Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.
glassworm kampanyası open vsx registry'yi istismar ediyor, 72 extension etkilenmiş
arkadaşlar, geliştiricileri hedef alan ciddi bir tedarik zinciri saldırısı var gündemde. glassworm denen kampanya open vsx registry’yi kullanarak yayılıyor ve bu sefer işi daha da ileriye taşımışlar.
olay ne?
siber güvenlik araştırmacıları glassworm kampanyasının yeni bir versiyonunu tespit etmiş. önceki versiyonlarda her kötü amaçlı extension kendi loader’ını içeriyordu, ama şimdi daha zekice bir yöntem kullanıyorlar. extensionPack ve extensionDependencies özelliklerini kötüye kullanarak, masum görünen extension’ları birbirine bağlayıp zincirleme bir enfeksiyon yaratmışlar.
hpe aos-cx'te kritik açık, admin şifresini sıfırlayabiliyorsunuz
arkadaşlar, hpe’nin aos-cx switch’lerinde çok ciddi bir açık bulunmuş. CVE-2025-22204 numaralı bu zafiyet, uzaktan ve kimlik doğrulaması olmadan admin şifresini sıfırlamanıza izin veriyor. yani ağa erişiminiz varsa, hop admin şifresini değiştirip cihaza el koyabiliyorsunuz.
cvss skoru 9.8, yani kritik seviyede bir açık 🔴. hpe acil yama yayınladı, hemen atlayın yamalara.
ne oluyor tam olarak?
bu CVE-2025-22204 açığı, aos-cx işletim sistemindeki bir kimlik doğrulama bypass zafiyeti. şöyle ki:
- saldırgan, switch’e ağ üzerinden erişebiliyorsa (authentication gerekmeden)
- mevcut kimlik doğrulama kontrollerini atlayabiliyor
- admin şifresini sıfırlayıp cihazı ele geçirebiliyor
yani klasik “authentication bypass” dedikleri şey ama sonuçları ağır. bir kere içeri girdikten sonra zaten oyun bitti, tüm ağ trafiğinizi görebilir, yönlendirebilir, hatta fidye yazılımı saldırısı için zemin hazırlayabilir.
…openclaw ai agent'ta ciddi güvenlik açıkları bulundu
arkadaşlar, çin’in ulusal siber güvenlik ekibi CNCERT, openclaw (eski adıyla clawdbot ve moltbot) diye bir açık kaynaklı yapay zeka agent’ında ciddi güvenlik sorunları tespit etmiş. wechat’te paylaştıkları uyarıda, platformun “varsayılan güvenlik ayarlarının zayıf olduğunu” söylüyorlar. yani kurulum yaptınız, varsayılan ayarlarla bıraktınız, geçmiş olsun size.
ne var ne yok bu openclaw’da
openclaw, kendi sunucunuzda çalıştırabileceğiniz otonom bir ai agent’ı. yani chatgpt gibi ama kendi evinizde. güzel fikir aslında, ama güvenlik ayarlarını düzgün yapmazsanız başınız ağrır.
…interpol 45 bin kötü amaçlı ip adresini çöpe attı, 94 kişi içeri tıkıldı
arkadaşlar, interpol büyük bir operasyon gerçekleştirmiş. 72 ülke ve bölgeden katılımla yapılan bu operasyonda 45.000 kötü amaçlı ip adresi ve sunucu kapatılmış, 94 kişi de tutuklanmış. phishing, malware ve fidye yazılımı kampanyalarında kullanılan altyapılar hedef alınmış.
ne oldu yani?
interpol’ün cuma günü yaptığı açıklamaya göre, devam eden uluslararası bir operasyonun parçası olarak büyük bir temizlik yapılmış. siber suç şebekelerini çökertmek, yeni tehditleri durdurmak ve dolandırıcılık mağdurlarını korumak için yapılan bu operasyon ciddi boyutlarda.
…google chrome'da iki yeni sıfır-gün açığı yamalandı
arkadaşlar, google acil güvenlik güncellemesi yayınladı chrome için. iki tane yüksek seviyeli zafiyet varmış ve spoiler: bunlar aktif olarak sömürülüyormuş. yani sıfır-gün (zero-day) açığı dedikleri şey işte, yamadan önce saldırganlar bulmuş ve kullanmış.
ne olmuş peki
google’ın güvenlik ekibi iki tane ciddi açık tespit etmiş chrome’da. bu açıklar şu an siber saldırılarda aktif olarak kullanılıyor, yani teorik bir risk değil, gerçek dünyada sömürülüyor. detayları fazla vermemişler henüz (klasik hareket, yaygınlaşsın diye bekleyecekler biraz) ama yüksek seviyeli (high severity) olarak işaretlemişler.
…google chrome'da iki sıfır-gün açığı daha, agalar hemen güncelleyin
arkadaşlar, google perşembe günü chrome için acil bir güvenlik güncellemesi yayınladı. iki tane yüksek seviye zafiyet var ve spoiler: ikisi de aktif olarak sömürülüyor. yani sıfır-gün (zero-day) dedikleri olay, yamadan önce kötü niyetli tipler bulmuş ve kullanmış bile.
bu sefer skia ve v8 motorlarında sorun var. skia bildiğiniz 2d grafik kütüphanesi, v8 de chrome’un javascript motoru. ikisi de kritik bileşenler yani.
zafiyet detayları
CVE-2026-3909 - skia’daki out-of-bounds write
- cvss skoru: 8.8 (yüksek/ciddi)
- zafiyet türü: out-of-bounds write (sınır dışı yazma)
- etkilenen bileşen: skia 2d grafik kütüphanesi
- saldırı vektörü: özel hazırlanmış html sayfası üzerinden uzaktan sömürü
bu CVE-2026-3909 açığı şöyle ki: saldırgan özel hazırlanmış bir html sayfası ile bellek sınırlarının dışına yazma yapabiliyor. yani tampon taşması ailesinden klasik bir zafiyet. skia grafik işlemlerinde kullanıldığı için, kötü niyetli bir web sitesine girdiğinizde tetiklenebilir.
…hive0163 grubu yapay zeka destekli slopoly kötü yazılımı kullanıyor
arkadaşlar, siber güvenlik dünyasında yeni bir dönem başladı desek yeridir. hive0163 diye bilinen bir fidye yazılımı çetesi, yapay zeka kullanarak “slopoly” adında bir kötü yazılım geliştirmiş. yani artık chatgpt sadece ödev yapmıyor, kötü amaçlı yazılım da yazıyor.
ne oluyor yani?
siber güvenlik araştırmacıları, hive0163 grubunun yapay zeka destekli bir malware kullandığını tespit etmiş. slopoly denen bu yazılım, fidye yazılımı saldırılarında kalıcı erişim sağlamak için kullanılıyorsa. araştırmacılar “henüz çok etkileyici değil” diyor ama asıl mesele şu: yapay zeka sayesinde saldırganlar artık eskiden aylar süren malware geliştirme işini günlerde hallediyor.
…veeam backup & replication'da 7 kritik açık, rce'ye kadar gidiyor
arkadaşlar, veeam backup & replication için kritik bir güvenlik güncellemesi geldi. 7 tane ciddi açık kapatmışlar ve bunların hepsi uzaktan kod çalıştırma (rce) seviyesinde. yani saldırgan bu açıkları kullanarak sunucunuzda istediği komutu çalıştırabilir, o yüzden hemen yamalayın.
ne var ne yok
veeam toplam 7 tane açık kapatmış, ikisi özellikle çok kritik:
CVE-2026-21666 - cvss skoru 9.9, yani kritik seviyede. authenticated domain user (yani domain kullanıcısı) bile backup server’da uzaktan kod çalıştırabiliyor. şöyle ki, domain’e bağlı herhangi bir kullanıcı hesabıyla backup sunucunuza girip istediği komutu çalıştırabilir. düşünün bi, junior kullanıcı hesabıyla backup sunucusunu ele geçirmek…
…veeam backup sunucularında kritik rce açıkları
arkadaşlar, veeam backup & replication’da ciddi bir durum var. 4 tane kritik seviye uzaktan kod çalıştırma (rce) açığı tespit edilmiş. yani saldırganlar yedek sunucularınıza girebilir, kod çalıştırabilir. düşünün bi, yedek sunucusu ele geçirilirse zaten işiniz zor.
ne olmuş tam olarak
veeam mart 2025 yamasını yayınladı ve toplam birkaç açık kapattı. bunların 4 tanesi kritik seviye rce açığı. cvss skorları 9.x bandında, yani ciddi ciddi hemen yamalayın seviyesinde 🔴
detaylı cve numaralarını ve teknik bilgileri veeam henüz tam açıklamadı ama backup & replication ürününün birden fazla versiyonunu etkiliyor.
…inc ransomware grubu okyanusya'da sağlık sektörünü rehin almış
arkadaşlar, inc ransomware denen manyaklar avustralya, yeni zelanda ve tonga’daki sağlık kurumlarına saldırı düzenlemiş. devlet kurumları, acil servisler, hastaneler falan hepsi hedef olmuş. bu grubun işi gücü sağlık sektörünü vurmak galiba, ciddi bir durum var ortada.
olay ne tam olarak
inc ransomware grubu, okyanusya bölgesindeki sağlık tesislerine arka arkaya saldırılar düzenlemiş. avustralya ve yeni zelanda gibi gelişmiş ülkelerden tutun da tonga gibi küçük ada devletlerine kadar uzanan bir saldırı dalgası var. spoiler: sağlık sektörü zaten hassas, bir de ransomware yiyince sistem tam anlamıyla felç oluyor.
…