Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.
hollandalılar 17 milyon cihazlık dev botnet'i çökertti
arkadaşlar, hollanda polisi ve siber güvenlik merkezi (ncsc) çok büyük bir operasyon gerçekleştirmiş. 17 milyon enfekte cihazdan oluşan dev bir botnet’i çökertmişler. yani 17 milyon bilgisayar, tablet, telefon ve iot cihazı zombi gibi kötü niyetli saldırılar için kullanılıyormuş.
ne olmuş tam olarak
hollanda’da bulunan 200’den fazla sunucu bu botnet’in omurgasını oluşturuyormuş. hollandalı agalar güzel bir operasyonla bunları devre dışı bırakmışlar. spoiler: bu botnet dünya çapında milyonlarca cihazı kontrol ediyordu, sadece hollanda değil.
…flowise'da kritik rce açığı ve exploit kodu yayınlandı
arkadaşlar, flowise kullananlar var mı aranızda? varsa hemen dinleyin bunu. kritik seviyede bir rce (uzaktan kod çalıştırma) açığı bulunmuş ve exploit kodu da yayınlanmış. yani saldırganlar hazır tarif bulmuş durumda.
ne olmuş yani?
flowise, llm uygulamaları geliştirmek için kullanılan açık kaynaklı bir araç. şimdi bu araçta öyle bir açık bulunmuş ki, saldırgan kötü niyetli bir chatflow dosyası hazırlıyor, siz de “import edelim şunu” diyorsunuz, hop sunucunuzda istediği kodu çalıştırıyor. tek tık yeter yani, bir de “social engineering” dedikleri kandırma sanatı tabii.
…saldırganlar marimo açığından sonra llm ajanı kullanıyor
arkadaşlar, çok ilginç bir olay var. saldırganlar CVE-2026-39987 açığını kullanarak marimo notebook’lara giriyorlar, ama asıl ilginç kısım şu: içeri girdikten sonra post-exploitation işlemlerini llm ajanı kullanarak yapıyorlar. yani yapay zeka destekli saldırı dönemi resmen başlamış.
ne olmuş tam olarak
bilinmeyen bir saldırgan grubu, internete açık marimo notebook’lara CVE-2026-39987 zafiyetini kullanarak girmiş. buraya kadar klasik. ama sonrası ilginç: sisteme girdikten sonra cloud credential’ları çalmak ve lateral movement yapmak için llm ajanı kullanmışlar.
spoiler: bu yeni nesil saldırı yöntemi, yapay zekanın kötü amaçlı kullanımına güzel bir örnek.
…chatgpt'nin markdown açığı ile phishing saldırıları: chatgphish
arkadaşlar, openai’ın chatgpt’sinde ilginç bir açık bulunmuş. “chatgphish” diyorlar buna. şöyle ki, chatgpt web özetlerinde markdown linklerine ve görsellere aşırı güveniyormuş. bu da prompt injection denen beladan phishing saldırılarına kadar giden bir yol açıyormuş.
permiso security’nin araştırmacıları ortaya çıkarmış bu açığı. chatgpt.com’un response renderer’ı (yani yanıt oluşturucu kısmı) markdown linklerini ve markdown görsellerini sorgulamadan güveniyormuş. saldırganlar bunu kullanarak kullanıcıları kandırabiliyorlar.
ne oluyor peki bu chatgphish olayında
spoiler: chatgpt’ye bir web sayfası özetlemesini söylediğinizde, o sayfa içinde kötü niyetli markdown kodu varsa, chatgpt bunu güzelce render ediyor ve kullanıcıya sunuyor. yani siz “şu siteyi özetle” diyorsunuz, chatgpt de içindeki zararlı markdown’ı aynen gösteriyor.
…palo alto pan-os'ta aktif sömürülen globalprotect açığı
arkadaşlar, palo alto networks yine gündemde ama bu sefer pek iyi sebeplerden değil. CVE-2026-0257 numaralı bir açık var ve aktif olarak sömürülüyor. yani teorik falan değil, gerçekten kullanılıyor bu açık.
ne olmuş yani?
palo alto’nun pan-os işletim sisteminde ve prisma access’te bir kimlik doğrulama bypass açığı bulunmuş. cvss skoru 7.8, yani “ciddi” kategorisinde. kötü niyetli tipler bu açığı kullanarak vpn bağlantısı kurabiliyorlar, kimlik doğrulamasını atlayarak.
spoiler: globalprotect vpn servisi kullanıyorsanız, bu sizin için geçerli.
…forticlient ems'te aktif sömürülen açık, bilgi hırsızı malware dağıtılıyor
arkadaşlar, fortinet yine gündemde ama bu sefer kötü haberlerle. forticlient enterprise management server (ems) yazılımında CVE-2026-35616 numaralı bir authentication bypass (kimlik doğrulama atlama) açığı var ve aktif olarak sömürülüyor. saldırganlar bu açığı kullanarak ekz denen yeni bir credential stealer (kimlik bilgisi hırsızı) malware dağıtıyorlar.
ne oluyor yani?
şöyle ki, forticlient ems dediğimiz şey fortinet’in endpoint yönetim sunucusu. şirketler bunu kullanarak bilgisayarlarındaki forticlient vpn yazılımlarını merkezi olarak yönetiyorlar. saldırganlar bu CVE-2026-35616 açığını kullanarak kimlik doğrulamasını atlıyorlar ve sisteme sızıyorlar. sonra da ekz denen malware’i kuruyorlar.
…gogs'ta kritik rce açığı, herhangi bir kullanıcı kod çalıştırabiliyor
arkadaşlar, gogs kullananlar varsa hemen dikkat. gogs dediğimiz self-hosted git serviste kritik bir açık bulunmuş. rapid7 araştırmacıları bulmuş bunu, cvss skoru 9.4 yani kritik seviye 🔴
ne var ne yok
şöyle ki, herhangi bir authenticated kullanıcı (yani sisteme giriş yapmış herhangi biri) belirli koşullarda uzaktan kod çalıştırabiliyor (rce - remote code execution). yani şöyle düşünün, sisteminizde hesabı olan herhangi bir kullanıcı sunucunuzda istediği kodu çalıştırabilir.
spoiler: henüz cve numarası verilmemiş bu açığa, ama ciddiyet seviyesi belli.
…gogs'ta yamasız sıfır-gün açığı, rce veriyor
arkadaşlar, gogs kullanan varsa dikkat. self-hosted git servisi olarak bildiğiniz gogs’ta yamasız bir sıfır-gün açığı bulunmuş ve uzaktan kod çalıştırma (rce) veriyor. yani saldırgan sisteminizde istediği komutu çalıştırabiliyor, durumun ciddiyeti ortada.
ne olmuş peki
gogs, bildiğiniz gibi go ile yazılmış, hafif, self-hosted bir git servisi. github’ın kendi sunucunuzda çalışan versiyonu gibi düşünün. işte bu serviste bir zafiyet bulunmuş ve henüz yamayı da yayınlamamışlar. spoiler: internet’e açık gogs instance’larınız varsa, şu an savunmasızsınız demektir.
…fidye yazılımcılar avukatlık bürolarına bizzat gelip veri çalıyor
arkadaşlar, bu sefer işler biraz değişik. fbi uyarı yayınlamış: silent ransom group diye bir fidye yazılımı çetesi var, bunlar avukatlık bürolarını hedef alıyor. ama işin ilginç kısmı, uzaktan hacklemekle uğraşmıyorlar. bizzat gelip sosyal mühendislik yaparak sunuculara ve veritabanlarına erişim sağlıyorlar. yani adam kapınıza geliyor, “merhaba ben it destek” diyor, sonra da bütün müvekkil verilerinizi çalıp gidiyor.
olay nasıl gelişiyor
silent ransom group’un taktiği klasik siber saldırılardan farklı. bu arkadaşlar fiziksel olarak ofislere gidiyorlar ve sosyal mühendislik teknikleriyle çalışanları kandırıp sistemlere erişim sağlıyorlar. avukatlık büroları özellikle hedef alınmış çünkü:
…ibm ve red hat açık kaynak güvenliğine 5 milyar dolar basıyor
arkadaşlar, ibm ve red hat büyük bir hamle yaptı. “project lightwell” adını verdikleri bir projeye 5 milyar dolar yatırım yapacaklarını açıkladılar. amaç ne mi? açık kaynak yazılımların tedarik zincirini güvenli hale getirmek.
ne var ne yok bu işte
açık kaynak yazılımlar her yerdeler biliyorsunuz. linux’tan tut kubernetes’e, python kütüphanelerinden nodejs paketlerine kadar her şey açık kaynak. ama işin içine kötü niyetli tipler girince ortada ciddi güvenlik sıkıntıları oluşuyor. log4j vakasını hatırlarsınız, dünya başına yıkılmıştı.
…