manifesto.sh
Have you ever wondered what was behind a Hacker's actions?
exploit_of_the_day.sh
Featured & Trending Topics
" Yıllar boyunca trafiği bulut proxy'ler üzerinden yönlendirmek yeterince iyiydi. Daha sonra iş tarayıcıya taşındı, yapay zeka iş akışına girdi ve inceleme modeli artık buna ayak uyduramadı. Kurumsal iş akışları artık SaaS uygulamalarında, tarayıcılarda ve üretken yapay zeka araçları, onaylanmamış tarayıcı uzantıları ve otonom aracılardan oluşan genişleyen bir ekosistemde yayınlanıyor...." Read More
" Mozilla'da varpiyasaya sürülmüşFirefox'ta, yararlanma kodunun yayınlandığı konusunda uyarıda bulunan iki kritik kusuru giderecek güncellemeler. Güvenlik açıkları aşağıda listelenmiştir: CVE202615718, JavaScript'te geçersiz bir işaretçi: WebAssembly bileşeni CVE202615719, DOM'daki bir site yalıtımı: Gezinme bileşeni Mozilla bir danışma belgesinde, "Buna yönelik yararlanma kodunun herkese açık olduğunun farkındayız, ancak bu kusuru kötüye kullanan herhangi bir saldırının farkında değiliz" dedi. Her iki güvenlik açığı da Firefox'un 152.0.6 sürümünde giderildi...." Read More
" Kötü amaçlı yazılım çerçevesi adı verilenOkoBotNisan 2025'ten bu yana Windows makinelerinde çalışıyor ve modüllerinden biri, donanım cüzdanı sahiplerini kurtarma cümlelerinden mahrum bırakmak için tasarlandı. Virüs bulaşmış bir bilgisayarda istek, cüzdanın kendi masaüstü yazılımının içinden gelir. Bazen ilk önce cihazı takana kadar bekler...." Read More
" Siber güvenlik araştırmacıları, daha önce bildirilmemiş bir Nesnelerin İnterneti (IoT) botnet çerçevesinin ayrıntılarını açıkladı.TuxBot v3 EvrimiBu, çok başarılı sonuçlar olmasa da, geniş bir dil modelinin (LLM) yardımıyla geliştirildiğinin işaretlerini gösteriyor. Palo Alto Networks Unit 42, "Yapay zeka, botnet kodu oluşturma talebini yerine getirirken, geliştiricinin göndermeden önce kaldıramadığı bir güvenlik sorumluluk reddi beyanı içeriyordu."said. "Yüksek Lisans, botnet'in oluşturulmasına açıkça yardımcı olmasına rağmen, analiz edilen örneklerdeki bazı işlevler doğru şekilde çalışmadı." Siber güvenlik şirketi, manuel kod incelemesinin bu hataları çözebileceğini ve kötü amaçlı yazılımın daha gelişmiş versiyonlarının ortalıkta mevcut olmasının mümkün olduğunu söyledi...." Read More
" Zoom, Windows için Zoom Workplace'i etkileyen ve hesabın ele geçirilmesini kolaylaştırabilecek kritik bir güvenlik açığına yönelik güvenlik güncellemeleri yayınladı. Şu şekilde izlenen güvenlik açığı:CVE202653412(CVSS puanı: 9.8), ilgili dallarda 7.0.0 sürümünden önceki Windows için Zoom Workplace'i ve 7.0.10, 6.6.15 ve 6.5.18 sürümünden önceki Windows için Zoom Workplace VDI Client'ı etkiler. Zoom, "Windows için Zoom Masaüstü İstemcisi ve Windows için Zoom VDI İstemcisi'ndeki hatalı Giriş Doğrulaması, kimliği doğrulanmamış bir kullanıcının ağ erişimi yoluyla hesap devralmasına izin verebilir" dedi.saidbu hafta yayınlanan bir tavsiye niteliğinde...." Read More
" OpenAI ayrıntılarını açıkladıGPTKırmızı, araçlar geniş çapta dağıtılmadan önce sorunları düzeltmek amacıyla anında enjeksiyon güvenlik açığı keşfini ölçeklendiren dahili bir otomatik kırmızı ekip modelidir. Yapay zeka (AI) şirketi, "GPT‑Red güçlü bir kırmızı takım oyuncusu ve önceki modellerimiz ani enjeksiyon saldırılarına karşı oldukça savunmasız."said. "Rakiplere yönelik antrenman yapmak için GPT‑Red'i kullanıyoruzGPT‑5.6, enjeksiyonları hızlandırmayı çok daha sağlam hale getiriyor." Model tıpkı kırmızı takım oyuncusu gibi çalışıyor...." Read More
" Sertifikayı bir Shark RV2320EDUS robot süpürgesinin flaşından çıkardığınızda, aynı AWS bölgesindeki diğer kişilerin Shark süpürgelerinde kök komutları çalıştırabilirsiniz: kamerayı izleyin, robotu sürün, evin haritasını okuyun ve WiFi şifresini düz metin olarak alın. Adı altında yayın yapan bir araştırmacıtamam0 yöntemi çevrimiçi hale getir Pazartesi günü sadece kendi satın aldığı elektrikli süpürgelerle test ettikten sonra. O zaman kusur düzeltilmedi...." Read More
" Artificial intelligence (AI) is changing offensive security, but it has not changed the standard that matters most: a finding has to be proven before it becomes useful. AIassisted tools can read code quickly, generate payloads, summarize attack surfaces, explain unfamiliar APIs, and run repetitive testing workflows at impressive speed. That is a real advantage for security teams...." Read More
" Daha önce Çin bağlantılı bir tehdit aktörüne atfedilen gelişmiş bir kötü amaçlı yazılım, Tayvanlı bir imalat firmasında dört yıldan fazla bir süre sonra yeniden ortaya çıktı ve daha önce bildirilmemiş olanStupig. Daxin("srt64.sys") (çekirdek modu kök kiti olarak anılır) olarak adlandırılan bir arka kapı,ilk olarak Mart 2022'de Broadcom'a ait Symantec tarafından belgelendive kanıtlar şunu gösteriyor: 2013'ten bu yana hükümetleri ve diğer kritik altyapı hedeflerini hedef alan saldırılarda kullanılıyor. Symantec ve Carbon Black Tehdit Avcısı Ekibinin en son bulguları, Daxin'in 2026'da Tayvan'da güvenliği ihlal edilmiş bir ana bilgisayarda çalıştığı tespit edildikten sonra hala çalışır durumda olduğunu gösteriyor...." Read More
" Bir AI temsilcisinden, bir ürün sayfasındaki yorumları özetlemesini isteyin; tek bir eklenmiş inceleme, bunun yerine "Şimdi Satın Al" seçeneğini tıklatabilir. Bir kodlama asistanından GitHub iş parçacığından bir bakımcının düzeltmesini uygulamasını isteyin; sahte bir yorum, bilgisayarınızda bir yabancının komutunu çalıştırabilir. Her iki hile de temsilcinin görevini gasp etmez...." Read More
Geçmiş derslerimize son hızla devam ediyoruz arkadaşlar....
Merhaba değerli öğrenci, bundan önceki derslerde öğrendiğin web uygulamalarında aranabilecek tüm zafiyet çeşitleri ve detayları bu kadardı.Bu liste, bir güvenlik uzmanınında olması gereken tüm yetenekleri ve bilgileri sana öğretecek , hiç meraklanma....
Bak dostum, siber güvenlik aslında bir "Zafiyet Yönetimi" oyunudur....
Siber güvenliğin en temel kuralı şudur: Savunmak için, hırsızın nasıl düşündüğünü, kapıyı nasıl kırdığını, alarmı nasıl atlattığını birebir yaşamadan öğrenmek zorundasın....
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.