Siber Alem / Home

manifesto.sh

~/$ ./manifesto.sh

Have you ever wondered what was behind a Hacker's actions?

MANIFESTO.txt READ ALL MANIFESTO

exploit_of_the_day.sh

~/$ cat target_payload (1/5) Linux Kernel 5.15 - 'Dirty Pipe' Local Privilege Escalation
local By Max Kellermann 2022-03-07

Featured & Trending Topics

TRENDING
8095
2009-06-29
6715
2009-06-23
10345
2009-06-23
8010
2009-06-22

Active Threads

ALL FORUM

" Yıllar boyunca trafiği bulut proxy'ler üzerinden yönlendirmek yeterince iyiydi. Daha sonra iş tarayıcıya taşındı, yapay zeka iş akışına girdi ve inceleme modeli artık buna ayak uyduramadı. Kurumsal iş akışları artık SaaS uygulamalarında, tarayıcılarda ve üretken yapay zeka araçları, onaylanmamış tarayıcı uzantıları ve otonom aracılardan oluşan genişleyen bir ekosistemde yayınlanıyor...." Read More

2026-07-21 20:10:19
0 replies
0 views

" Mozilla'da varpiyasaya sürülmüşFirefox'ta, yararlanma kodunun yayınlandığı konusunda uyarıda bulunan iki kritik kusuru giderecek güncellemeler. Güvenlik açıkları aşağıda listelenmiştir: CVE202615718, JavaScript'te geçersiz bir işaretçi: WebAssembly bileşeni CVE202615719, DOM'daki bir site yalıtımı: Gezinme bileşeni Mozilla bir danışma belgesinde, "Buna yönelik yararlanma kodunun herkese açık olduğunun farkındayız, ancak bu kusuru kötüye kullanan herhangi bir saldırının farkında değiliz" dedi. Her iki güvenlik açığı da Firefox'un 152.0.6 sürümünde giderildi...." Read More

2026-07-21 20:09:42
0 replies
0 views

" Kötü amaçlı yazılım çerçevesi adı verilenOkoBotNisan 2025'ten bu yana Windows makinelerinde çalışıyor ve modüllerinden biri, donanım cüzdanı sahiplerini kurtarma cümlelerinden mahrum bırakmak için tasarlandı. Virüs bulaşmış bir bilgisayarda istek, cüzdanın kendi masaüstü yazılımının içinden gelir. Bazen ilk önce cihazı takana kadar bekler...." Read More

2026-07-21 20:09:06
0 replies
0 views

" Siber güvenlik araştırmacıları, daha önce bildirilmemiş bir Nesnelerin İnterneti (IoT) botnet çerçevesinin ayrıntılarını açıkladı.TuxBot v3 EvrimiBu, çok başarılı sonuçlar olmasa da, geniş bir dil modelinin (LLM) yardımıyla geliştirildiğinin işaretlerini gösteriyor. Palo Alto Networks Unit 42, "Yapay zeka, botnet kodu oluşturma talebini yerine getirirken, geliştiricinin göndermeden önce kaldıramadığı bir güvenlik sorumluluk reddi beyanı içeriyordu."said. "Yüksek Lisans, botnet'in oluşturulmasına açıkça yardımcı olmasına rağmen, analiz edilen örneklerdeki bazı işlevler doğru şekilde çalışmadı." Siber güvenlik şirketi, manuel kod incelemesinin bu hataları çözebileceğini ve kötü amaçlı yazılımın daha gelişmiş versiyonlarının ortalıkta mevcut olmasının mümkün olduğunu söyledi...." Read More

2026-07-21 20:08:43
0 replies
0 views

" Zoom, Windows için Zoom Workplace'i etkileyen ve hesabın ele geçirilmesini kolaylaştırabilecek kritik bir güvenlik açığına yönelik güvenlik güncellemeleri yayınladı. Şu şekilde izlenen güvenlik açığı:CVE202653412(CVSS puanı: 9.8), ilgili dallarda 7.0.0 sürümünden önceki Windows için Zoom Workplace'i ve 7.0.10, 6.6.15 ve 6.5.18 sürümünden önceki Windows için Zoom Workplace VDI Client'ı etkiler. Zoom, "Windows için Zoom Masaüstü İstemcisi ve Windows için Zoom VDI İstemcisi'ndeki hatalı Giriş Doğrulaması, kimliği doğrulanmamış bir kullanıcının ağ erişimi yoluyla hesap devralmasına izin verebilir" dedi.saidbu hafta yayınlanan bir tavsiye niteliğinde...." Read More

2026-07-21 20:08:25
0 replies
0 views

" OpenAI ayrıntılarını açıkladıGPTKırmızı, araçlar geniş çapta dağıtılmadan önce sorunları düzeltmek amacıyla anında enjeksiyon güvenlik açığı keşfini ölçeklendiren dahili bir otomatik kırmızı ekip modelidir. Yapay zeka (AI) şirketi, "GPT‑Red güçlü bir kırmızı takım oyuncusu ve önceki modellerimiz ani enjeksiyon saldırılarına karşı oldukça savunmasız."said. "Rakiplere yönelik antrenman yapmak için GPT‑Red'i kullanıyoruzGPT‑5.6, enjeksiyonları hızlandırmayı çok daha sağlam hale getiriyor." Model tıpkı kırmızı takım oyuncusu gibi çalışıyor...." Read More

2026-07-21 20:07:47
0 replies
0 views

" Sertifikayı bir Shark RV2320EDUS robot süpürgesinin flaşından çıkardığınızda, aynı AWS bölgesindeki diğer kişilerin Shark süpürgelerinde kök komutları çalıştırabilirsiniz: kamerayı izleyin, robotu sürün, evin haritasını okuyun ve WiFi şifresini düz metin olarak alın. Adı altında yayın yapan bir araştırmacıtamam0 yöntemi çevrimiçi hale getir Pazartesi günü sadece kendi satın aldığı elektrikli süpürgelerle test ettikten sonra. O zaman kusur düzeltilmedi...." Read More

2026-07-21 20:07:31
0 replies
0 views

" Artificial intelligence (AI) is changing offensive security, but it has not changed the standard that matters most: a finding has to be proven before it becomes useful. AIassisted tools can read code quickly, generate payloads, summarize attack surfaces, explain unfamiliar APIs, and run repetitive testing workflows at impressive speed. That is a real advantage for security teams...." Read More

2026-07-21 20:07:29
0 replies
0 views

" Daha önce Çin bağlantılı bir tehdit aktörüne atfedilen gelişmiş bir kötü amaçlı yazılım, Tayvanlı bir imalat firmasında dört yıldan fazla bir süre sonra yeniden ortaya çıktı ve daha önce bildirilmemiş olanStupig. Daxin("srt64.sys") (çekirdek modu kök kiti olarak anılır) olarak adlandırılan bir arka kapı,ilk olarak Mart 2022'de Broadcom'a ait Symantec tarafından belgelendive kanıtlar şunu gösteriyor: 2013'ten bu yana hükümetleri ve diğer kritik altyapı hedeflerini hedef alan saldırılarda kullanılıyor. Symantec ve Carbon Black Tehdit Avcısı Ekibinin en son bulguları, Daxin'in 2026'da Tayvan'da güvenliği ihlal edilmiş bir ana bilgisayarda çalıştığı tespit edildikten sonra hala çalışır durumda olduğunu gösteriyor...." Read More

2026-07-21 20:07:23
0 replies
0 views

" Bir AI temsilcisinden, bir ürün sayfasındaki yorumları özetlemesini isteyin; tek bir eklenmiş inceleme, bunun yerine "Şimdi Satın Al" seçeneğini tıklatabilir. Bir kodlama asistanından GitHub iş parçacığından bir bakımcının düzeltmesini uygulamasını isteyin; sahte bir yorum, bilgisayarınızda bir yabancının komutunu çalıştırabilir. Her iki hile de temsilcinin görevini gasp etmez...." Read More

2026-07-21 20:07:02
0 replies
0 views

Technical Research & Papers (Papers)

ALL PAPERS
PAPER Verified
Siber Güvenliğe Giriş - Ders 4

Geçmiş derslerimize son hızla devam ediyoruz arkadaşlar....

0xCyber
27 2026-07-16
PAPER Verified
Siber Güvenliğe Giriş - Ders 3

Merhaba değerli öğrenci, bundan önceki derslerde öğrendiğin web uygulamalarında aranabilecek tüm zafiyet çeşitleri ve detayları bu kadardı.Bu liste, bir güvenlik uzmanınında olması gereken tüm yetenekleri ve bilgileri sana öğretecek , hiç meraklanma....

0xCyber
32 2026-07-16
PAPER Verified
Siber Güvenliğe Giriş - Ders 2

Bak dostum, siber güvenlik aslında bir "Zafiyet Yönetimi" oyunudur....

0xCyber
26 2026-07-16
PAPER
Siber Güvenliğe Giriş - Ders 1

Siber güvenliğin en temel kuralı şudur: Savunmak için, hırsızın nasıl düşündüğünü, kapıyı nasıl kırdığını, alarmı nasıl atlattığını birebir yaşamadan öğrenmek zorundasın....

0xCyber
27 2026-07-16

Cyber Security Lessons & Videos

ALL VIDEOS
COURSE
19:19
HTTP Parameter Pollution - Yahoo! Mail classic attack

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Stefano Di Paola
11506 2009-06-01
COURSE
20:32
IIS WebDAV Vulnerability in Action

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

kcope
12479 2009-05-20
COURSE
21:45
How to bypass Mikrotik Hotspot Login Page

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Yehia Hamza
13178 2009-05-12
COURSE
22:58
Desktop Phishing (The New Art of Phishing)

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Zer0 Thunder
20159 2009-04-30
COURSE
23:11
A textbook example of Blind SQL Injection

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

FBi
14564 2009-04-27

gövde gösterisi

VIEW ALL OPERATIONS
By Admin 2026-07-21 0 HITS
By Admin 2026-07-21 0 HITS
By Admin 2026-07-21 0 HITS
By Admin 2026-07-21 0 HITS
Siber Güvenliğe Giriş 101: CIA Üçlüsü, Tehdit Modelleme ve Siber Etik Rehberi
TARGET: Fundamentals / cybersecurity ID: 111 VERIFIED
By Admin 2026-07-21 0 HITS