Siber Alem / Home

manifesto.sh

~/$ ./manifesto.sh

Have you ever wondered what was behind a Hacker's actions?

MANIFESTO.txt READ ALL MANIFESTO

exploit_of_the_day.sh

~/$ cat target_payload (1/5) Linux Kernel 5.15 - 'Dirty Pipe' Local Privilege Escalation
local By Max Kellermann 2022-03-07

Featured & Trending Topics

TRENDING
8108
2009-06-29
6728
2009-06-23
10359
2009-06-23
8022
2009-06-22

Active Threads

ALL FORUM

" Siber güvenlik araştırmacıları, daha önce belgelenmemiş bir kötü amaçlı yazılım keşfettiler.GoYılanUzun vadeli erişim ve istihbarat toplamaya odaklanarak 2025'in sonlarından bu yana Güneydoğu Asya'daki varlıkları hedef alan siber saldırılarda kullanılmaya başlandı. Faaliyeti Şubat 2026'da ortaya çıkaran Rus siber güvenlik şirketi Kaspersky, faaliyetin bölgedeki hükümet ve diplomatik kurumları hedef aldığını söyledi. GoSerpent, harici bir sunucuyla iletişim kurmak ve hassas veri toplama ve sisteme kimlik bilgisi dökümü konusunda ikincil yükleri dağıtmak için tasarlanmıştır...." Read More

2026-07-24 19:30:04
0 replies
0 views

" ACR Hırsızı2024'ten bu yana dolaşımda olan bir bilgi hırsızı, kayıtlı tarayıcı şifreleri, canlı oturum belirteçleri, PDF'ler, Microsoft 365 belgeleri ve senkronize edilmiş OneDrive ve SharePoint klasörlerindeki dosyalar ile kurumsal ağlardan çıkıyor. Birisi Çalıştır kutusuna bir komut yapıştırıp Enter tuşuna bastığı için içeri giriyor. MicrosoftlaidPerşembe günü teslimat zincirlerinden ikisini dağıttım...." Read More

2026-07-24 19:00:05
0 replies
0 views

" Ermenistan, Rus turisti gözaltına aldıAleksandr ErmakovABD'nin iade talebi üzerine 28 Haziran'dan bu yana bir gözaltı merkezinde tutuluyor.kötüfidye yazılımı şüphelisi Aleksandr Ermakov. Eşi Maria Yurova şunları söyledi:REN TVsınır görevlileri onu Erivan'ın Zvartnots havaalanındaki gidiş salonundan çıkardı, VKontakte sayfasındaki bir fotoğrafının bulunduğu telefonu kaldırdı ve yan odaya götürdü. Avukatları Washington'un yanlış adamı yakaladığını söylüyor...." Read More

2026-07-24 18:30:05
0 replies
1 views

" Askeri kuvvetler, otonom yetenekleri her zamankinden daha hızlı sahaya çıkarma konusunda giderek artan bir baskı altındadır. ABD, İngiltere ve NATO genelinde yeni yatırımlar, gelişen savunma stratejileri ve hızlandırılmış satın alma yolları, yeteneğin sunulma biçimini değiştiriyor ve konseptten operasyonel konuşlandırmaya ticari hızda geçebilen programları ödüllendiriyor. Artık odak noktası, görev hızında birlikte çalışmalarına olanak tanıyan güvenilir bilgi altyapısına kayıyor...." Read More

2026-07-24 18:00:04
0 replies
1 views

" Avrupa Komisyonu Perşembe günü Google'a rakip AI asistanlarına Gemini'nin halihazırda sahip olduğu Android erişiminin aynısını vermesini emretti: kamera, mikrofon, ekrandaki her şey, ekran kapalıyken tetiklenen bir uyandırma kelimesi ve dokunma ve yazmayı taklit ederek arka planda diğer uygulamaları çalıştırma yeteneği. Google'ın bunu bir sonraki büyük sürüm olan Android 18'de ve en geç 1 Ağustos 2027'ye kadar göndermesi gerekiyor. Bu bir tanesiiki bağlayıcı spesifikasyon kararıadopted on 16 July under the Digital Markets Act, six months after the Commission opened proceedings on 27 January...." Read More

2026-07-24 17:30:05
0 replies
3 views

" Kuzey Koreli tehdit aktörleri bununla bağlantılıBulaşıcı Röportajsahte iş ilanları ve kodlama zorlukları kullanan bir kampanyanın parçası olarak kötü amaçlı yükleri gizlemek için SVG görüntü dosyalarında steganografi kullanıldığı gözlemlendi. Elastic Security Labs, "Projeyi yürüten herhangi bir kullanıcı, OtterCookie ile uyumlu dört aşamalı bir veri yüküne sahip oldu: tarayıcı kimlik bilgileri ve kripto cüzdanı hırsızı, dosya hırsızı, Socket.IO tabanlı uzaktan erişim truva atı (RAT) ve pano hırsızı."saidThe Hacker News ile paylaşılan bir raporda. Bulgular, hassas verileri çalmak ve kripto para birimi cüzdanlarını yağmalamak amacıyla Kore Demokratik Halk Cumhuriyeti (DPRK) ile uyumlu devlet destekli bilgisayar korsanları tarafından yazılım geliştiricilerinin sürekli hedef alındığını bir kez daha vurguluyor...." Read More

2026-07-24 17:00:04
0 replies
7 views

" Siber güvenlik araştırmacıları, Nisan 2026'daki DigiCert güvenlik olayını, adı verilen bir tehdit faaliyeti kümesine bağladılar.SilindirikKöpek. Olayın teknik detaylarını paylaşan Expel, tehdit aktörünü bir alt grup olarak tanımladı.AltınGözKöpek(diğer adıyla APTQ27, Dragon Breath ve Miuuti Group), çalışmalarıyla tanınan Çinli bir siber suç grubudur.hedeflemeKötü amaçlı yazılım içeren yazılımları yaymak için sahte web siteleri kullanan kumar ve oyun sektörlerinin oranı. En az 2015'ten beri aktif olduğu biliniyor...." Read More

2026-07-24 16:30:05
0 replies
6 views

" Bir Go botneti çağrıldıNadMeshTemmuz başında ortaya çıkan bu saldırı, açığa çıkan yapay zeka hizmetlerini araştırıyor ve operatörün kendi kontrol panelinde 3.811 benzersiz AWS anahtarının olduğu iddia ediliyor. Bir Shodan biçerdöver, tarama kuyruğunu ComfyUI ile stoklanmış halde tutar,Ollama, n8n, WebUI'yi açın, Langflowve Gradio: ekiplerin hızla ayağa kalktığı ve güvenlik duvarının geç devreye girdiği görüntü oluşturucular, yerel model çalıştırıcılar ve iş akışı oluşturucular. Bu tezgahın arkasındaki istihbarat, son 100 kayıtta 47 kimlik bilgisi ve 41 model envanteri gösteriyor...." Read More

2026-07-24 16:00:05
0 replies
6 views

" Siber güvenlik araştırmacıları, bir yazılım tedarik zinciri saldırısının parçası olarak Vite ön uç araç ekosistemini hedef alan yedi kötü amaçlı npm paketinden oluşan bir küme keşfetti. Kod adı verilen kötü amaçlı paket kampanyasıViteVenomCheckmarx tarafından, bir genişlemeye işaret ediyorZincirPeçeUzaktan erişim truva atı (RAT) özellikli bir ters kabuk, kimlik bilgisi toplama, dosya sızması ve kalıcı arka kapı enjeksiyonu sağlamak için Tron, Aptos ve Binance Smart Chain'i kapsayan "benzeri görülmemiş" dört katmanlı blockchain tabanlı komuta ve kontrol (C2) altyapısı kullanılarak gözlemlendi. Checkmarx araştırmacısı Pavan Gudimalla geçen ay yayınlanan bir analizde "Bu taktik, C2 altyapısının devre dışı bırakılmasını veya yok edilmesini son derece zorlaştırıyor" dedi...." Read More

2026-07-24 15:30:04
0 replies
8 views

" On bir bayt, yama yapılmamış bir OpenSSL sunucusunun asla ulaşmayacak bir mesaj için 131 KB'a kadar bellek ayırmasına neden olacaktır. Okta'nın test ettiği glibc sistemlerinde bu bellek, süreç yeniden başlatılana kadar silinir. OpenSSL şunu gönderdi:içi boş baytHaziran'da CVE, tavsiye ve buna işaret eden herhangi bir değişiklik kaydı girişi olmadan düzeltme yapıldı...." Read More

2026-07-24 15:00:04
0 replies
4 views

Technical Research & Papers (Papers)

ALL PAPERS
PAPER Verified
Bug Bounty Nedir? HackerOne ve Bugcrowd'da Para Kazanmaya Başlama Rehberi

Kariyer Rehberi • Bug Bounty Bug Bounty: Güvenlik Açığı Bularak Para Kazanmak Bug bounty, şirketlerin kendi sistemlerindeki güvenlik açıklarını bildiren bağımsız güvenlik araştırmacılarına ödül verdiği programlardır....

BlackH
8 2026-07-21
PAPER Verified
Kali Linux Kurulumu ve Pentest Ortamı Hazırlama: Baştan Sona Tam Rehber

Kurulum Rehberi • Pentest Ortamı Kali Linux Kurulumu ve Pentest Ortamı Hazırlama Kali Linux, Offensive Security tarafından geliştirilen ve 600'den fazla güvenlik aracı önceden kurulu olarak gelen Debian tabanlı dağıtımdır....

The:Paradox
10 2026-07-21
PAPER Verified
Sosyal Mühendislik: Phishing, Vishing ve Pretexting Saldırı Teknikleri

Araştırma Kategorisi • İnsan Odaklı Saldırılar Sosyal Mühendislik: İnsanı Hacklemek Kevin Mitnick, dünyaca ünlü kitabında şunu yazar: "İnsan faktörü güvenliğin en zayıf halkasıdır ve her zaman öyle olacaktır." Sosyal mühendislik, teknik güvenlik duvarlarını aşmak yerine doğrudan insanı manipüle ederek bilgi veya erişim elde etme sanatıdır....

BlackH
4 2026-07-21
PAPER Verified
Wireshark ile Ağ Trafiği Analizi: Paket Yakalama, Filtreler ve Saldırı Tespiti

Araç Rehberi • Ağ Protokol Analizi Wireshark ile Ağ Trafiği Analizi Wireshark, ağdaki veri paketlerini gerçek zamanlı yakalayan ve görselleştiren açık kaynaklı protokol analizörüdür....

The:Paradox
8 2026-07-21

Cyber Security Lessons & Videos

ALL VIDEOS
COURSE
19:19
HTTP Parameter Pollution - Yahoo! Mail classic attack

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Stefano Di Paola
11515 2009-06-01
COURSE
20:32
IIS WebDAV Vulnerability in Action

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

kcope
12488 2009-05-20
COURSE
21:45
How to bypass Mikrotik Hotspot Login Page

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Yehia Hamza
13186 2009-05-12
COURSE
22:58
Desktop Phishing (The New Art of Phishing)

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Zer0 Thunder
20169 2009-04-30
COURSE
23:11
A textbook example of Blind SQL Injection

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

FBi
14575 2009-04-27

gövde gösterisi

VIEW ALL OPERATIONS
By Admin 2026-07-21 9 HITS
By Admin 2026-07-21 19 HITS
By Admin 2026-07-21 7 HITS
By Admin 2026-07-21 16 HITS
By Admin 2026-07-21 11 HITS