Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.

yapay zeka ile ransomware yapmak artık çocuk oyuncağı olmuş


arkadaşlar, ciddi bir durum var. saldırganlar artık yapay zeka kullanarak ransomware toolkit’leri oluşturmuşlar. yani artık kod bilmenize gerek yok, ai sizin için hem active directory keşfi yapan hem de edr çözümlerini atlatan araçlar üretiyor. bu işler iyice kolaylaştı yani.

bleepingcomputer’ın haberine göre, bir tehdit aktörü ai destekli ransomware saldırı araç setini kullanıyor. bu toolkit otomatik olarak active directory keşfi yapıyor ve endpoint detection and response (edr) denen güvenlik çözümlerini atlatmaya yardımcı oluyor. yani saldırgan “bana bir ransomware yap, edr’ları atlatsın, ad’yi keşfetsin” diyor, ai de hazırlıyor. korkunç bir durum.

Read more ⟶

wordpress kirki eklentisinde kritik açık, admin hesapları ele geçiriliyor


arkadaşlar, wordpress kullanıyorsanız ve kirki eklentisi kuruluysa hemen bu yazıyı okuyun. kritik bir CVE-2026-8206 açığı var ve aktif olarak sömürülüyor. saldırganlar bu açıkla admin dahil herhangi bir kullanıcı hesabını ele geçirebiliyor.

ne oluyor yani?

kirki, wordpress için popüler bir tema özelleştirme eklentisi. şu an 100 binin üzerinde aktif kurulumu var. bu CVE-2026-8206 zafiyeti yetki yükseltme (privilege escalation) açığı, yani saldırgan normal bir kullanıcı yetkisiyle gelip admin olabiliyor. daha kötüsü, kimlik doğrulama bile gerekmiyor bazı senaryolarda.

Read more ⟶

google haziran 2026 android yaması geldi, 124 açık kapatılmış ama biri sömürülmüş bile


arkadaşlar google haziran ayı android yamasını saldı. tam 124 tane güvenlik açığı kapatmış ama içlerinde bir tanesi aktif olarak sömürülüyor. CVE-2025-48595 diye geçiyor bu açık, framework component’te bulunmuş. ciddi ciddi hemen yamalayın.

ne var bu açıkta

CVE-2025-48595 açığı yetki yükseltme (privilege escalation) zafiyeti. yani kısacası bir uygulama normalde erişemeyeceği yerlere erişebiliyor. CVSS skoru 8.4, yani ciddi seviyede bir açık.

spoiler: bu açık kullanıcı etkileşimi gerektirmiyor, yani siz bir şey yapmadan bile tetiklenebiliyor. o yüzden daha da tehlikeli.

Read more ⟶

oracle weblogic'te vahşi batıda sömürülen açık


arkadaşlar, oracle weblogic’te ciddi bir açık var ve aktif olarak sömürülüyor. CVE-2024-21182 denen bu zafiyet, kimlik doğrulama gerektirmeden sunucuları ele geçirmeye yarıyor. yani saldırgan kullanıcı adı şifre falan aramıyor, direkt girip işini görüyor.

ne var ne yok

CVE-2024-21182 zafiyeti, oracle’ın ekim 2024’te yamaladığı bir açık aslında. ama görünen o ki herkes yamalamamış, şimdi de kötü niyetli tipler vahşi batıda avlanıyor.

zafiyet, weblogic server’ın t3 protokolünde bulunuyor. saldırgan kimlik doğrulaması olmadan uzaktan kod çalıştırma (RCE) yapabiliyor. yani sunucuya istediğini yükletip çalıştırabiliyor.

Read more ⟶

hp voip telefonlarında kritik açık, şirket ağına giriş kapısı olmuş


arkadaşlar, hp’nin voip telefonlarında kritik seviyede bir açık bulunmuş. stack-based buffer overflow denen klasik zafiyet var ve uzaktan kod çalıştırmaya (rce) izin veriyor. yani saldırgan telefonu ele geçirdikten sonra oradan şirket ağına sızabiliyor.

spoiler: bu tip voip cihazlar genelde şirket ağının içinde güvenilir cihaz olarak görüldüğü için, bir kere ele geçirildikten sonra lateral movement için mükemmel bir atlama taşı oluyor.

detaylar

zafiyet CVE-2025-64328 olarak kataloglanmış. cvss skoru tam 9.8/10 yani kritik seviyede 🔴

Read more ⟶

google haziran 2026 yamalarını saldı, bir sıfır-gün aktif sömürülüyor


arkadaşlar, google haziran ayı android güvenlik yamalarını yayınladı. toplam 124 tane açık kapatmışlar ama içlerinde bir tanesi aktif olarak sömürülüyor, yani sıfır-gün (zero-day) dedikleri bela. hedefli saldırılarda kullanılmış bile.

ne var bu yamada

google’ın haziran 2026 yaması iki seviyede geliyor:

2026-06-01 seviye yamalar: android framework, sistem bileşenleri ve google play sistem güncellemeleri için. bunlar daha hafif meseleler.

2026-06-05 seviye yamalar: asıl kritik olanlar burada. kernel, qualcomm, mediatek gibi donanım üreticilerinin bileşenlerindeki açıklar. sıfır-gün açığı da bu seviyede.

Read more ⟶

çin bağlantılı gruplar yine sahnede: çek cumhuriyeti ve tayvan hedefte


arkadaşlar, çin bağlantılı siber casuslar yine iş başında. bu sefer “operation dragon weave” denen bir kampanya ile çek cumhuriyeti ve tayvan’daki yetkilileri hedef almışlar. seqrite labs’ın raporuna göre devlet kurumları, araştırma merkezleri, üniversiteler, teknoloji firmaları ve finans sektörü tamamen nişangahta.

olay ne tam olarak

klasik spear-phishing yöntemiyle geliyorlar yine. yani hedef odaklı oltalama e-postaları atıyorlar. içinde zip dosyası var, açınca da adaptixc2 denen bir ajan sisteme yerleşiyor. bu ajan ne mi yapıyor? casusluğun kitabını yazıyor: veri çalıyor, sistem bilgilerini topluyor, komuta-kontrol (c2) sunucularıyla haberleşiyor.

Read more ⟶

windows netlogon'da kritik açık ve aktif sömürülüyor


arkadaşlar, belçika siber güvenlik merkezi (ccb) ciddi bir uyarı yayınladı. windows netlogon’da yeni yamalanmış kritik bir açık var ve şu anda aktif olarak sömürülüyor. yani teorik değil, gerçek saldırılar var ortada.

ne olmuş peki

microsoft’un netlogon protokolünde uzaktan kod çalıştırma (rce) açığı bulunmuş. netlogon nedir diyenler için: domain controller’ların kullanıcı kimlik doğrulaması için kullandığı bir windows servisi. yani tam kalbinden vurulmuş sistem.

spoiler: bu açık CVE-2025-21294 olarak geçiyor ve cvss skoru 9.8. yani “kritik, acil yamala 🔴” kategorisinde.

Read more ⟶

wp maps pro eklentisinde kritik açık, saldırganlar admin hesabı açıyor


arkadaşlar, wordpress kullanıyorsanız ve wp maps pro eklentiniz varsa hemen dinleyin. kritik seviyede bir açık bulunmuş ve aktif olarak sömürülüyor. saldırganlar bu açığı kullanarak sitenizde admin hesabı açıyorlar, yani tam yetki alıyorlar.

olay ne?

wp maps pro diye bir wordpress eklentisi var, envato market’te 15 bin satışı geçmiş popüler bir şey. google maps ve openstreetmap entegrasyonu yapıyor sitelerinize. işte bu eklentide kritik bir zafiyet keşfedilmiş ve kötü niyetli tipler bunu çoktan kullanmaya başlamış bile.

Read more ⟶

rus casusları batı teknolojisi peşinde, sanksiyonlar iyice canlarını sıkmış


arkadaşlar, yeni bir istihbarat raporu geldi ve rus ajanların batı teknolojisi peşinde koştuğunu, sanksiyonlar yüzünden iyice çaresiz kaldıklarını görüyoruz. ama bu “çaresizlik” aslında sistem yöneticileri için ciddi bir tehdit anlamına geliyor, o yüzden kulak verin.

ne oluyor peki?

moskova’nın ajanları artık her yola başvuruyor:

  • sahte şirketler kuruyor: yani normal teknoloji firması gibi görünen ama aslında rus istihbaratı için çalışan yapılar
  • aracı adam topluyorlar: batıda yaşayan, güvenilir görünen insanları kullanarak teknoloji transferi yapıyorlar
  • siber casuslar ve hackerlar devrede: hem bilgi topluyorlar hem de kritik altyapıya saldırı için keşif yapıyorlar

spoiler: bu sadece bilgi toplama değil, toplanan veriler kritik altyapılara saldırı için kullanılabilir.

Read more ⟶