteme girebiliyor ve istediği kodu çalıştırabiliyor.

spoiler: shinyhunter grubu bu açığı kullanarak şirketlerden veri çalmış bile. oracle acil yama çıkarmış durumda.

Read more ⟶

langgraph'ta self-hosted ai agentlarınızı tehlikeye atacak açık zinciri


arkadaşlar, yapay zeka agent’ları ile uğraşıyorsanız kulağınızı çevirebilirsiniz. langgraph’ta kritik seviyede bir açık zinciri bulunmuş ve yamalar yayınlanmış durumda. uzaktan kod çalıştırma (rce) denen bela yine kapıda.

olay nedir?

langgraph, langchain’in geliştirdiği açık kaynaklı bir framework. karmaşık, stateful ve multi-agent ai uygulamaları geliştirmek için kullanılıyor. güvenlik araştırmacıları burada toplam 3 tane zafiyet bulmuş ve bunlar zincir halinde kullanılınca self-hosted ai agent’larınız tehlikeye giriyor.

spoiler: en kritik olanı sql injection açığı. langgraph’ın bir fonksiyonunda sql injection var ve bu sayede saldırgan sisteme sızabiliyor.

Read more ⟶

langflow'da uzaktan kod çalıştırma zafiyeti sömürülüyor


arkadaşlar, langflow diye bir araç var, yapay zeka iş akışları oluşturmak için kullanılıyor. mart ayında açıklanan bir zafiyet şimdi aktif olarak sömürülüyor. ciddi ciddi hemen müdahale edin.

ne olmuş yani?

langflow’da kimlik doğrulama gerektirmeyen bir zafiyet var. saldırganlar bu açık sayesinde sisteme istediği yere dosya yazabiliyor, ardından da uzaktan kod çalıştırma (RCE) denen belayı yapıyor. yani kısacası sisteminize girmişler demektir.

zafiyet mart ayında açıklanmış ama şimdi wild’da (yani gerçek saldırılarda) kullanılıyor. CVE-2025-2196 numaralı bu açık, saldırganların sisteminize dosya yazıp sonra o dosyaları çalıştırmasına izin veriyor.

Read more ⟶

langflow'da yamasız rce açığı, aktif sömürülüyor


arkadaşlar, ai uygulamaları geliştirmek için kullanılan langflow’da ciddi bir açık var ve aktif olarak sömürülüyor. CVE-2026-5027 numaralı bu zafiyet için henüz yama yok, yani şu an savunmasızsınız.

vulncheck’in tespitlerine göre bu açık vahşi doğada kullanılıyor. langflow dediğimiz şey low-code bir platform, yani yapay zeka uygulamalarını kod yazmadan oluşturabiliyorsunuz. güzel de, işte tam burada sorun başlıyor.

ne var ne yok

CVE-2026-5027 bir path traversal (yol dolaşma) açığı. kısacası saldırgan, sistemin istediği yerine dosya yazabiliyor. CVSS skoru 8.8, yani ciddi seviyede bir açık 🟠

Read more ⟶

cisa federal kurumlara 3 gün süre verdi: kritik açıkları yamalayın yoksa


arkadaşlar, cisa (yani amerikan siber güvenlik altyapı ajansı) yeni bir direktif yayınladı ve bu sefer şakası yok. federal kurumlara “kritik ve aktif sömürülen açıkları 3 gün içinde yamalayın” diyor. klasik “bi ara bakarız” mantığına son veriyorlar yani.

ne olmuş peki

cisa, binding operational directive 26-04 diye bir yönerge çıkarmış. bu yönerge federal sivil yönetim kurumlarına (fceb) yönelik ve güvenlik güncellemelerini önceliklendiriyor. şöyle ki:

  • kritik açıklar (cvss 9.0+) ve aktif sömürülen zafiyetler: 3 gün içinde yamalanacak
  • yüksek öncelikli açıklar (cvss 7.0-8.9): 15 gün içinde yamalanacak
  • diğer açıklar için de süreler var ama bunlar en acilleri

spoiler: bu direktif 11 haziran 2026’dan itibaren geçerli. yani artık “bakarız abi” dönemi bitti federal kurumlar için.

Read more ⟶