Siber Alem / Home

manifesto.sh

~/$ ./manifesto.sh

Have you ever wondered what was behind a Hacker's actions?

MANIFESTO.txt READ ALL MANIFESTO

exploit_of_the_day.sh

~/$ cat target_payload (1/5) Linux Kernel 5.15 - 'Dirty Pipe' Local Privilege Escalation
local By Max Kellermann 2022-03-07

Featured & Trending Topics

TRENDING
8121
2009-06-29
6740
2009-06-23
10383
2009-06-23
8034
2009-06-22

Active Threads

ALL FORUM

" RefluXFS22 Temmuz'da açıklanan ve şu şekilde takip edilen bir Linux çekirdek kusuru:CVE202664600, ayrıcalığı olmayan bir yerel kullanıcının XFS dosya sistemindeki köke ait dosyaların üzerine yazmasına ve kalıcı kök erişimi elde etmesine olanak tanır. Qualys, Red Hat Enterprise Linux ve türevleri, Fedora Server ve Amazon Linux'un varsayılan kurulumlarının kullanım koşullarını karşılayabileceğini söyledi. Şirket karşı yarışı gösterdi/etc/passwdve setuidroot ikili dosyaları...." Read More

2026-07-27 10:00:09
0 replies
9 views

" Kontrol Noktası varpiyasaya sürülmüşGüvenlik Yönetimi ve Çoklu Etki Alanı Yönetimi (MDSM) ürünlerini etkileyen, kritik bir kusur da dahil olmak üzere birden fazla güvenlik açığını gidermek için güvenlik güncellemelerivahşi doğada aktif sömürü altında. Güvenlik kusuru şu şekilde izlendi:CVE202616232(CVSS puanı: 9,3), kimliği doğrulanmamış uzaktaki bir saldırganın bir uygulama oturum açma belirteci elde etmesine ve bunu tam yönetici ayrıcalıklarıyla kimlik doğrulamak için kullanmasına olanak tanıyan, Check Point SmartConsole oturum açma sürecini etkileyen bir kimlik doğrulama atlamadır. CVE.org'daki kusurun açıklamasına göre "Başarılı bir şekilde yararlanma, saldırganın güvenlik politikalarını ve güvenlik yapılandırmalarını değiştirmesine olanak tanır." "Uzaktan yararlanma, Yönetim Sunucusu IP adresine internet erişimi ve Güvenilir İstemcileri kısıtlamayan bir yapılandırma gerektirir." Check Point araştırma başkan yardımcısı Lotem Finkelstein, şirketin bu kusurun bir avuç müşteriyi hedef aldığını bildiğini ve onları zaten bilgilendirdiğini söyledi...." Read More

2026-07-26 21:00:05
0 replies
7 views

" Azure DevOps çekme isteğindeki tek bir görünmez yorum, inceleyenin kendi AI kodlama aracısını kendisine karşı çevirebilir, saldırganın erişme hakkına sahip olmadığı projelere yönlendirebilir ve bulduklarını sessizce sızdırabilir. Kusur Microsoft'un resmi dosyasındaAzure DevOps MCP sunucusuve araçlarından biri, şirketin diğerlerine zaten uyguladığı hızlı enjeksiyon korkuluğu olmadan çekme isteği açıklamalarını döndürdüğü için işe yarıyor. Agentic Runtime Security firmasıManifold GüvenliğiBu hafta kafası karışan milletvekili hatasını ayrıntılı olarak anlattım...." Read More

2026-07-25 13:30:05
0 replies
23 views

" Siber güvenlik araştırmacıları, paket kayıtları aracılığıyla dağıtılan tipik bilgi çalan kötü amaçlı yazılımlardan farklı bir NuGet yazım hatası keşfettiler: olağan bilgi hırsızları: Digitain'de canlı oyun sonuçlarında hile yapmak için tasarlandı. "adlı paket"Newtonsoftt.Json.Net,", Newtonsoft.Json kitaplığı kılığına giriyor ve truva atı haline getirilmiş bir çataldır. Paketin yedi sürümü NuGet deposunda yayınlandı: 11.0.4, 11.0.5, 11.0.7, 11.0.8, 11.0.9, 11.0.10 ve 11.0.11...." Read More

2026-07-25 13:00:05
0 replies
19 views

" Alman ve ABD kolluk kuvvetleri temel altyapıyı devre dışı bıraktıKratosAlman araştırmacılar tarafından dünyanın en yaygın kullanılan suç amaçlı kimlik avı kitlerinden biri olarak tanımlanan . Ortak bir yerdeduyuruPazartesi günü, Frankfurt savcılığının siber suç birimi (ZIT) ve Almanya Federal Kriminal Polis Ofisi (BKA), 200'den fazla sunucuyu çevrimdışına aldıklarını söyledi. Müfettişler, yaklaşık 1.800 ödeme yapan müşterinin ayda yaklaşık 15.000 kimlik avı kampanyası yürütmek için Kratos'u kullandığını tahmin ediyor...." Read More

2026-07-25 12:30:06
0 replies
25 views

" Döngü bitti. Yıllar boyunca siber güvenlik tanıdık bir yol izledi: Savunmalar gelişti, saldırganlar adapte oldu ve karşılıklı hareketler devam etti. Günümüzde yapay zeka donanımlı saldırganlar savunmaları geride bırakıyor...." Read More

2026-07-25 12:00:05
0 replies
26 views

" Salı günü OpenAI, yapay zeka (AI) modellerinin bir kombinasyonunun şunları içerdiğini söyledi:GPT5.6 Güneşve arkasında "daha da yetenekli bir ön sürüm modeli" vardıgüvenlik olayıGeçen hafta Hugging Face'in üretim altyapısını hedef alan saldırı. Yapay zeka şirketisaidModeller, aksi takdirde siber saldırı gerçekleştirme yeteneklerini sınırlayabilecek "değerlendirme amaçlı siber retlerin azalmasıyla" çalışıyordu ve bu tür olayların "giderek siber yetenekli modellerin çoğalmasıyla daha yaygın hale gelmesini" beklediğini de sözlerine ekledi. Bu gibi olaylar daha sık yaşanabilir.Abone olun, sizi uyaracağızancak başka bir büyük AI güvenlik hikayesi ortaya çıktığında...." Read More

2026-07-25 11:30:04
0 replies
21 views

" Yapay zekanın benimsenmesine yönelik hızlı ve görünür yollar oluşturan güvenlik liderleri, kuruluşlarındaki en değerli iş ortakları haline geliyor. Doğru yapılan yapay zeka yönetimi, güvenlik ekiplerine ihtiyaç duydukları görünürlüğü, çalışanlara istedikleri araçları ve CISO'lara kazandıkları stratejik etkiyi sağlar. McKinsey'in Yapay Zeka Durumu raporuna göre, çalışanların yüzde 76'sı artık iş yerinde belirli bir kapasitede yapay zeka kullanıyor; bu oran bir önceki yıl yüzde 55'ti...." Read More

2026-07-25 11:00:05
0 replies
18 views

" Açık kaynak geliştirici platformunu etkileyen yüksek önem derecesine sahip bir güvenlik açığıYel değirmeniVulnCheck'e göre vahşi doğada aktif olarak sömürülüyor. Söz konusu güvenlik açığıCVE202629059(CVSS puanı: 7,5), Windmill'in "getlogfile" uç noktasını ("/api/w/{workspace}/jobsu/getlogfile/{filename}") etkileyen, kimliği doğrulanmamış yol geçişi durumu. Bir danışma belgesine göre, "Dosya adı parametresi, temizleme yapılmadan bir dosya yoluna birleştirilir ve bu, bir saldırganın ../ dizilerini kullanarak sunucudaki rastgele dosyaları okumasına olanak tanır."yayınlandıMart 2026'da Windmill tarafından...." Read More

2026-07-25 10:30:04
0 replies
21 views

" Siber güvenlik araştırmacıları, Adobe Acrobat Chrome uzantısındaki 314 milyondan fazla kullanıcıya sahip olan ve kötüye kullanılması durumunda kullanıcının WhatsApp verilerinin sessizce ele geçirilmesini kolaylaştırabilecekartık yama uygulanmış bir güvenlik açığı zincirininayrıntılarını açıkladı. Eksikliğe Guardio Labs tarafındanHermeticReaderkod adı verildi. Resmi olarakCVE202648294(CVSS puanı: 7,4) olarak izleniyor ve bu güvenlik açığı, evrensel siteler arası komut dosyası çalıştırma (UXSS) sınıfı çapraz köken verilerinin ifşa edilmesi güvenlik açığı olarak tanımlanıyor...." Read More

2026-07-25 10:00:05
0 replies
17 views

Technical Research & Papers (Papers)

ALL PAPERS
PAPER Verified
Bug Bounty Nedir? HackerOne ve Bugcrowd'da Para Kazanmaya Başlama Rehberi

Kariyer Rehberi • Bug Bounty Bug Bounty: Güvenlik Açığı Bularak Para Kazanmak Bug bounty, şirketlerin kendi sistemlerindeki güvenlik açıklarını bildiren bağımsız güvenlik araştırmacılarına ödül verdiği programlardır....

BlackH
24 2026-07-21
PAPER Verified
Kali Linux Kurulumu ve Pentest Ortamı Hazırlama: Baştan Sona Tam Rehber

Kurulum Rehberi • Pentest Ortamı Kali Linux Kurulumu ve Pentest Ortamı Hazırlama Kali Linux, Offensive Security tarafından geliştirilen ve 600'den fazla güvenlik aracı önceden kurulu olarak gelen Debian tabanlı dağıtımdır....

The:Paradox
28 2026-07-21
PAPER Verified
Sosyal Mühendislik: Phishing, Vishing ve Pretexting Saldırı Teknikleri

Araştırma Kategorisi • İnsan Odaklı Saldırılar Sosyal Mühendislik: İnsanı Hacklemek Kevin Mitnick, dünyaca ünlü kitabında şunu yazar: "İnsan faktörü güvenliğin en zayıf halkasıdır ve her zaman öyle olacaktır." Sosyal mühendislik, teknik güvenlik duvarlarını aşmak yerine doğrudan insanı manipüle ederek bilgi veya erişim elde etme sanatıdır....

BlackH
19 2026-07-21
PAPER Verified
Wireshark ile Ağ Trafiği Analizi: Paket Yakalama, Filtreler ve Saldırı Tespiti

Araç Rehberi • Ağ Protokol Analizi Wireshark ile Ağ Trafiği Analizi Wireshark, ağdaki veri paketlerini gerçek zamanlı yakalayan ve görselleştiren açık kaynaklı protokol analizörüdür....

The:Paradox
23 2026-07-21

Cyber Security Lessons & Videos

ALL VIDEOS
COURSE
19:19
HTTP Parameter Pollution - Yahoo! Mail classic attack

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Stefano Di Paola
11526 2009-06-01
COURSE
20:32
IIS WebDAV Vulnerability in Action

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

kcope
12497 2009-05-20
COURSE
21:45
How to bypass Mikrotik Hotspot Login Page

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Yehia Hamza
13201 2009-05-12
COURSE
22:58
Desktop Phishing (The New Art of Phishing)

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Zer0 Thunder
20177 2009-04-30
COURSE
23:11
A textbook example of Blind SQL Injection

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

FBi
14582 2009-04-27

gövde gösterisi

VIEW ALL OPERATIONS
By Admin 2026-07-21 30 HITS
By Admin 2026-07-21 35 HITS
By Admin 2026-07-21 33 HITS
By Admin 2026-07-21 30 HITS
By Admin 2026-07-21 27 HITS