Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.
chatgpt'ye lockdown mode gelmiş, prompt injection'a karşı
arkadaşlar, openai chatgpt’ye yeni bir “lockdown mode” denen özellik eklemiş. ne işe yarıyor derseniz, prompt injection saldırılarıyla veri sızdırılmasını engelliyor. özellikle hassas verilerle uğraşanlar için düşünülmüş.
şimdi bu lockdown mode ne oluyor diye soracak olursanız: chatgpt’nin bazı araçlarını kısıtlayarak, kötü niyetli promptlarla verilerinizin dışarı sızdırılmasını engelliyor. yani birisi size “şunu yap, bunu yap” diye talimat verip chatgpt’yi kandırarak verilerinizi çaldıramayacak artık.
kimler kullanabilir bu özelliği
openai şu an bu modu free, go, plus ve pro hesaplarına sunuyor. yani herkese açık bi özellik bu. özellikle hassas verilerle çalışan kuruluşlar ve kişiler için tasarlanmış.
…akıllı tv'niz gizlice proxy olarak çalışıyor olabilir
arkadaşlar, bugün biraz distopik bir haberle karşınızdayım. ücretsiz mobil uygulamalar ve akıllı tv’ler üzerinden cihazlarınız sessiz sedasız proxy sunucusuna dönüştürülüyor. bright data diye bir firma var, eski adı luminati. bunlar “dünyanın en büyük residential proxy ağı” diyorlar kendilerine. nasıl yapıyorlar bunu? ücretsiz uygulamalara sdk gömmüşler, siz farkında bile değilsiniz ama cihazınız web scraping trafiği için exit node olarak çalışıyor.
spoiler: özellikle 7/24 açık kalan akıllı tv’ler bu iş için birebir.
…yapay zeka ffmpeg'de 21 sıfır-gün açık buldu, chrome da 429 bug yamaladı
arkadaşlar, bu hafta iki bomba haber geldi peş peşe. birincisi: bir güvenlik startupı ffmpeg’de 21 tane sıfır-gün açık bulmuş. “e ne var bunda” demeyin, bu açıkları bulan bir otonom yapay zeka ajanı. ikincisi: google chrome 149’u yayınladı ve 429 tane güvenlik açığına yama attı. evet yanlış okumadınız, 429. chrome tarihinin en büyük yama paketi bu.
şimdi bi durun, en ilginç kısım şu: ffmpeg’deki 21 açığı yapay zeka buldu ama chrome’daki 429 açığı insanlar bulmuş. yapay zeka iş başında beyler.
…solarwinds serv-u'da aktif sömürülen dos açığı, cisa kataloğuna ekledi
arkadaşlar, solarwinds yine gündeme bomba gibi düştü. bu sefer serv-u dosya transfer yazılımında ciddi bir açık var ve aktif olarak sömürülüyor. cisa da boş durmamış, hemen kev kataloğuna eklemiş.
ne olmuş yani?
CVE-2026-28318 diye geçen bu açık, denial-of-service (dos) zafiyeti. yani kısacası saldırganlar bu açığı kullanarak serv-u servisini çökertebiliyorlar. cvss skoru 7.5, yani ciddi kategorisinde.
spoiler: bu açık vahşi doğada aktif olarak sömürülüyor, boş durmanın zamanı değil.
hangi sistemler etkileniyor?
| Ürün | Durum |
|---|---|
| SolarWinds Serv-U | ✅ Etkileniyor |
| Diğer SolarWinds ürünleri | ⚠️ Henüz bilgi yok |
solarwinds serv-u multi-protokol dosya sunucusu kullanıyorsanız, bu sizi direkt ilgilendiriyor.
…azure horizondb'de kimlik doğrulama atlatma zafiyeti
arkadaşlar, microsoft’un azure horizondb servisinde ciddi bir açık bulunmuş. CVE-2026-48567 diye geçiyor bu zafiyet. spoofing (kimlik sahtekarlığı) yöntemiyle kimlik doğrulamayı atlayıp yetki yükseltme yapılabiliyor. yani ağ üzerinden yetkisiz bir saldırgan, sisteme giriş yapıp yetki yükseltebiliyor.
ne kadar ciddi bu iş?
cvss skoru 11 diyor kaynak ama bu biraz garip, çünkü cvss skalası 10’a kadar gider normalde. muhtemelen kritik seviyede bir açık olduğunu vurgulamak için böyle yazmışlar. yani kritik kritik, acil yamala demek istiyorlar.
…comodo'da yamasız açık, anthropic yapay zeka tehdit haritası çıkardı ve cisa'ya yeni aday
arkadaşlar, bugün birkaç farklı konuyu bir araya getiriyoruz. comodo’da yamasız bir açık dolaşıyor, anthropic yapay zeka tehdit haritası yayınlamış, ultrahuman’da veri sızıntısı olmuş, the gentlemen ransomware analiz edilmiş ve hola browser madenci yazılım dağıtıyormuş. gelin bunlara bi bakalım.
comodo’daki yamasız açık
comodo ürünlerinde henüz yamalanmamış bir güvenlik açığı var. detaylar tam olarak açıklanmamış ama bildiğiniz gibi yamasız açıklar her zaman sorun demek. comodo kullanan arkadaşlar gözünüzü dört açın, güncellemeleri takip edin.
…wordpress'te everest forms pro zafiyeti sömürülüyor agalar
arkadaşlar, wordpress kullanıyorsanız ve everest forms pro eklentiniz varsa şimdi bırakın elinizdekileri ve güncelleyin. CVE-2026-3300 diye bir zafiyet var ortada, CVSS puanı 9.8 yani kritik seviye. 🔴
saldırganlar bu açığı aktif olarak sömürüyor ve sitenizin kontrolünü tamamen ele geçirebiliyorlar. yani uzaktan kod çalıştırma (RCE) denen bela var burada.
ne oluyor peki
everest forms pro, wordpress’te form oluşturmak için kullanılan bir eklenti. yaklaşık 4000 aktif kurulumu var. bu CVE-2026-3300 açığı eklentinin 1.9.12 ve önceki tüm versiyonlarını etkiliyor.
…abd iran'ın en büyük kripto borsası nobitex'i yaptırım listesine aldı
arkadaşlar, amerika’nın hazine bakanlığı (ofac denen şey) iran’ın en büyük kripto para borsası olan nobitex’i yaptırım listesine eklemiş. sebep de oldukça sağlam: fidye yazılımı çetelerinin ve terör örgütlerinin para aklama merkezi olarak kullanılıyormuş.
ne olmuş da bu karar alınmış
nobitex, iran’daki en büyük kripto para borsası. ama sadece normal ticaret yapmıyorlar, bir yandan da fidye yazılımı saldırılarından elde edilen paraların aklanmasına yardımcı oluyorlar. özellikle iranlı ransomware çeteleri bu platformu kullanarak uluslararası saldırılardan kazandıkları paraları temizliyorlar.
…google'da üst sıralarda çıkan sahte açık kaynak sitelerinden malware yağıyor
arkadaşlar, yeni bir dolandırıcılık kampanyası var ve bu sefer işi sağlam yapmışlar. açık kaynak projelerin ve ücretsiz yazılımların sahte sitelerini yapıp google’da üst sıralara çıkarıyorlar. siz de masum masum “obs studio indir” diye arıyorsunuz, hop malware yüklüyorsunuz.
olay ne tam olarak
siber güvenlik araştırmacıları büyük çaplı bir operasyon tespit etmiş. saldırganlar meşhur açık kaynak projelerin birebir kopyası siteler yapıyorlar. siteler öyle güzel tasarlanmış ki, ilk bakışta orijinalinden ayırt edemiyorsunuz. sonra ne yapıyorlar? bir tane Traffic Distribution System (TDS) denen altyapı kurmuşlar. siz sahte siteden “indir” dediğinizde, sistem sizi analiz ediyor ve uygun malware’i gönderiyor.
…cisa magento'daki kritik rce açığını kataloğuna ekledi
arkadaşlar, cisa yine kev kataloğunu güncellemiş. bu sefer magento’da aktif olarak sömürülen kritik bir açık var. CVE-2026-45247 numaralı bu zafiyet, mirasvit cache warmer denen popüler bir magento eklentisinde bulunmuş.
ne var ne yok
CVE-2026-45247 açığı cvss skoru 9.8 ile kritik seviyede. ciddi ciddi hemen yamalayın. 🔴
zafiyet türü: deserialization of untrusted data, yani güvenilmeyen verinin deserialize edilmesi. klasik bir rce (uzaktan kod çalıştırma) senaryosu. saldırgan bu açığı kullanarak sunucunuzda istediği kodu çalıştırabilir.
…