Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.
the gentlemen fidye yazılımı grubu ve agresif işe alım stratejisi
arkadaşlar, fidye yazılımı dünyasında yeni bir oyuncu var: the gentlemen. bu grup, kurban sayısında ikinci en aktif ransomware çetesi olmuş. peki nasıl bu kadar hızlı büyüdüler? cevap basit: para, bol para.
işin özeti
the gentlemen, hackerları işe alırken çok cömert davranıyor. kurbanlardan alınan fidyenin %90’ını affiliate’lere (yani onlar için çalışan hackerlara) veriyor. klasik ransomware grupları genelde %70-80 civarı verirken, bu rakam ciddi anlamda cazip. yani “gel bize çalış, paranın çoğunu sen al” diyorlar.
…protobuf.js'de 6 tane proto6 zafiyeti çıkmış, node.js uygulamaları tehlikede
arkadaşlar, protobuf.js kütüphanesinde 6 tane ciddi zafiyet bulunmuş. bu kütüphane protocol buffers’ın javascript/typescript implementasyonu, yani node.js dünyasında oldukça yaygın kullanılıyor. güvenlik araştırmacıları “proto6” adını vermişler bu zafiyet setine.
spoiler: tek bir kötü niyetli protobuf şeması, descriptor ya da crafted payload yeterli olabilir bu açıkları tetiklemek için. yani ciddi ciddi bakmak lazım bu işe.
ne var ne yok bu proto6 olayında
protobuf.js kütüphanesinde bulunan bu 6 zafiyet, başarılı bir şekilde sömürüldüğünde iki ana soruna yol açabiliyor:
…veeam backup & replication'da kritik rce açığı, domain kullanıcıları bile kod çalıştırabiliyor
arkadaşlar, veeam backup & replication’da ciddi bir açık bulunmuş. CVE-2026-44963 numaralı bu zafiyet sayesinde domain kullanıcıları bile backup sunucusunda uzaktan kod çalıştırabiliyor. yani şöyle ki, normalde yedek işleriyle alakası olmayan bir domain kullanıcısı bile bu açığı kullanarak backup sunucunuza girebilir, kod çalıştırabilir.
spoiler: cvss skoru 9.4, yani kritik seviyede. hemen yamalayın bunu.
ne var ne yok bu açıkta
CVE-2026-44963 açığı, authenticated bir domain kullanıcısının (yani domain’e giriş yapabilen herhangi bir kullanıcı) backup sunucusunda uzaktan kod çalıştırmasına (rce - remote code execution) izin veriyor.
…cisa check point vpn açığı için 3 gün süre verdi, qilin ransomware çetesi sömürüyor
arkadaşlar, ciddi bir durum var. cisa (amerikan siber güvenlik kurumu), check point remote access vpn ve mobile access kullanan federal kurumlara 3 gün süre vermiş. ne için mi? kritik bir açığı yamalamak için. ve bu açık sıfır-gün olarak qilin ransomware çetesi tarafından aktif şekilde sömürülüyor. yani olay fena.
ne oldu ki?
check point vpn ürünlerinde kritik bir zafiyet keşfedilmiş. qilin ransomware’in bağlı elemanları bu açığı sıfır-gün olarak kullanmışlar, yani yama çıkmadan önce saldırıya geçmişler. cisa da durumun ciddiyetini görünce “3 gün içinde yamalayın yoksa kapatın sistemleri” demiş federal kurumlara.
…chrome v8'de aktif sömürülen sıfır-gün açığı var, hemen güncelleyin
arkadaşlar google yine acil güncelleme saldı. chrome’da toplam 74 tane açık kapatmış ama içlerinden biri aktif olarak sömürülüyor. CVE-2026-11645 diye geçiyor bu açık, v8 motorunda (chrome’un javascript ve webassembly motoru yani) bir sınır dışı bellek erişimi (out-of-bounds memory access) problemi var.
ne bu açık tam olarak?
CVE-2026-11645 açığı cvss skoru 8.8 ile yüksek seviye bir zafiyet. v8 motorunda sınır dışı okuma ve yazma (out-of-bounds read and write) yapılabiliyor. yani saldırgan belleğin olmaması gereken yerlerini okuyup yazabiliyor, bu da uzaktan kod çalıştırmaya (rce) kadar gidebilecek bir durum.
…gogs'ta kritik sıfır-gün açığı, uzaktan kod çalıştırma mevcut
arkadaşlar, gogs kullananlar varsa hemen toplanın. self-hosted git servisinizde kritik bir sıfır-gün açığı yamalandı. CVE-2025-31450 denen bu zafiyet uzaktan kod çalıştırma (RCE) imkanı veriyor saldırganlara. yani internete açık gogs instance’ınız varsa, saldırgan gelip istediği kodu çalıştırabilir, bütün repolarınıza (private olanlar dahil) erişebilir.
spoiler: bu açık sıfır-gün, yani yamadan önce keşfedilmiş ve muhtemelen sömürülmüş bile. boş durmayın yani.
ne bu gogs meselesi?
gogs, github/gitlab gibi self-hosted bir git servisi. hafif, go ile yazılmış, sevilen bir araç. ama şimdi bu CVE-2025-31450 açığı yüzünden başınız ağrıyabilir.
…check point vpn'de sıfır-gün açığı, qilin fidye çetesi işin içinde
arkadaşlar, check point’in vpn ürünlerinde kritik bir sıfır-gün açığı bulunmuş ve kötü haber: qilin fidye yazılımı çetesi bunu aktif olarak sömürmüş. israilli güvenlik firması check point acil yamayı yayınladı. remote access vpn ve mobile access kullananlar, hemen atlayın yamalara.
ne olmuş yani?
check point’in remote access vpn ve mobile access ürünlerinde kritik seviyede bir zafiyet keşfedilmiş. bu açık sıfır-gün olarak sömürülmüş, yani yamadan önce saldırganlar kullanmış bile. qilin ransomware grubu (bilirsiniz, geçen sene londra hastanelerine saldıran tipler) bu açığı kullanarak sistemlere sızmış ve fidye yazılımı dağıtmış.
…mythos gerçekmiş meğer, ve durum hiç iyi değil
arkadaşlar, sektörde bir süredir konuşulan mythos denen olay var ya, hani herkes “marketing taktiği bu” diyordu. işte meğer gerçekten gerçekmiş ve durum sandığımızdan çok daha ciddi.
ne olmuş peki
mythos bulgularını gören birisi çıkmış anlatmış. “basit bir satır hatalı, hop rce” tarzı klasik açıklardan bahsetmiyoruz burada. olay çok daha derin: her sast tarayıcısının zaten bulduğu binlerce küçük sorundan birkaç düzine tanesini alıp zincirleme bir şekilde birleştiriyorlar. sonuç? çok daha kötü bir şey ortaya çıkıyor.
…haftalık özet: instagram hesap çalmaları, android sıfır-gün açığı ve github'da solucan
arkadaşlar, pazartesi günü yine geldi çattı. hafta sonu sessiz sakin geçecekti, öyle olmadı tabii. geçen hafta zehirli paketler, bozuk yapay zeka asistanları ve repoları talan eden solucanlarla doluydu. en çirkin yanı ise: en basit hileler hala işe yarıyor.
ne oldu ne bitti
şöyle özetleyeyim: bir chatbot kandırıldı, malware’in içinden bot tokeni sızdırıldı, aynı eski hatalar yine karşımıza çıktı. herkes gürültülü olayların peşinde koşarken, daha sessiz saldırganlar aylarca e-posta kutularında oturup mesajları okudular.
…emphere denen startup yapay zeka ile zafiyet yamalarını otomatikleştirmeye çalışıyor
arkadaşlar, bugün size bir güvenlik haberi değil de, güvenlik dünyasındaki yeni bir startup’tan bahsedeceğim. emphere diye bir firma var, 2.1 milyon dolar yatırım almış. ne yapıyorlar peki? yapay zeka ile zafiyet düzeltmeyi otomatikleştirmeye çalışıyorlar.
ne işe yarıyor bu emphere?
şöyle ki agalar, yazılım şirketleri sürekli güvenlik açıklarıyla uğraşıyor. bir zafiyet bulunuyor, sonra developer’lar oturup bunu yamalaması gerekiyor. bu da zaman alıyor, release’ler gecikiyor falan. emphere denen arkadaşlar da diyorlar ki “biz yapay zeka ile bunu otomatikleştiririz, hem hızlı olur hem de release’leriniz gecikmez.”
…