Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.

chatgpt'ye lockdown mode gelmiş, prompt injection'a karşı


arkadaşlar, openai chatgpt’ye yeni bir “lockdown mode” denen özellik eklemiş. ne işe yarıyor derseniz, prompt injection saldırılarıyla veri sızdırılmasını engelliyor. özellikle hassas verilerle uğraşanlar için düşünülmüş.

şimdi bu lockdown mode ne oluyor diye soracak olursanız: chatgpt’nin bazı araçlarını kısıtlayarak, kötü niyetli promptlarla verilerinizin dışarı sızdırılmasını engelliyor. yani birisi size “şunu yap, bunu yap” diye talimat verip chatgpt’yi kandırarak verilerinizi çaldıramayacak artık.

kimler kullanabilir bu özelliği

openai şu an bu modu free, go, plus ve pro hesaplarına sunuyor. yani herkese açık bi özellik bu. özellikle hassas verilerle çalışan kuruluşlar ve kişiler için tasarlanmış.

Read more ⟶

akıllı tv'niz gizlice proxy olarak çalışıyor olabilir


arkadaşlar, bugün biraz distopik bir haberle karşınızdayım. ücretsiz mobil uygulamalar ve akıllı tv’ler üzerinden cihazlarınız sessiz sedasız proxy sunucusuna dönüştürülüyor. bright data diye bir firma var, eski adı luminati. bunlar “dünyanın en büyük residential proxy ağı” diyorlar kendilerine. nasıl yapıyorlar bunu? ücretsiz uygulamalara sdk gömmüşler, siz farkında bile değilsiniz ama cihazınız web scraping trafiği için exit node olarak çalışıyor.

spoiler: özellikle 7/24 açık kalan akıllı tv’ler bu iş için birebir.

Read more ⟶

yapay zeka ffmpeg'de 21 sıfır-gün açık buldu, chrome da 429 bug yamaladı


arkadaşlar, bu hafta iki bomba haber geldi peş peşe. birincisi: bir güvenlik startupı ffmpeg’de 21 tane sıfır-gün açık bulmuş. “e ne var bunda” demeyin, bu açıkları bulan bir otonom yapay zeka ajanı. ikincisi: google chrome 149’u yayınladı ve 429 tane güvenlik açığına yama attı. evet yanlış okumadınız, 429. chrome tarihinin en büyük yama paketi bu.

şimdi bi durun, en ilginç kısım şu: ffmpeg’deki 21 açığı yapay zeka buldu ama chrome’daki 429 açığı insanlar bulmuş. yapay zeka iş başında beyler.

Read more ⟶

solarwinds serv-u'da aktif sömürülen dos açığı, cisa kataloğuna ekledi


arkadaşlar, solarwinds yine gündeme bomba gibi düştü. bu sefer serv-u dosya transfer yazılımında ciddi bir açık var ve aktif olarak sömürülüyor. cisa da boş durmamış, hemen kev kataloğuna eklemiş.

ne olmuş yani?

CVE-2026-28318 diye geçen bu açık, denial-of-service (dos) zafiyeti. yani kısacası saldırganlar bu açığı kullanarak serv-u servisini çökertebiliyorlar. cvss skoru 7.5, yani ciddi kategorisinde.

spoiler: bu açık vahşi doğada aktif olarak sömürülüyor, boş durmanın zamanı değil.

hangi sistemler etkileniyor?

ÜrünDurum
SolarWinds Serv-U✅ Etkileniyor
Diğer SolarWinds ürünleri⚠️ Henüz bilgi yok

solarwinds serv-u multi-protokol dosya sunucusu kullanıyorsanız, bu sizi direkt ilgilendiriyor.

Read more ⟶

azure horizondb'de kimlik doğrulama atlatma zafiyeti


arkadaşlar, microsoft’un azure horizondb servisinde ciddi bir açık bulunmuş. CVE-2026-48567 diye geçiyor bu zafiyet. spoofing (kimlik sahtekarlığı) yöntemiyle kimlik doğrulamayı atlayıp yetki yükseltme yapılabiliyor. yani ağ üzerinden yetkisiz bir saldırgan, sisteme giriş yapıp yetki yükseltebiliyor.

ne kadar ciddi bu iş?

cvss skoru 11 diyor kaynak ama bu biraz garip, çünkü cvss skalası 10’a kadar gider normalde. muhtemelen kritik seviyede bir açık olduğunu vurgulamak için böyle yazmışlar. yani kritik kritik, acil yamala demek istiyorlar.

Read more ⟶

comodo'da yamasız açık, anthropic yapay zeka tehdit haritası çıkardı ve cisa'ya yeni aday


arkadaşlar, bugün birkaç farklı konuyu bir araya getiriyoruz. comodo’da yamasız bir açık dolaşıyor, anthropic yapay zeka tehdit haritası yayınlamış, ultrahuman’da veri sızıntısı olmuş, the gentlemen ransomware analiz edilmiş ve hola browser madenci yazılım dağıtıyormuş. gelin bunlara bi bakalım.

comodo’daki yamasız açık

comodo ürünlerinde henüz yamalanmamış bir güvenlik açığı var. detaylar tam olarak açıklanmamış ama bildiğiniz gibi yamasız açıklar her zaman sorun demek. comodo kullanan arkadaşlar gözünüzü dört açın, güncellemeleri takip edin.

Read more ⟶

wordpress'te everest forms pro zafiyeti sömürülüyor agalar


arkadaşlar, wordpress kullanıyorsanız ve everest forms pro eklentiniz varsa şimdi bırakın elinizdekileri ve güncelleyin. CVE-2026-3300 diye bir zafiyet var ortada, CVSS puanı 9.8 yani kritik seviye. 🔴

saldırganlar bu açığı aktif olarak sömürüyor ve sitenizin kontrolünü tamamen ele geçirebiliyorlar. yani uzaktan kod çalıştırma (RCE) denen bela var burada.

ne oluyor peki

everest forms pro, wordpress’te form oluşturmak için kullanılan bir eklenti. yaklaşık 4000 aktif kurulumu var. bu CVE-2026-3300 açığı eklentinin 1.9.12 ve önceki tüm versiyonlarını etkiliyor.

Read more ⟶

abd iran'ın en büyük kripto borsası nobitex'i yaptırım listesine aldı


arkadaşlar, amerika’nın hazine bakanlığı (ofac denen şey) iran’ın en büyük kripto para borsası olan nobitex’i yaptırım listesine eklemiş. sebep de oldukça sağlam: fidye yazılımı çetelerinin ve terör örgütlerinin para aklama merkezi olarak kullanılıyormuş.

ne olmuş da bu karar alınmış

nobitex, iran’daki en büyük kripto para borsası. ama sadece normal ticaret yapmıyorlar, bir yandan da fidye yazılımı saldırılarından elde edilen paraların aklanmasına yardımcı oluyorlar. özellikle iranlı ransomware çeteleri bu platformu kullanarak uluslararası saldırılardan kazandıkları paraları temizliyorlar.

Read more ⟶

google'da üst sıralarda çıkan sahte açık kaynak sitelerinden malware yağıyor


arkadaşlar, yeni bir dolandırıcılık kampanyası var ve bu sefer işi sağlam yapmışlar. açık kaynak projelerin ve ücretsiz yazılımların sahte sitelerini yapıp google’da üst sıralara çıkarıyorlar. siz de masum masum “obs studio indir” diye arıyorsunuz, hop malware yüklüyorsunuz.

olay ne tam olarak

siber güvenlik araştırmacıları büyük çaplı bir operasyon tespit etmiş. saldırganlar meşhur açık kaynak projelerin birebir kopyası siteler yapıyorlar. siteler öyle güzel tasarlanmış ki, ilk bakışta orijinalinden ayırt edemiyorsunuz. sonra ne yapıyorlar? bir tane Traffic Distribution System (TDS) denen altyapı kurmuşlar. siz sahte siteden “indir” dediğinizde, sistem sizi analiz ediyor ve uygun malware’i gönderiyor.

Read more ⟶

cisa magento'daki kritik rce açığını kataloğuna ekledi


arkadaşlar, cisa yine kev kataloğunu güncellemiş. bu sefer magento’da aktif olarak sömürülen kritik bir açık var. CVE-2026-45247 numaralı bu zafiyet, mirasvit cache warmer denen popüler bir magento eklentisinde bulunmuş.

ne var ne yok

CVE-2026-45247 açığı cvss skoru 9.8 ile kritik seviyede. ciddi ciddi hemen yamalayın. 🔴

zafiyet türü: deserialization of untrusted data, yani güvenilmeyen verinin deserialize edilmesi. klasik bir rce (uzaktan kod çalıştırma) senaryosu. saldırgan bu açığı kullanarak sunucunuzda istediği kodu çalıştırabilir.

Read more ⟶