Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.

chrome'da gemini paneli üzerinden yetki yükseltme açığı


arkadaşlar, google chrome’da yeni bir açık yamalanmış. aslında ocak 2026’da yamalanmış ama detayları şimdi açıklandı. CVE-2026-0628 numaralı bu açık, kötü niyetli chrome eklentilerinin gemini panelini kullanarak sistem üzerinde yetki yükseltmesi yapmasına ve yerel dosyalara erişmesine izin veriyormuş. CVSS skoru 8.8, yani ciddi seviyede bir açık.

ne olmuş yani?

şöyle ki, chrome’un webview tag’inde yeterli politika denetimi yokmuş. saldırganlar bunu kullanarak özel hazırladıkları kötü niyetli eklentileri gemini paneli üzerinden tetikleyip yetki yükseltebiliyormuş. yani kullanıcı bir eklenti kuruyor, o eklenti gemini panelini kullanarak sistemdeki dosyalara erişim sağlıyor. klasik privilege escalation vakası işte.

Read more ⟶

haftalık özet: sd-wan sıfır-gün açığı, kritik cveler ve daha fazlası


arkadaşlar, bu hafta tek bir büyük olay yerine genel bir durum değerlendirmesi yapacağız. çünkü işler yavaş yavaş farklı bir yöne kayıyor ve bunu görmek lazım.

the hacker news’in haftalık özetine baktığımızda şöyle bir tablo var ortada: ağ sistemleri, bulut altyapıları, yapay zeka araçları ve gündelik kullandığımız uygulamalar farklı farklı şekillerde zorlanıyor. küçük erişim kontrol hataları, açıkta kalan api anahtarları ve normal özellikler artık giriş noktası olarak kullanılıyor.

bu hafta neler oldu

spoiler: tek bir büyük açık yok, ama genel resim biraz ürkütücü.

Read more ⟶

samsung akıllı televizyonlar teksaslıların verisini toplamayı bırakacak


arkadaşlar, samsung ile teksas eyaleti arasında ilginç bir anlaşma yapıldı. samsung’un akıllı televizyonları teksaslıların ne izlediğini, hangi içerikleri tükettiğini izinsiz toplamış. şimdi de anlaşmayla bu işi bırakacaklarına söz vermişler.

olay ne tam olarak

samsung’un akıllı televizyonları (smart tv dediğimiz şeyler) kullanıcıların ne izlediğini, hangi kanallara baktığını, hangi uygulamaları kullandığını sessizce topluyormuş. teksas eyaleti de demiş ki “arkadaş bu olmaz, bizim burada capture or use of biometric identifier act diye bir yasamız var”. yani açık açık izin almadan bu verileri toplayamazsınız.

Read more ⟶

kimwolf botnet'in patronu dort denen şahıs kimmiş


arkadaşlar, ocak 2026’da krebsonsecurity dünyanın en büyük botnet’i olan kimwolf’un nasıl ortaya çıktığını yazmıştı. bir güvenlik araştırmacısı bir açığı ifşa etmiş, sonra bu açık kullanılarak kimwolf denen canavar botnet kurulmuş. şimdi de bu botnet’in patronu “dort” takma adlı şahıs, hem o araştırmacıya hem de krebs’e hayatı zindan etmeye başlamış.

ne olmuş yani

dort denen tip, ocak ayından beri araştırmacıya ve krebs’e karşı tam bir siber terör kampanyası yürütüyor:

  • ddos saldırıları: klasik, siteleri çökertme çabaları
  • doxing: kişisel bilgileri internete saçma (en sevmediğim hareket)
  • email bombing: mail kutularını spam’le doldurma
  • swatting: en tehlikelisi bu, araştırmacının evine swat timi göndertmiş sahte ihbarla

spoiler: swatting olayı gerçekten tehlikeli bir şey, insanlar bu yüzden hayatını kaybedebiliyor. ciddi bir suç.

Read more ⟶

openclaw'da clawjacked açığı çıkmış, yapay zeka ajanınızı ele geçirebiliyorlar


arkadaşlar, yapay zeka ajanları kullanıyorsanız dikkat. openclaw denen popüler ai agent’ta ciddi bir güvenlik açığı bulunmuş. “clawjacked” diyorlar buna. kötü niyetli bir web sitesi, sizin bilgisayarınızda çalışan openclaw’u sessizce ele geçirebiliyor. yani siz masum masum internette gezinirken, arka planda birisi ai ajanınızı kaçırıp veri çalabiliyor.

ne oluyor tam olarak

şöyle ki arkadaşlar: openclaw localhost’ta çalışıyor normalde, yani sadece kendi bilgisayarınızdan erişilebilir olması lazım. ama güvenlik araştırmacıları keşfetmiş ki, kötü niyetli bir web sitesi brute-force saldırısıyla (yani deneme yanılma yöntemiyle) bu yerel servise erişebiliyormuş.

Read more ⟶

quicklens denen chrome eklentisi kripto çalmaya başlamış


arkadaşlar, chrome web store’da 300 bin kullanıcısı olan “quicklens - search screen with google lens” denen eklenti ele geçirilmiş ve kripto çalmaya başlamış. google zaten mağazadan kaldırmış ama siz de bir kontrol edin sisteminizde var mı diye.

olay ne tam olarak

quicklens denen eklenti normalde ekran görüntüsü alıp google lens ile arama yapan masum bir şeymiş. ama 2026 şubat ayında birisi ele geçirmiş eklentiyi ve kötü amaçlı kod enjekte etmiş.

Read more ⟶

google cloud api keylerini github'a atanlar gemini'ye de erişim vermiş


arkadaşlar, yeni bir araştırma ortaya çıktı ve durum hiç iç açıcı değil. truffle security adlı firma, github’da ve açık kaynaklarda dolaşan google cloud api keylerini incelemiş. sonuç: yaklaşık 3.000 tane “AIza” ile başlayan api key bulmuşlar ve bunların bir kısmı gemini api’sine erişim veriyor. yani siz faturalama için kullanılır diye düşündüğünüz bu keyleri client-side kodlara gömmüşseniz, tebrikler, gemini’ye de erişim vermişsiniz.

olay ne tam olarak?

google cloud api keyleri normalde proje tanımlayıcısı ve faturalama için kullanılır. maps, translate, youtube gibi servislere erişim için client tarafında kullanılması normal karşılanır. ama işin içine gemini girince durum değişiyor.

Read more ⟶

openclaw'da clawjacked zafiyeti: kötü niyetli siteler ai ajanınızı ele geçirebiliyor


arkadaşlar, yapay zeka dünyasında yeni bir güvenlik faciası daha. openclaw diye bir ai ajan sistemi var, biliyorsunuzdur belki. işte bu sistemde “clawjacked” diye adlandırılan ciddi bir zafiyet bulunmuş. olay şu: kötü niyetli bir web sitesi, bilgisayarınızda çalışan ai ajanınıza websocket üzerinden bağlanıp kontrolü ele geçirebiliyormuş. yani siz masum masum internette gezinirken, birisi sizin ai ajanınızı çalıyor.

ne bu openclaw, ne yapıyor?

openclaw, yerel olarak çalışan bir ai ajan sistemi. yani bilgisayarınızda koşuyor, sizin için işler yapıyor. şimdi bu sistemde bir websocket servisi var ve bu servis yerel ağdan bağlantıları kabul ediyor. normalde sorun yok gibi görünüyor ama işte burada işler sarpa sarıyor.

Read more ⟶

hbo dizisinde gösterilen ransomware saldırısı aynı hafta gerçek hastanelere de oldu


arkadaşlar, bu hafta gerçekten ilginç bir tesadüf yaşandı. hbo’nun yeni dizisi “the pitt"te hastaneye ransomware saldırısı sahnesi gösterilirken, mississippi’deki gerçek bir sağlık sistemine de aynı anda ransomware saldırısı olmuş. hayat sanatı taklit ediyor derler ya, bu sefer birebir aynısı olmuş.

ne oldu peki

mississippi eyaletindeki bir sağlık sistemi bu hafta ciddi bir ransomware saldırısına maruz kalmış. hbo’nun “the pitt” dizisinde de tam aynı senaryoyu gösteriyorlar: hastanenin sistemleri kilitleniyor, doktorlar hastane bilgi sistemlerine erişemiyor, kaos çıkıyor. dizi yapımcıları “biz bunu önceden çekmiştik” diye açıklama yapmış ama timing gerçekten ilginç.

Read more ⟶

ivanti cihazlarında resurge malware'i uyuyor olabilir, cisa uyardı


arkadaşlar, cisa yeni bir uyarı yayınladı ve ivanti connect secure cihazlarınızı kontrol etmeniz gerekiyor. resurge diye bir malware var ve bu şey cihazlarınızda uyuyor olabilir, yani sessiz sakin oturuyor ama her an aktif hale gelebilir.

ne olmuş yani?

şöyle ki, cve-2025-0282 diye bir sıfır-gün açığı var ivanti connect secure cihazlarında. saldırganlar bu açığı kullanarak resurge diye bir implant yerleştirmişler cihazlara. spoiler: bu malware sessiz kalabiliyor ve standart taramalarla bile tespit edilemiyor.

Read more ⟶