manifesto.sh
Have you ever wondered what was behind a Hacker's actions?
exploit_of_the_day.sh
Featured & Trending Topics
" Siber güvenlik araştırmacıları, daha önce belgelenmemiş bir kötü amaçlı yazılım keşfettiler.GoYılanUzun vadeli erişim ve istihbarat toplamaya odaklanarak 2025'in sonlarından bu yana Güneydoğu Asya'daki varlıkları hedef alan siber saldırılarda kullanılmaya başlandı. Faaliyeti Şubat 2026'da ortaya çıkaran Rus siber güvenlik şirketi Kaspersky, faaliyetin bölgedeki hükümet ve diplomatik kurumları hedef aldığını söyledi. GoSerpent, harici bir sunucuyla iletişim kurmak ve hassas veri toplama ve sisteme kimlik bilgisi dökümü konusunda ikincil yükleri dağıtmak için tasarlanmıştır...." Read More
" ACR Hırsızı2024'ten bu yana dolaşımda olan bir bilgi hırsızı, kayıtlı tarayıcı şifreleri, canlı oturum belirteçleri, PDF'ler, Microsoft 365 belgeleri ve senkronize edilmiş OneDrive ve SharePoint klasörlerindeki dosyalar ile kurumsal ağlardan çıkıyor. Birisi Çalıştır kutusuna bir komut yapıştırıp Enter tuşuna bastığı için içeri giriyor. MicrosoftlaidPerşembe günü teslimat zincirlerinden ikisini dağıttım...." Read More
" Ermenistan, Rus turisti gözaltına aldıAleksandr ErmakovABD'nin iade talebi üzerine 28 Haziran'dan bu yana bir gözaltı merkezinde tutuluyor.kötüfidye yazılımı şüphelisi Aleksandr Ermakov. Eşi Maria Yurova şunları söyledi:REN TVsınır görevlileri onu Erivan'ın Zvartnots havaalanındaki gidiş salonundan çıkardı, VKontakte sayfasındaki bir fotoğrafının bulunduğu telefonu kaldırdı ve yan odaya götürdü. Avukatları Washington'un yanlış adamı yakaladığını söylüyor...." Read More
" Askeri kuvvetler, otonom yetenekleri her zamankinden daha hızlı sahaya çıkarma konusunda giderek artan bir baskı altındadır. ABD, İngiltere ve NATO genelinde yeni yatırımlar, gelişen savunma stratejileri ve hızlandırılmış satın alma yolları, yeteneğin sunulma biçimini değiştiriyor ve konseptten operasyonel konuşlandırmaya ticari hızda geçebilen programları ödüllendiriyor. Artık odak noktası, görev hızında birlikte çalışmalarına olanak tanıyan güvenilir bilgi altyapısına kayıyor...." Read More
" Avrupa Komisyonu Perşembe günü Google'a rakip AI asistanlarına Gemini'nin halihazırda sahip olduğu Android erişiminin aynısını vermesini emretti: kamera, mikrofon, ekrandaki her şey, ekran kapalıyken tetiklenen bir uyandırma kelimesi ve dokunma ve yazmayı taklit ederek arka planda diğer uygulamaları çalıştırma yeteneği. Google'ın bunu bir sonraki büyük sürüm olan Android 18'de ve en geç 1 Ağustos 2027'ye kadar göndermesi gerekiyor. Bu bir tanesiiki bağlayıcı spesifikasyon kararıadopted on 16 July under the Digital Markets Act, six months after the Commission opened proceedings on 27 January...." Read More
" Kuzey Koreli tehdit aktörleri bununla bağlantılıBulaşıcı Röportajsahte iş ilanları ve kodlama zorlukları kullanan bir kampanyanın parçası olarak kötü amaçlı yükleri gizlemek için SVG görüntü dosyalarında steganografi kullanıldığı gözlemlendi. Elastic Security Labs, "Projeyi yürüten herhangi bir kullanıcı, OtterCookie ile uyumlu dört aşamalı bir veri yüküne sahip oldu: tarayıcı kimlik bilgileri ve kripto cüzdanı hırsızı, dosya hırsızı, Socket.IO tabanlı uzaktan erişim truva atı (RAT) ve pano hırsızı."saidThe Hacker News ile paylaşılan bir raporda. Bulgular, hassas verileri çalmak ve kripto para birimi cüzdanlarını yağmalamak amacıyla Kore Demokratik Halk Cumhuriyeti (DPRK) ile uyumlu devlet destekli bilgisayar korsanları tarafından yazılım geliştiricilerinin sürekli hedef alındığını bir kez daha vurguluyor...." Read More
" Siber güvenlik araştırmacıları, Nisan 2026'daki DigiCert güvenlik olayını, adı verilen bir tehdit faaliyeti kümesine bağladılar.SilindirikKöpek. Olayın teknik detaylarını paylaşan Expel, tehdit aktörünü bir alt grup olarak tanımladı.AltınGözKöpek(diğer adıyla APTQ27, Dragon Breath ve Miuuti Group), çalışmalarıyla tanınan Çinli bir siber suç grubudur.hedeflemeKötü amaçlı yazılım içeren yazılımları yaymak için sahte web siteleri kullanan kumar ve oyun sektörlerinin oranı. En az 2015'ten beri aktif olduğu biliniyor...." Read More
" Bir Go botneti çağrıldıNadMeshTemmuz başında ortaya çıkan bu saldırı, açığa çıkan yapay zeka hizmetlerini araştırıyor ve operatörün kendi kontrol panelinde 3.811 benzersiz AWS anahtarının olduğu iddia ediliyor. Bir Shodan biçerdöver, tarama kuyruğunu ComfyUI ile stoklanmış halde tutar,Ollama, n8n, WebUI'yi açın, Langflowve Gradio: ekiplerin hızla ayağa kalktığı ve güvenlik duvarının geç devreye girdiği görüntü oluşturucular, yerel model çalıştırıcılar ve iş akışı oluşturucular. Bu tezgahın arkasındaki istihbarat, son 100 kayıtta 47 kimlik bilgisi ve 41 model envanteri gösteriyor...." Read More
" Siber güvenlik araştırmacıları, bir yazılım tedarik zinciri saldırısının parçası olarak Vite ön uç araç ekosistemini hedef alan yedi kötü amaçlı npm paketinden oluşan bir küme keşfetti. Kod adı verilen kötü amaçlı paket kampanyasıViteVenomCheckmarx tarafından, bir genişlemeye işaret ediyorZincirPeçeUzaktan erişim truva atı (RAT) özellikli bir ters kabuk, kimlik bilgisi toplama, dosya sızması ve kalıcı arka kapı enjeksiyonu sağlamak için Tron, Aptos ve Binance Smart Chain'i kapsayan "benzeri görülmemiş" dört katmanlı blockchain tabanlı komuta ve kontrol (C2) altyapısı kullanılarak gözlemlendi. Checkmarx araştırmacısı Pavan Gudimalla geçen ay yayınlanan bir analizde "Bu taktik, C2 altyapısının devre dışı bırakılmasını veya yok edilmesini son derece zorlaştırıyor" dedi...." Read More
" On bir bayt, yama yapılmamış bir OpenSSL sunucusunun asla ulaşmayacak bir mesaj için 131 KB'a kadar bellek ayırmasına neden olacaktır. Okta'nın test ettiği glibc sistemlerinde bu bellek, süreç yeniden başlatılana kadar silinir. OpenSSL şunu gönderdi:içi boş baytHaziran'da CVE, tavsiye ve buna işaret eden herhangi bir değişiklik kaydı girişi olmadan düzeltme yapıldı...." Read More
Kariyer Rehberi • Bug Bounty Bug Bounty: Güvenlik Açığı Bularak Para Kazanmak Bug bounty, şirketlerin kendi sistemlerindeki güvenlik açıklarını bildiren bağımsız güvenlik araştırmacılarına ödül verdiği programlardır....
Kurulum Rehberi • Pentest Ortamı Kali Linux Kurulumu ve Pentest Ortamı Hazırlama Kali Linux, Offensive Security tarafından geliştirilen ve 600'den fazla güvenlik aracı önceden kurulu olarak gelen Debian tabanlı dağıtımdır....
Araştırma Kategorisi • İnsan Odaklı Saldırılar Sosyal Mühendislik: İnsanı Hacklemek Kevin Mitnick, dünyaca ünlü kitabında şunu yazar: "İnsan faktörü güvenliğin en zayıf halkasıdır ve her zaman öyle olacaktır." Sosyal mühendislik, teknik güvenlik duvarlarını aşmak yerine doğrudan insanı manipüle ederek bilgi veya erişim elde etme sanatıdır....
Araç Rehberi • Ağ Protokol Analizi Wireshark ile Ağ Trafiği Analizi Wireshark, ağdaki veri paketlerini gerçek zamanlı yakalayan ve görselleştiren açık kaynaklı protokol analizörüdür....
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.