Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.
Entries tagged - "the-hacker-news"
- litellm'de düşük yetkili kullanıcıdan sunucu ele geçirmeye giden zafiyet zinciri
- yeni çalışan alırken yapılan parola hatası sizi riske sokuyor
- splunk enterprise'da kritik açık, kimlik doğrulama bile istemiyor
- the gentlemen fidye yazılımı 478 kurban toplamış, solucan gibi yayılıyormuş
- langgraph'ta self-hosted ai agentlarınızı tehlikeye atacak açık zinciri
- langflow'da yamasız rce açığı, aktif sömürülüyor
- protobuf.js'de 6 tane proto6 zafiyeti çıkmış, node.js uygulamaları tehlikede
- veeam backup & replication'da kritik rce açığı, domain kullanıcıları bile kod çalıştırabiliyor
- chrome v8'de aktif sömürülen sıfır-gün açığı var, hemen güncelleyin
- mythos gerçekmiş meğer, ve durum hiç iyi değil
- haftalık özet: instagram hesap çalmaları, android sıfır-gün açığı ve github'da solucan
- chatgpt'ye lockdown mode gelmiş, prompt injection'a karşı
- akıllı tv'niz gizlice proxy olarak çalışıyor olabilir
- yapay zeka ffmpeg'de 21 sıfır-gün açık buldu, chrome da 429 bug yamaladı
- solarwinds serv-u'da aktif sömürülen dos açığı, cisa kataloğuna ekledi
- wordpress'te everest forms pro zafiyeti sömürülüyor agalar
- google'da üst sıralarda çıkan sahte açık kaynak sitelerinden malware yağıyor
- cisa magento'daki kritik rce açığını kataloğuna ekledi
- google haziran 2026 android yaması geldi, 124 açık kapatılmış ama biri sömürülmüş bile
- çin bağlantılı gruplar yine sahnede: çek cumhuriyeti ve tayvan hedefte
- wp maps pro eklentisinde kritik açık, saldırganlar admin hesabı açıyor
- hollandalılar 17 milyon cihazlık dev botnet'i çökertti
- saldırganlar marimo açığından sonra llm ajanı kullanıyor
- chatgpt'nin markdown açığı ile phishing saldırıları: chatgphish
- palo alto pan-os'ta aktif sömürülen globalprotect açığı
- gogs'ta kritik rce açığı, herhangi bir kullanıcı kod çalıştırabiliyor
- çalışanlarınız gizli gizli ai araçları kullanıyor, ne yapacaksınız
- yapay zeka destekli ddos saldırıları yeni nesil bela oldu
- mfa prompt bombing yani ikinci faktör spam'leme saldırısı
- ghost cms'te kritik açık, 700'den fazla site hacklendi
- npm'e 2fa zorunluluğu ve aşamalı yayınlama özelliği geldi
- laravel-lang paketleri hacklenmiş, şifre çalıyor
- first vpn adlı kriminal vpn servisi çökertildi
- anthropic'in yapay zeka projesi 10 bin tane kritik açık bulmuş
- drupal core'da postgresql kullananlar için kritik açık
- grafana github ortamı hacklendi, tanstack npm saldırısı üzerinden
- github'ın içi dışına çıkmış, 3800 repo sızmış
- drupal 20 mayıs'ta acil güvenlik güncellemesi yayınlayacak
- seppmail secure e-mail gateway'de kritik açıklar bulundu
- geliştirici bilgisayarları artık yazılım tedarik zincirinin parçası
- grafana'nın github tokenı sızdı, kod çalındı ve şantaj yapıldı
- wordpress funnel builder açığı ile woocommerce'den kart bilgisi çalıyorlar
- openclaw'da zincirlenebilir 4 açık: veri sızdırma, yetki yükseltme ve kalıcılık
- tanstack'e supply chain saldırısı, openai çalışanlarının cihazları etkilendi
- nginx'te 18 yıllık kritik açık bulundu, acil yamalayın
- exim'de kritik use-after-free zafiyeti, gnutls kullananlar acil yamasın
- yapay zeka artık hacker oldu: ilk ai destekli sıfır-gün saldırısı tespit edildi
- purple team dediğiniz şey aslında aynı odada oturan red ve blue team
- ollama'da bleeding llama zafiyeti - tüm bellek sızabilir
- brezilyalı bankacılık truva atı tclbanker whatsapp ve outlook üzerinden yayılıyor
- cpanel ve whm'de 3 yeni güvenlik açığı yamalandı
- ivanti epmm'de aktif sömürülen rce açığı admin erişimi veriyor
- arkadaşlar 2026'da hala aynı klasik saldırılarla hackleniyoruz
- vm2 kütüphanesinde düzinelerce kritik açık, sandbox'tan kaçış mümkün
- pan-os'ta kritik rce açığı, aktif sömürülüyor
- apache http/2'de kritik açık çıktı, dos ve rce riski var
- metinfo cms'te kritik açık, aktif sömürülüyor
- weaver e-cology'de kritik rce açığı, aktif sömürülüyor
- 2026: yapay zeka destekli saldırıların yılı
- cpanel'deki kritik açık silahlandırılmış, devlet ve msp ağları hedefte
- trellix'te kaynak kod sızıntısı vakası
- açık kaynak güvenlik raporu yayınlandı, bakalım ne haldeyiz
- chrome'da yeni sıfır-gün açığı, aktif sömürülüyor - acil güncelleyin
- trueconf'te sıfır-gün açığı, güneydoğu asya hükümetleri saldırı altında
- google android'de geliştirici doğrulama zorunluluğu getiriyor
- openai chatgpt'de gizli veri sızdırma açığı yamalandı
- haftalık özet: telekomda uyuyan hücreler, llm jailbreak'leri ve diğer eğlenceler
- iran bağlantılı hackerlar fbi direktörünün kişisel mailini sızdırdı
- cisa f5 big-ip apm açığını kev kataloğuna ekledi, aktif sömürü var
- bearlyfy grubu rus şirketlerine genielocker fidye yazılımıyla saldırıyor
- apple eski iphonelara kilit ekranından uyarı gönderiyor
- langchain ve langgraph'ta dosya ve secret sızdıran açıklar bulundu
- claude chrome eklentisinde sıfır-tıklamalı xss açığı bulunmuş
- çinli red menshen grubu telekom şirketlerinde yıllardır gizleniyormuş
- webrtc ile csp'yi bypass eden yeni ödeme çalma malware'i
- rus hacker ta551 botnet operasyonundan 2 yıl yedi
- rusya'da leakbase yöneticisi tutuklandı
- rus hacker 6.75 yıl yedi, yanluowang ransomware operasyonlarına yardım etmişti
- citrix netscaler'da kritik veri sızıntısı açığı, acil yamalayın
- aws bedrock'ta 8 tane saldırı vektörü bulunmuş, yapay zeka güvenliği dediğin budur işte
- rus istihbaratı signal ve whatsapp hesaplarını hedef alıyor
- cisa yine kev kataloğuna ekleme yapmış, apple craft cms ve laravel açıkları var
- langflow'da kritik açık 20 saatte sömürülmeye başladı
- 54 edr killer aracı 35 imzalı sürücü açığını kullanarak güvenlik yazılımlarını devre dışı bırakıyor
- darksword ios exploit kiti 6 açık kullanıyor, 3 tanesi zero-day
- ucuz ip kvm cihazları root erişimi kapısı olmuş
- amazon bedrock ve diğer ai platformlarında dns üzerinden veri sızdırma açığı
- gnu inetutils telnetd'de kritik sıfır-gün açığı - root yetkisiyle uzaktan kod çalıştırma mümkün
- cisa wing ftp açığını kataloğuna ekledi, aktif sömürülüyor
- glassworm kampanyası open vsx registry'yi istismar ediyor, 72 extension etkilenmiş
- openclaw ai agent'ta ciddi güvenlik açıkları bulundu
- interpol 45 bin kötü amaçlı ip adresini çöpe attı, 94 kişi içeri tıkıldı
- google chrome'da iki sıfır-gün açığı daha, agalar hemen güncelleyin
- hive0163 grubu yapay zeka destekli slopoly kötü yazılımı kullanıyor
- veeam backup & replication'da 7 kritik açık, rce'ye kadar gidiyor
- n8n'de kritik açıklar bulunmuş agalar, acil yamalayın
- cisa n8n'deki aktif sömürülen rce açığını kataloğuna ekledi
- salesforce experience cloud'da kitlesel tarama operasyonu var
- sıfır-gün açık paniği yaşamamanın yolu: saldırı yüzeyini küçültmek
- haftalık özet: qualcomm sıfır-gün açığı, ios sömürü zincirleri ve havadan veri çalma
- çinli apt grubu asya'daki kritik altyapılara yıllardır saldırıyormuş
- anthropic'in yapay zekası firefox'ta 22 açık bulmuş
- openai codex security ile 1.2 milyon commit tarandı, 10.561 ciddi açık bulundu
- transparent tribe yapay zeka ile malware üretimine başlamış
- cisa hikvision ve rockwell automation açıklarını kev kataloğuna ekledi
- sahte it destek telefonu açarak havoc c2 dağıtan kampanya
- sloppylemming grubu pakistan ve bangladeş'i hedef almış
- qualcomm android bileşeninde aktif sömürülen açık var
- google chrome'a kuantum bilgisayarlara dayanıklı sertifikalar geliyor
- chrome'da gemini paneli üzerinden yetki yükseltme açığı
- haftalık özet: sd-wan sıfır-gün açığı, kritik cveler ve daha fazlası
- google cloud api keylerini github'a atanlar gemini'ye de erişim vermiş
- openclaw'da clawjacked zafiyeti: kötü niyetli siteler ai ajanınızı ele geçirebiliyor
- kuantum bilgisayarlar geliyor, şifrelemenizi gözden geçirin
- lazarus group orta doğu ve abd'de medusa ransomware ile saldırıyor
- çinli yapay zeka firmaları anthropic'in claude'unu kopyalamak için 16 milyon sorgu kullanmış
- apt28 yine avrupa'yı webhook'lu makro malware ile taciz ediyor
- haftalık güvenlik özeti: skimmer'lar, yapay zeka sızıntıları ve 30tbps'lik ddos saldırısı
- ruslar yapay zeka kullanarak 600+ fortigate cihazını ele geçirmis
- roundcube'da aktif sömürülen iki kritik açık, cisa kataloğuna ekledi
