Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.

juniper ptx router'larda kritik seviye uzaktan kod çalıştırma açığı


arkadaşlar, juniper networks acil bir yama yayınladı. ptx serisi router’larında kritik seviyede bir zafiyet bulunmuş ve junos os evolved kullanan cihazlar etkileniyor. CVE-2026-21902 kodlu bu açık uzaktan kod çalıştırma (rce) sınıfında, yani saldırgan sisteme uzaktan erişip istediği komutu çalıştırabiliyor. ciddi ciddi hemen yamalayın.

ne var ne yok

juniper’ın ptx serisi router’larında junos os evolved işletim sistemini kullananlar tehlikede. açık, out-of-band denen acil güvenlik güncellemesiyle kapatılmış. cvss skoru henüz tam açıklanmamış ama “critical” denmişse zaten 9.0’ın üzerindedir, boş durmayın.

Read more ⟶

kuantum bilgisayarlar geliyor, şifrelemenizi gözden geçirin


arkadaşlar, bugün biraz farklı bir konudan bahsedeceğiz. kuantum bilgisayarlar ve post-kuantum şifreleme (PQC) meselesi. “ee ne alaka bize” demeyin, ciddi ciddi ilgilenmeniz gereken bir konu bu.

olay ne, niye önemli?

şöyle ki agalar: kötü niyetli tipler şu an sizin şifreli verilerinizi topluyorlar. “ama şifreli ya, ne yapacaklar” diyeceksiniz. işte olay burada başlıyor. şimdi kıramıyorlar ama 10 yıl sonra kuantum bilgisayarlarla kırabilecekler.

buna “harvest now, decrypt later” (şimdi topla, sonra çöz) saldırısı diyorlar. yani bugün şifreli verilerinizi çalıyorlar, arşivliyorlar, kuantum bilgisayar gelince çözecekler. klasik sabır oyunu işte.

Read more ⟶

zyxel cihazlarda kritik açık, acil yamalayın


arkadaşlar, zyxel yine gündemde ama bu sefer kötü bir haberle. birçok cihaz modelinde kritik seviyede bir açık bulunmuş ve uzaktan kod çalıştırmaya (RCE) izin veriyormuş. yani saldırgan internetten erişip cihazınızda istediği komutu çalıştırabilir, size de geçmiş olsun der.

ne olmuş yani?

zyxel, upnp fonksiyonunda (universal plug and play denen o otomatik cihaz keşfi işi) ciddi bir zafiyet tespit etmiş. bu açık sayesinde kimliği doğrulanmamış bir saldırgan, ağ üzerinden cihaza erişip uzaktan kod çalıştırabiliyor. klasik rce vakası işte.

Read more ⟶

trend micro apex one'da kritik uzaktan kod çalıştırma açıkları


arkadaşlar, trend micro apex one kullananlar var mı aranızda? varsa hemen bu yazıyı okuyun çünkü kritik seviyede iki tane açık yamalandı ve bunlar uzaktan kod çalıştırma (rce) denen belaya sebep oluyor.

ne olmuş yani?

trend micro, apex one güvenlik yazılımında iki tane kritik zafiyet tespit etmiş ve yamalamış. şöyle ki, bu açıklar sayesinde saldırganlar windows sistemlerinizde uzaktan kod çalıştırabiliyorlar. yani kısacası, güvenlik yazılımınız güvenlik açığına dönüşmüş. ironik değil mi?

spoiler: henüz aktif sömürü tespit edilmemiş ama kritik seviyede olduğu için beklemeyin, hemen yamalayın.

Read more ⟶

sonicwall yedekleme açığı yüzünden 74 bankanın işi durmuş


arkadaşlar, bugün bayağı ilginç bir dava haberi var. marquis software solutions diye bir firma, sonicwall’u mahkemeye vermiş. neden mi? sonicwall’un yedekleme ürününde ki açık yüzünden fidye yazılımı yemiş adamlar, sonuçta da 74 tane amerikan bankasının işi durmuş.

olay neymiş tam olarak

marquis, bankalara yazılım çözümleri sunan bir firma. sonicwall’un yedekleme çözümünü kullanıyormuş. derken saldırganlar sonicwall’daki bir açıktan girmiş sisteme, yedekleri çalmış, ardından da fidye yazılımı salmış ortaya. yani klasik “önce yedeği çal, sonra şifrele” taktiği.

Read more ⟶

zyxel routerlarında kritik uzaktan komut çalıştırma açığı


arkadaşlar, zyxel yine iş yapmış. tayvan’lı ağ ekipmanları üreticisi zyxel, 12’den fazla router modelinde kritik seviye bir açık olduğunu açıkladı. uzaktan kod çalıştırma (RCE) denen bela var ve kimlik doğrulaması bile istemiyor. yani herhangi bir saldırgan, kullanıcı adı şifre falan girmeden direkt cihazınıza komut çalıştırabilir.

spoiler: bu ciddi bir durum, hemen yamalamak lazım.

ne olmuş yani?

zyxel’in bir sürü router modelinde kritik bir zafiyet bulunmuş. saldırganlar bu açığı kullanarak kimlik doğrulaması yapmadan uzaktan komut çalıştırabiliyorlar. yani sizin routerınıza internet üzerinden bağlanıp istediklerini yapabilirler. kısacası cihazın kontrolü tamamen ele geçirilebilir.

Read more ⟶

cisco sd-wan'da 2023'ten beri sömürülen kritik açık


arkadaşlar, cisco’dan çok kötü bir haber geldi. catalyst sd-wan’da kritik bir açık varmış ve 2023’ten beri aktif olarak sömürülüyormuş. yani 2 yıldır birileri bu açığı kullanarak sistemlere girmiş. CVE-2026-20127 numarasıyla takip edilen bu açık, uzaktan kimlik doğrulama bypass’ı (authentication bypass) denen beladan.

ne oluyor yani?

şöyle ki, saldırganlar bu açığı kullanarak sd-wan controller’larınıza uzaktan erişebiliyorlar. daha da kötüsü, ağınıza kötü niyetli sahte peer’lar (rogue peer) ekleyebiliyorlar. yani sizin ağınıza kendi cihazlarını dahil edip trafiğinizi dinleyebiliyorlar, manipüle edebiliyorlar.

Read more ⟶

vmware aria operations'ta uzaktan kod çalıştırma açığı var


arkadaşlar, broadcom vmware aria operations için yeni yamalar yayınladı. içinde birkaç tane ciddi seviyede açık var, en önemlisi de uzaktan kod çalıştırma (rce) açığı. yani kötü niyetli birileri sisteminize uzaktan erişip kod çalıştırabilir. ciddi ciddi yamalayın bunu.

ne var ne yok

vmware aria operations (eski adıyla vrealize operations) için yayınlanan yamalarda birden fazla güvenlik açığı kapatılmış. bunların arasında en kritik olanı uzaktan kod çalıştırma zafiyeti. broadcom detayları henüz tam açıklamasa da high-severity yani ciddi seviye diyorlar, o yüzden boş durmayın.

Read more ⟶

lazarus group orta doğu ve abd'de medusa ransomware ile saldırıyor


arkadaşlar, kuzey kore bağlantılı lazarus group (diamond sleet, pompilus da diyorlar bunlara) bu sefer medusa ransomware kullanarak orta doğu’da bir kuruma saldırmış. symantec ve carbon black threat hunter ekibi raporlamış durumu.

spoiler: abd’deki bir sağlık kuruluşuna da saldırmışlar ama başarısız olmuşlar. yani agalar artık sağlık sektörünü de hedef almaya başlamışlar.

ne olmuş peki

lazarus group denen tayfa, biliyorsunuz kuzey kore devlet destekli hacker grubu. normalde apt saldırıları, kripto borsalarını soymak falan derken bu sefer ransomware işine de girmişler. medusa ransomware kullanmışlar ki bu da fidye yazılımlarının yeni gözdesi.

Read more ⟶

solarwinds serv-u'da kritik açıklar, root erişimi kapıda


arkadaşlar, solarwinds serv-u’da 4 tane kritik seviye uzaktan kod çalıştırma (rce) açığı bulunmuş. kısacası saldırganlar sunucularınıza root olarak girebilir, yani tam yetki. hemen yamalayın, yoksa başınız ağrır.

ne olmuş yani?

solarwinds, serv-u ftp/sftp sunucusunda 4 tane ciddi açık yamalamış. bunların hepsi rce kategorisinde, yani uzaktan komut çalıştırma denen bela. saldırgan bu açıkları kullanarak sunucuya root yetkisiyle girebilir, istediğini yapabilir.

spoiler: henüz aktif sömürü tespit edilmemiş ama bu tür kritik açıklar hızlıca silahlanıyor, boş durmayın.

Read more ⟶