Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.

the gentlemen fidye yazılımı grubu ve agresif işe alım stratejisi


arkadaşlar, fidye yazılımı dünyasında yeni bir oyuncu var: the gentlemen. bu grup, kurban sayısında ikinci en aktif ransomware çetesi olmuş. peki nasıl bu kadar hızlı büyüdüler? cevap basit: para, bol para.

işin özeti

the gentlemen, hackerları işe alırken çok cömert davranıyor. kurbanlardan alınan fidyenin %90’ını affiliate’lere (yani onlar için çalışan hackerlara) veriyor. klasik ransomware grupları genelde %70-80 civarı verirken, bu rakam ciddi anlamda cazip. yani “gel bize çalış, paranın çoğunu sen al” diyorlar.

Read more ⟶

protobuf.js'de 6 tane proto6 zafiyeti çıkmış, node.js uygulamaları tehlikede


arkadaşlar, protobuf.js kütüphanesinde 6 tane ciddi zafiyet bulunmuş. bu kütüphane protocol buffers’ın javascript/typescript implementasyonu, yani node.js dünyasında oldukça yaygın kullanılıyor. güvenlik araştırmacıları “proto6” adını vermişler bu zafiyet setine.

spoiler: tek bir kötü niyetli protobuf şeması, descriptor ya da crafted payload yeterli olabilir bu açıkları tetiklemek için. yani ciddi ciddi bakmak lazım bu işe.

ne var ne yok bu proto6 olayında

protobuf.js kütüphanesinde bulunan bu 6 zafiyet, başarılı bir şekilde sömürüldüğünde iki ana soruna yol açabiliyor:

Read more ⟶

veeam backup & replication'da kritik rce açığı, domain kullanıcıları bile kod çalıştırabiliyor


arkadaşlar, veeam backup & replication’da ciddi bir açık bulunmuş. CVE-2026-44963 numaralı bu zafiyet sayesinde domain kullanıcıları bile backup sunucusunda uzaktan kod çalıştırabiliyor. yani şöyle ki, normalde yedek işleriyle alakası olmayan bir domain kullanıcısı bile bu açığı kullanarak backup sunucunuza girebilir, kod çalıştırabilir.

spoiler: cvss skoru 9.4, yani kritik seviyede. hemen yamalayın bunu.

ne var ne yok bu açıkta

CVE-2026-44963 açığı, authenticated bir domain kullanıcısının (yani domain’e giriş yapabilen herhangi bir kullanıcı) backup sunucusunda uzaktan kod çalıştırmasına (rce - remote code execution) izin veriyor.

Read more ⟶

cisa check point vpn açığı için 3 gün süre verdi, qilin ransomware çetesi sömürüyor


arkadaşlar, ciddi bir durum var. cisa (amerikan siber güvenlik kurumu), check point remote access vpn ve mobile access kullanan federal kurumlara 3 gün süre vermiş. ne için mi? kritik bir açığı yamalamak için. ve bu açık sıfır-gün olarak qilin ransomware çetesi tarafından aktif şekilde sömürülüyor. yani olay fena.

ne oldu ki?

check point vpn ürünlerinde kritik bir zafiyet keşfedilmiş. qilin ransomware’in bağlı elemanları bu açığı sıfır-gün olarak kullanmışlar, yani yama çıkmadan önce saldırıya geçmişler. cisa da durumun ciddiyetini görünce “3 gün içinde yamalayın yoksa kapatın sistemleri” demiş federal kurumlara.

Read more ⟶

chrome v8'de aktif sömürülen sıfır-gün açığı var, hemen güncelleyin


arkadaşlar google yine acil güncelleme saldı. chrome’da toplam 74 tane açık kapatmış ama içlerinden biri aktif olarak sömürülüyor. CVE-2026-11645 diye geçiyor bu açık, v8 motorunda (chrome’un javascript ve webassembly motoru yani) bir sınır dışı bellek erişimi (out-of-bounds memory access) problemi var.

ne bu açık tam olarak?

CVE-2026-11645 açığı cvss skoru 8.8 ile yüksek seviye bir zafiyet. v8 motorunda sınır dışı okuma ve yazma (out-of-bounds read and write) yapılabiliyor. yani saldırgan belleğin olmaması gereken yerlerini okuyup yazabiliyor, bu da uzaktan kod çalıştırmaya (rce) kadar gidebilecek bir durum.

Read more ⟶

gogs'ta kritik sıfır-gün açığı, uzaktan kod çalıştırma mevcut


arkadaşlar, gogs kullananlar varsa hemen toplanın. self-hosted git servisinizde kritik bir sıfır-gün açığı yamalandı. CVE-2025-31450 denen bu zafiyet uzaktan kod çalıştırma (RCE) imkanı veriyor saldırganlara. yani internete açık gogs instance’ınız varsa, saldırgan gelip istediği kodu çalıştırabilir, bütün repolarınıza (private olanlar dahil) erişebilir.

spoiler: bu açık sıfır-gün, yani yamadan önce keşfedilmiş ve muhtemelen sömürülmüş bile. boş durmayın yani.

ne bu gogs meselesi?

gogs, github/gitlab gibi self-hosted bir git servisi. hafif, go ile yazılmış, sevilen bir araç. ama şimdi bu CVE-2025-31450 açığı yüzünden başınız ağrıyabilir.

Read more ⟶

check point vpn'de sıfır-gün açığı, qilin fidye çetesi işin içinde


arkadaşlar, check point’in vpn ürünlerinde kritik bir sıfır-gün açığı bulunmuş ve kötü haber: qilin fidye yazılımı çetesi bunu aktif olarak sömürmüş. israilli güvenlik firması check point acil yamayı yayınladı. remote access vpn ve mobile access kullananlar, hemen atlayın yamalara.

ne olmuş yani?

check point’in remote access vpn ve mobile access ürünlerinde kritik seviyede bir zafiyet keşfedilmiş. bu açık sıfır-gün olarak sömürülmüş, yani yamadan önce saldırganlar kullanmış bile. qilin ransomware grubu (bilirsiniz, geçen sene londra hastanelerine saldıran tipler) bu açığı kullanarak sistemlere sızmış ve fidye yazılımı dağıtmış.

Read more ⟶

mythos gerçekmiş meğer, ve durum hiç iyi değil


arkadaşlar, sektörde bir süredir konuşulan mythos denen olay var ya, hani herkes “marketing taktiği bu” diyordu. işte meğer gerçekten gerçekmiş ve durum sandığımızdan çok daha ciddi.

ne olmuş peki

mythos bulgularını gören birisi çıkmış anlatmış. “basit bir satır hatalı, hop rce” tarzı klasik açıklardan bahsetmiyoruz burada. olay çok daha derin: her sast tarayıcısının zaten bulduğu binlerce küçük sorundan birkaç düzine tanesini alıp zincirleme bir şekilde birleştiriyorlar. sonuç? çok daha kötü bir şey ortaya çıkıyor.

Read more ⟶

haftalık özet: instagram hesap çalmaları, android sıfır-gün açığı ve github'da solucan


arkadaşlar, pazartesi günü yine geldi çattı. hafta sonu sessiz sakin geçecekti, öyle olmadı tabii. geçen hafta zehirli paketler, bozuk yapay zeka asistanları ve repoları talan eden solucanlarla doluydu. en çirkin yanı ise: en basit hileler hala işe yarıyor.

ne oldu ne bitti

şöyle özetleyeyim: bir chatbot kandırıldı, malware’in içinden bot tokeni sızdırıldı, aynı eski hatalar yine karşımıza çıktı. herkes gürültülü olayların peşinde koşarken, daha sessiz saldırganlar aylarca e-posta kutularında oturup mesajları okudular.

Read more ⟶

emphere denen startup yapay zeka ile zafiyet yamalarını otomatikleştirmeye çalışıyor


arkadaşlar, bugün size bir güvenlik haberi değil de, güvenlik dünyasındaki yeni bir startup’tan bahsedeceğim. emphere diye bir firma var, 2.1 milyon dolar yatırım almış. ne yapıyorlar peki? yapay zeka ile zafiyet düzeltmeyi otomatikleştirmeye çalışıyorlar.

ne işe yarıyor bu emphere?

şöyle ki agalar, yazılım şirketleri sürekli güvenlik açıklarıyla uğraşıyor. bir zafiyet bulunuyor, sonra developer’lar oturup bunu yamalaması gerekiyor. bu da zaman alıyor, release’ler gecikiyor falan. emphere denen arkadaşlar da diyorlar ki “biz yapay zeka ile bunu otomatikleştiririz, hem hızlı olur hem de release’leriniz gecikmez.”

Read more ⟶