Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.
fortinet'te kritik sso bypass açıkları
fortinet bugün 2 kritik açık için uyarı yayınladı: cve-2025-59718 ve cve-2025-59719. her ikisi de cvss 9.8.
forticloud sso özelliği etkinse, özel hazırlanmış saml mesajı ile kimlik doğrulamasını atlayıp admin erişimi alabiliyorsun. kimlik doğrulamasına bile gerek yok.
3 gün sonra (12 aralık) aktif sömürü başladı. cisa 16 aralık’ta kev kataloğuna ekledi.
fortinet kod incelemesi sırasında kendisi bulmuş bu açıkları. iyi ki bulmuş.
etkilenenler
- fortios
- fortiweb
- fortiproxy
- fortiswitchmanager
cve-2025-59719 sadece fortiweb’i, cve-2025-59718 ise diğerlerini etkiliyor. aynı root cause.
…react2shell: react 19 ve next.js'te rce açığı
react 19’da kritik rce açığı keşfedildi, adı react2shell. cve-2025-55182.
lachlan davidson bulmuş, 29 kasım’da react ekibine bildirmiş, bugün (3 aralık) açıklandı. açıklanmasından saatler sonra çin merkezli gruplar sömürmeye başlamış bile.
sorun react server components’in “flight” protokolünde. güvensiz deserialization var. yani varsayılan konfigürasyonda bile kimlik doğrulaması olmadan uzaktan kod çalıştırabiliyorsun.
next.js kullanan herkes risk altında. react 18 ve öncesi etkilenmiyor ama 19 kullananlar acilen güncellemeli.
wiz research, amazon threat intelligence, datadog hepsi doğruladı. halka açık exploit kodları var zaten.
…subat 2025 ransomware raporu: rekor kırıldı
şubat ayı ransomware açısından rekor kırdı. 1014 saldırı. yılın en kısa ayında.
qilin grubu birinci sırada, 1001 kurban. ikinci akira, üçüncü clop. medusa için fbi ve cisa ortak uyarı yayınladı.
dikkat çeken olaylar
anthony hastanesi (illinois): 6679 kişinin sağlık bilgileri sızdırıldı. çalışan e-postalarına sızmışlar.
episource: 27 ocak - 6 şubat arası veri sızıntısı. ransomware denmiş ama şirket teyit etmemiş. siber suçlu veriyi görüntülemiş ve dışarı aktarmış.
wakefield & associates: akira grubu üstlendi, 13 gb veri çaldıklarını iddia ettiler.
…2025'te linux kernel'de 5530 cve
2025 yılında şimdiye kadar linux kernel’de 5530 güvenlik açığı bildirilmiş. 2024’e göre 1201 tane fazla.
kernel ekibinin 2024’te cve numbering authority olması disclosure’ı 10 kat artırmış. 2024’te 3529 kernel cve vardı, önceki yıllara göre çok fazla.
ama asıl sorun şu: ransomware grupları bu açıkları yetki yükseltme için kullanıyor.
kritikler
cve-2024-1086 “flipping pages”: 10 yıldan fazla süredir varmış. nf_tables’da use-after-free. ransomhub ve akira kullanmış. ekim 2025’te cisa teyit etmiş.
cve-2025-21756 “attack of the vsock”: nisan 2025’te açıklandı. vm’den host’a kaçış sağlıyor, vsock alt sisteminde. root erişimi veriyor.
…microsoft subat 2025 yama salısı
bugün microsoft’un geleneksel patch tuesday’i. 67 tane açık yamandı, bunların 4’ü sıfır-gün. yani aktif olarak sömürülüyormuş.
en kritik olanı CVE-2025-21418. buffer overflow açığı, windows ancillary function driver’da. saldırganın sisteme kullanıcı etkileşimi olmadan yetki yükseltme yapmasına izin veriyor. cisa bile eklemiş bilinen sömürülen zafiyetler listesine, 4 mart’a kadar yamalanmasını istiyor.
ciddi mi ciddi, evet.
CVE-2025-21377 diye bir de ntlm hash sızıntısı var. kullanıcının ntlmv2 hash’ini alıp, onun gibi kimlik doğrulaması yapabiliyorsun. cvss skoru 6.5, “önemli” kategorisinde ama küçümsenmemeli.
…Örnek: Kritik OpenSSH Zafiyeti Tespit Edildi
Özet
OpenSSH’ta kritik bir zafiyet tespit edildi. Bu zafiyet, uzaktan kod çalıştırma (RCE) saldırılarına olanak tanıyor.
…