Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.

hollandalılar 17 milyon cihazlık dev botnet'i çökertti


arkadaşlar, hollanda polisi ve siber güvenlik merkezi (ncsc) çok büyük bir operasyon gerçekleştirmiş. 17 milyon enfekte cihazdan oluşan dev bir botnet’i çökertmişler. yani 17 milyon bilgisayar, tablet, telefon ve iot cihazı zombi gibi kötü niyetli saldırılar için kullanılıyormuş.

ne olmuş tam olarak

hollanda’da bulunan 200’den fazla sunucu bu botnet’in omurgasını oluşturuyormuş. hollandalı agalar güzel bir operasyonla bunları devre dışı bırakmışlar. spoiler: bu botnet dünya çapında milyonlarca cihazı kontrol ediyordu, sadece hollanda değil.

Read more ⟶

flowise'da kritik rce açığı ve exploit kodu yayınlandı


arkadaşlar, flowise kullananlar var mı aranızda? varsa hemen dinleyin bunu. kritik seviyede bir rce (uzaktan kod çalıştırma) açığı bulunmuş ve exploit kodu da yayınlanmış. yani saldırganlar hazır tarif bulmuş durumda.

ne olmuş yani?

flowise, llm uygulamaları geliştirmek için kullanılan açık kaynaklı bir araç. şimdi bu araçta öyle bir açık bulunmuş ki, saldırgan kötü niyetli bir chatflow dosyası hazırlıyor, siz de “import edelim şunu” diyorsunuz, hop sunucunuzda istediği kodu çalıştırıyor. tek tık yeter yani, bir de “social engineering” dedikleri kandırma sanatı tabii.

Read more ⟶

saldırganlar marimo açığından sonra llm ajanı kullanıyor


arkadaşlar, çok ilginç bir olay var. saldırganlar CVE-2026-39987 açığını kullanarak marimo notebook’lara giriyorlar, ama asıl ilginç kısım şu: içeri girdikten sonra post-exploitation işlemlerini llm ajanı kullanarak yapıyorlar. yani yapay zeka destekli saldırı dönemi resmen başlamış.

ne olmuş tam olarak

bilinmeyen bir saldırgan grubu, internete açık marimo notebook’lara CVE-2026-39987 zafiyetini kullanarak girmiş. buraya kadar klasik. ama sonrası ilginç: sisteme girdikten sonra cloud credential’ları çalmak ve lateral movement yapmak için llm ajanı kullanmışlar.

spoiler: bu yeni nesil saldırı yöntemi, yapay zekanın kötü amaçlı kullanımına güzel bir örnek.

Read more ⟶

chatgpt'nin markdown açığı ile phishing saldırıları: chatgphish


arkadaşlar, openai’ın chatgpt’sinde ilginç bir açık bulunmuş. “chatgphish” diyorlar buna. şöyle ki, chatgpt web özetlerinde markdown linklerine ve görsellere aşırı güveniyormuş. bu da prompt injection denen beladan phishing saldırılarına kadar giden bir yol açıyormuş.

permiso security’nin araştırmacıları ortaya çıkarmış bu açığı. chatgpt.com’un response renderer’ı (yani yanıt oluşturucu kısmı) markdown linklerini ve markdown görsellerini sorgulamadan güveniyormuş. saldırganlar bunu kullanarak kullanıcıları kandırabiliyorlar.

ne oluyor peki bu chatgphish olayında

spoiler: chatgpt’ye bir web sayfası özetlemesini söylediğinizde, o sayfa içinde kötü niyetli markdown kodu varsa, chatgpt bunu güzelce render ediyor ve kullanıcıya sunuyor. yani siz “şu siteyi özetle” diyorsunuz, chatgpt de içindeki zararlı markdown’ı aynen gösteriyor.

Read more ⟶

palo alto pan-os'ta aktif sömürülen globalprotect açığı


arkadaşlar, palo alto networks yine gündemde ama bu sefer pek iyi sebeplerden değil. CVE-2026-0257 numaralı bir açık var ve aktif olarak sömürülüyor. yani teorik falan değil, gerçekten kullanılıyor bu açık.

ne olmuş yani?

palo alto’nun pan-os işletim sisteminde ve prisma access’te bir kimlik doğrulama bypass açığı bulunmuş. cvss skoru 7.8, yani “ciddi” kategorisinde. kötü niyetli tipler bu açığı kullanarak vpn bağlantısı kurabiliyorlar, kimlik doğrulamasını atlayarak.

spoiler: globalprotect vpn servisi kullanıyorsanız, bu sizin için geçerli.

Read more ⟶

forticlient ems'te aktif sömürülen açık, bilgi hırsızı malware dağıtılıyor


arkadaşlar, fortinet yine gündemde ama bu sefer kötü haberlerle. forticlient enterprise management server (ems) yazılımında CVE-2026-35616 numaralı bir authentication bypass (kimlik doğrulama atlama) açığı var ve aktif olarak sömürülüyor. saldırganlar bu açığı kullanarak ekz denen yeni bir credential stealer (kimlik bilgisi hırsızı) malware dağıtıyorlar.

ne oluyor yani?

şöyle ki, forticlient ems dediğimiz şey fortinet’in endpoint yönetim sunucusu. şirketler bunu kullanarak bilgisayarlarındaki forticlient vpn yazılımlarını merkezi olarak yönetiyorlar. saldırganlar bu CVE-2026-35616 açığını kullanarak kimlik doğrulamasını atlıyorlar ve sisteme sızıyorlar. sonra da ekz denen malware’i kuruyorlar.

Read more ⟶

gogs'ta kritik rce açığı, herhangi bir kullanıcı kod çalıştırabiliyor


arkadaşlar, gogs kullananlar varsa hemen dikkat. gogs dediğimiz self-hosted git serviste kritik bir açık bulunmuş. rapid7 araştırmacıları bulmuş bunu, cvss skoru 9.4 yani kritik seviye 🔴

ne var ne yok

şöyle ki, herhangi bir authenticated kullanıcı (yani sisteme giriş yapmış herhangi biri) belirli koşullarda uzaktan kod çalıştırabiliyor (rce - remote code execution). yani şöyle düşünün, sisteminizde hesabı olan herhangi bir kullanıcı sunucunuzda istediği kodu çalıştırabilir.

spoiler: henüz cve numarası verilmemiş bu açığa, ama ciddiyet seviyesi belli.

Read more ⟶

gogs'ta yamasız sıfır-gün açığı, rce veriyor


arkadaşlar, gogs kullanan varsa dikkat. self-hosted git servisi olarak bildiğiniz gogs’ta yamasız bir sıfır-gün açığı bulunmuş ve uzaktan kod çalıştırma (rce) veriyor. yani saldırgan sisteminizde istediği komutu çalıştırabiliyor, durumun ciddiyeti ortada.

ne olmuş peki

gogs, bildiğiniz gibi go ile yazılmış, hafif, self-hosted bir git servisi. github’ın kendi sunucunuzda çalışan versiyonu gibi düşünün. işte bu serviste bir zafiyet bulunmuş ve henüz yamayı da yayınlamamışlar. spoiler: internet’e açık gogs instance’larınız varsa, şu an savunmasızsınız demektir.

Read more ⟶

fidye yazılımcılar avukatlık bürolarına bizzat gelip veri çalıyor


arkadaşlar, bu sefer işler biraz değişik. fbi uyarı yayınlamış: silent ransom group diye bir fidye yazılımı çetesi var, bunlar avukatlık bürolarını hedef alıyor. ama işin ilginç kısmı, uzaktan hacklemekle uğraşmıyorlar. bizzat gelip sosyal mühendislik yaparak sunuculara ve veritabanlarına erişim sağlıyorlar. yani adam kapınıza geliyor, “merhaba ben it destek” diyor, sonra da bütün müvekkil verilerinizi çalıp gidiyor.

olay nasıl gelişiyor

silent ransom group’un taktiği klasik siber saldırılardan farklı. bu arkadaşlar fiziksel olarak ofislere gidiyorlar ve sosyal mühendislik teknikleriyle çalışanları kandırıp sistemlere erişim sağlıyorlar. avukatlık büroları özellikle hedef alınmış çünkü:

Read more ⟶

ibm ve red hat açık kaynak güvenliğine 5 milyar dolar basıyor


arkadaşlar, ibm ve red hat büyük bir hamle yaptı. “project lightwell” adını verdikleri bir projeye 5 milyar dolar yatırım yapacaklarını açıkladılar. amaç ne mi? açık kaynak yazılımların tedarik zincirini güvenli hale getirmek.

ne var ne yok bu işte

açık kaynak yazılımlar her yerdeler biliyorsunuz. linux’tan tut kubernetes’e, python kütüphanelerinden nodejs paketlerine kadar her şey açık kaynak. ama işin içine kötü niyetli tipler girince ortada ciddi güvenlik sıkıntıları oluşuyor. log4j vakasını hatırlarsınız, dünya başına yıkılmıştı.

Read more ⟶