manifesto.sh
Have you ever wondered what was behind a Hacker's actions?
exploit_of_the_day.sh
Featured & Trending Topics
" Azure DevOps çekme isteğindeki tek bir görünmez yorum, inceleyenin kendi AI kodlama aracısını kendisine karşı çevirebilir, saldırganın erişme hakkına sahip olmadığı projelere yönlendirebilir ve bulduklarını sessizce sızdırabilir. Kusur Microsoft'un resmi dosyasındaAzure DevOps MCP sunucusuve araçlarından biri, şirketin diğerlerine zaten uyguladığı hızlı enjeksiyon korkuluğu olmadan çekme isteği açıklamalarını döndürdüğü için işe yarıyor. Agentic Runtime Security firmasıManifold GüvenliğiBu hafta kafası karışan milletvekili hatasını ayrıntılı olarak anlattım...." Read More
" Siber güvenlik araştırmacıları, paket kayıtları aracılığıyla dağıtılan tipik bilgi çalan kötü amaçlı yazılımlardan farklı bir NuGet yazım hatası keşfettiler: olağan bilgi hırsızları: Digitain'de canlı oyun sonuçlarında hile yapmak için tasarlandı. "adlı paket"Newtonsoftt.Json.Net,", Newtonsoft.Json kitaplığı kılığına giriyor ve truva atı haline getirilmiş bir çataldır. Paketin yedi sürümü NuGet deposunda yayınlandı: 11.0.4, 11.0.5, 11.0.7, 11.0.8, 11.0.9, 11.0.10 ve 11.0.11...." Read More
" Alman ve ABD kolluk kuvvetleri temel altyapıyı devre dışı bıraktıKratosAlman araştırmacılar tarafından dünyanın en yaygın kullanılan suç amaçlı kimlik avı kitlerinden biri olarak tanımlanan . Ortak bir yerdeduyuruPazartesi günü, Frankfurt savcılığının siber suç birimi (ZIT) ve Almanya Federal Kriminal Polis Ofisi (BKA), 200'den fazla sunucuyu çevrimdışına aldıklarını söyledi. Müfettişler, yaklaşık 1.800 ödeme yapan müşterinin ayda yaklaşık 15.000 kimlik avı kampanyası yürütmek için Kratos'u kullandığını tahmin ediyor...." Read More
" Döngü bitti. Yıllar boyunca siber güvenlik tanıdık bir yol izledi: Savunmalar gelişti, saldırganlar adapte oldu ve karşılıklı hareketler devam etti. Günümüzde yapay zeka donanımlı saldırganlar savunmaları geride bırakıyor...." Read More
" Salı günü OpenAI, yapay zeka (AI) modellerinin bir kombinasyonunun şunları içerdiğini söyledi:GPT5.6 Güneşve arkasında "daha da yetenekli bir ön sürüm modeli" vardıgüvenlik olayıGeçen hafta Hugging Face'in üretim altyapısını hedef alan saldırı. Yapay zeka şirketisaidModeller, aksi takdirde siber saldırı gerçekleştirme yeteneklerini sınırlayabilecek "değerlendirme amaçlı siber retlerin azalmasıyla" çalışıyordu ve bu tür olayların "giderek siber yetenekli modellerin çoğalmasıyla daha yaygın hale gelmesini" beklediğini de sözlerine ekledi. Bu gibi olaylar daha sık yaşanabilir.Abone olun, sizi uyaracağızancak başka bir büyük AI güvenlik hikayesi ortaya çıktığında...." Read More
" Yapay zekanın benimsenmesine yönelik hızlı ve görünür yollar oluşturan güvenlik liderleri, kuruluşlarındaki en değerli iş ortakları haline geliyor. Doğru yapılan yapay zeka yönetimi, güvenlik ekiplerine ihtiyaç duydukları görünürlüğü, çalışanlara istedikleri araçları ve CISO'lara kazandıkları stratejik etkiyi sağlar. McKinsey'in Yapay Zeka Durumu raporuna göre, çalışanların yüzde 76'sı artık iş yerinde belirli bir kapasitede yapay zeka kullanıyor; bu oran bir önceki yıl yüzde 55'ti...." Read More
" Açık kaynak geliştirici platformunu etkileyen yüksek önem derecesine sahip bir güvenlik açığıYel değirmeniVulnCheck'e göre vahşi doğada aktif olarak sömürülüyor. Söz konusu güvenlik açığıCVE202629059(CVSS puanı: 7,5), Windmill'in "getlogfile" uç noktasını ("/api/w/{workspace}/jobsu/getlogfile/{filename}") etkileyen, kimliği doğrulanmamış yol geçişi durumu. Bir danışma belgesine göre, "Dosya adı parametresi, temizleme yapılmadan bir dosya yoluna birleştirilir ve bu, bir saldırganın ../ dizilerini kullanarak sunucudaki rastgele dosyaları okumasına olanak tanır."yayınlandıMart 2026'da Windmill tarafından...." Read More
" Siber güvenlik araştırmacıları, Adobe Acrobat Chrome uzantısındaki 314 milyondan fazla kullanıcıya sahip olan ve kötüye kullanılması durumunda kullanıcının WhatsApp verilerinin sessizce ele geçirilmesini kolaylaştırabilecekartık yama uygulanmış bir güvenlik açığı zincirininayrıntılarını açıkladı. Eksikliğe Guardio Labs tarafındanHermeticReaderkod adı verildi. Resmi olarakCVE202648294(CVSS puanı: 7,4) olarak izleniyor ve bu güvenlik açığı, evrensel siteler arası komut dosyası çalıştırma (UXSS) sınıfı çapraz köken verilerinin ifşa edilmesi güvenlik açığı olarak tanımlanıyor...." Read More
" Siber güvenlik araştırmacıları, snapconfine'da ayrıcalıklı olmayan bir kullanıcının kök erişimi elde etmek ve hedef ortamın tam kontrolünü ele geçirmek için tetikleyebileceği yeni bir yerel ayrıcalık yükseltme (LPE) güvenlik açığının ayrıntılarını açıkladı. Yüksek önem derecesine sahip kusur şu şekilde izlenir:CVE20268933(CVSS puanı: 7,8), Ubuntu Desktop 24.04, 25.10 ve 26.04'ün varsayılan kurulumlarını etkiler. Açıklama 442 olarak geliyorLinux'taki güvenlik kusurlarıoldukamuya duyurulmuşson üç gün içinde...." Read More
" 27 Temmuz 2026'dan itibaren GitHub, genel hata ödülü ödemelerini her önem seviyesinde en az yarı yarıya azaltacak. Kritik bulgular 20.00030.000$+ seviyesinden sabit 10.000$'a düşecek, kalıcı yalnızca davetli VIP katmanı ise 30.000$ veya daha fazla ödeyecek. Halihazırda GitHub'un büyüyen önceliklendirme kuyruğunda olanlar da dahil olmak üzere, bu tarihten önce gönderilen raporlar, önceki ödeme koşullarını koruyacaktır...." Read More
Kariyer Rehberi • Bug Bounty Bug Bounty: Güvenlik Açığı Bularak Para Kazanmak Bug bounty, şirketlerin kendi sistemlerindeki güvenlik açıklarını bildiren bağımsız güvenlik araştırmacılarına ödül verdiği programlardır....
Kurulum Rehberi • Pentest Ortamı Kali Linux Kurulumu ve Pentest Ortamı Hazırlama Kali Linux, Offensive Security tarafından geliştirilen ve 600'den fazla güvenlik aracı önceden kurulu olarak gelen Debian tabanlı dağıtımdır....
Araştırma Kategorisi • İnsan Odaklı Saldırılar Sosyal Mühendislik: İnsanı Hacklemek Kevin Mitnick, dünyaca ünlü kitabında şunu yazar: "İnsan faktörü güvenliğin en zayıf halkasıdır ve her zaman öyle olacaktır." Sosyal mühendislik, teknik güvenlik duvarlarını aşmak yerine doğrudan insanı manipüle ederek bilgi veya erişim elde etme sanatıdır....
Araç Rehberi • Ağ Protokol Analizi Wireshark ile Ağ Trafiği Analizi Wireshark, ağdaki veri paketlerini gerçek zamanlı yakalayan ve görselleştiren açık kaynaklı protokol analizörüdür....
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.