Siber Alem / Home

manifesto.sh

~/$ ./manifesto.sh

Have you ever wondered what was behind a Hacker's actions?

MANIFESTO.txt READ ALL MANIFESTO

exploit_of_the_day.sh

~/$ cat target_payload (1/5) Linux Kernel 5.15 - 'Dirty Pipe' Local Privilege Escalation
local By Max Kellermann 2022-03-07

Featured & Trending Topics

TRENDING
8103
2009-06-29
6722
2009-06-23
10354
2009-06-23
8017
2009-06-22

Active Threads

ALL FORUM

" Donanım yazılımı güvenlik firması Binarly'deki araştırmacılar, ev yönlendiricileri, akıllı kameralar ve veri merkezi sunucularındaki yönetim çipleri gibi çeşitli donanımları başlatan küçük program olan UBoot'ta altı yeni kusur buldu. Hatalardan dördü bir cihazı çökertebilir. Diğer ikisi, kötü amaçlı bir görüntüyü önyükleyicinin önüne koyan bir saldırganın, cihaz yazılımın orijinal olduğunu onaylamadan önce kendi kodunu çalıştırmasına izin verebilir...." Read More

2026-07-23 13:00:04
0 replies
7 views

" Bilinmeyen tehdit aktörleri, Injective Labs SDK projesinin GitHub deposunu ele geçirdi ve kripto para cüzdanı özel anahtarlarını ve anımsatıcı tohum ifadelerini çalmak amacıyla npm kayıt defterinde kötü amaçlı bir paket yayınlamak için bundan yararlandı. Güvenliği ihlal edilmiş sürüm,@injectivelabs/sdkts@1.20.21, kripto para birimi cüzdanlarından veri sızdıran sahte telemetri işleviyle birlikte geldi. Sürüm 8 Temmuz 2026'da yayınlandı, ancak o zamandan berikullanımdan kaldırıldıkayıt defterinde...." Read More

2026-07-23 12:30:04
0 replies
4 views

" Progress Software, ShareFile müşterilerine Depolama Bölgesi Denetleyicilerini çalıştıran Windows sunucularını kapatmalarını söyledi ve şunları onayladı:Hacker Haberleri"İnandırıcı bir dış güvenlik tehdidine" yanıt verdiğini söyledi. Şirket, etkilenen hesaplara erişimi geçici olarak devre dışı bıraktı; bu adımı, iç ve dış güvenlik uzmanlarıyla çalışırken "çok dikkatli bir şekilde" attığını açıkladı. Herhangi bir ShareFile hesabına veya verisine yetkisiz erişim olduğuna dair bir belirti bulunmadığını ve tehdidi öğrendikten sonra müşterilere bilgi verdiğini belirtti...." Read More

2026-07-23 12:00:04
0 replies
5 views

" Zimbra, müşterilerini Klasik Web İstemcisini etkileyen ve rastgele kod yürütülmesine neden olabilecek kritik bir güvenlik açığını gidermek için güncellemeleri uygulamaya çağırıyor. Güvenlik açığıtarif edildiözel hazırlanmış epostaların bir kullanıcı oturumunda kötü amaçlı komut dosyaları yürütmesine izin verebilecek depolanmış siteler arası komut dosyası oluşturma (XSS) durumu olarak. Henüz bir CVE tanımlayıcısı atanmamıştır...." Read More

2026-07-23 11:30:04
0 replies
7 views

" Siber güvenlik araştırmacıları, Şubat 2024 ile Nisan 2026 arasında Çin ve Hindistan bağlantılı olduğundan şüphelenilen tehdit aktörleri tarafından çeşitli Pakistan kolluk kuvvetleri kuruluşlarına karşı gerçekleştirilen sürekli siber casusluk faaliyetlerinin ayrıntılarını açıkladı. SentinelOne SentinelLABS baş tehdit araştırmacısı Aleksandar Milenkoski, "Belucistan Polisi'nde ele geçirilen varlıklar arasında polis ve vatandaş verilerini (sabıka kayıtları ve biyometrik kayıtlar gibi) yöneten web uygulamalarını barındıran sunucular da vardı" dedi.saidbu hafta yayınlanan bir raporda. Faaliyet, biyometrik kayıtları, ulusal kimlik kayıtlarıyla bağlantılı otel ve kiracı kayıtlarını, ceza davası dosyalarını ve personel kayıtlarını yöneten web uygulamalarını barındıran ağ cihazlarını ve sunucuları hedef aldı...." Read More

2026-07-23 11:00:04
0 replies
8 views

" jscrambler npm paketinin güvenliği ihlal edildi ve bunun 8.14.0 sürümünün yüklenmesi, makinenizde bir bilgi hırsızlığının çalıştırılmasına neden oluyor. 11 Temmuz 2026'da yayınlanan kötü amaçlı sürüm, her biri Windows, macOS ve Linux için birer derleme olan yerel bir ikili dosyayı bırakıp çalıştıran bir ön yükleme kancası taşır. Soket sürümü işaretledi yayınlandıktan altı dakika sonra...." Read More

2026-07-23 10:30:04
0 replies
6 views

" ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA),eklendiJoomla için iCagenda ve Balbooa uzantılarını etkileyen ve Bilinen İstismara Uğrayan Güvenlik Açıklarına kadar maksimum önem derecesine sahip iki güvenlik açığı (KEV) vahşi doğada sıfır gün istismarına ilişkin raporları takip eden katalog. Her ikisi de CVSS puanlama sisteminde 10,0 olarak derecelendirilen güvenlik açıkları aşağıdadır: CVE202648939 Joomla için iCagenda uzantısında, dosya ekleme özelliği aracılığıyla rastgele dosyaların yüklenmesine izin veren ve PHP kodunun yüklenmesine ve çalıştırılmasına yol açan bir güvenlik açığı. CVE202656291 Joomla için Balbooa Forms uzantısında, rastgele dosyaların yüklenmesine izin vererek uzaktan kod yürütülmesine yol açan bir güvenlik açığı...." Read More

2026-07-23 10:00:04
0 replies
3 views

" An attacker running a live Microsoft 365 phishing operation left a Python web server listening on a public port with directory listing switched on. The command that did it: python3 m http.server 8080, was still sitting in the readable .bashhistory. From that one lapse, French security firm Lexfo lifted the operator's entire toolkit and pivoted through it to two more phishing operators, three campaigns in all...." Read More

2026-07-23 09:30:05
0 replies
12 views

" Siber güvenlik araştırmacıları, bilinmeyen bir tehdit aktörünün Active Directory (AD) numaralandırması için titreşim kodlu bir PowerShell komut dosyasından yararlandığı bir saldırıyı işaretledi. Huntress araştırmacıları Jevon Ang ve Dray Agha, "Komut dosyası, bir dizin oluşturup bir dizi dosyayı dışarı aktarmadan ve son olarak numaralandırma girişiminin başarısını ölçmek için ADReport.html'yi oluşturmadan önce Etki Alanı Denetleyicisini (DC) aradı ve kullanıcıları, bilgisayarları ve etki alanlarını eşledi."said. Saldırı zinciri, tehdit aktörünün, önceden güvenliği ihlal edilmiş bir dizi kimlik bilgisi ile etki alanına katılmış bir Windows Sunucusuna Uzak Masaüstü Protokolü (RDP) erişimi kurmasını ve ardından araçları "C:\ProgramData\" klasörüne yerleştirmesini içeriyordu...." Read More

2026-07-23 09:00:04
0 replies
6 views

" Birkaç gün önce bir Fortune 50 şirketinin CISO'suyla oturuyordum ve güvenlik ekibinin SOC'deki yapay zeka ajanları hakkında nasıl düşündüğünü anlatıyordum. Akıllı takım. Ciddi bir program...." Read More

2026-07-23 08:30:04
0 replies
6 views

Technical Research & Papers (Papers)

ALL PAPERS
PAPER Verified
Bug Bounty Nedir? HackerOne ve Bugcrowd'da Para Kazanmaya Başlama Rehberi

Kariyer Rehberi • Bug Bounty Bug Bounty: Güvenlik Açığı Bularak Para Kazanmak Bug bounty, şirketlerin kendi sistemlerindeki güvenlik açıklarını bildiren bağımsız güvenlik araştırmacılarına ödül verdiği programlardır....

BlackH
4 2026-07-21
PAPER Verified
Kali Linux Kurulumu ve Pentest Ortamı Hazırlama: Baştan Sona Tam Rehber

Kurulum Rehberi • Pentest Ortamı Kali Linux Kurulumu ve Pentest Ortamı Hazırlama Kali Linux, Offensive Security tarafından geliştirilen ve 600'den fazla güvenlik aracı önceden kurulu olarak gelen Debian tabanlı dağıtımdır....

The:Paradox
5 2026-07-21
PAPER Verified
Sosyal Mühendislik: Phishing, Vishing ve Pretexting Saldırı Teknikleri

Araştırma Kategorisi • İnsan Odaklı Saldırılar Sosyal Mühendislik: İnsanı Hacklemek Kevin Mitnick, dünyaca ünlü kitabında şunu yazar: "İnsan faktörü güvenliğin en zayıf halkasıdır ve her zaman öyle olacaktır." Sosyal mühendislik, teknik güvenlik duvarlarını aşmak yerine doğrudan insanı manipüle ederek bilgi veya erişim elde etme sanatıdır....

BlackH
0 2026-07-21
PAPER Verified
Wireshark ile Ağ Trafiği Analizi: Paket Yakalama, Filtreler ve Saldırı Tespiti

Araç Rehberi • Ağ Protokol Analizi Wireshark ile Ağ Trafiği Analizi Wireshark, ağdaki veri paketlerini gerçek zamanlı yakalayan ve görselleştiren açık kaynaklı protokol analizörüdür....

The:Paradox
4 2026-07-21

Cyber Security Lessons & Videos

ALL VIDEOS
COURSE
19:19
HTTP Parameter Pollution - Yahoo! Mail classic attack

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Stefano Di Paola
11512 2009-06-01
COURSE
20:32
IIS WebDAV Vulnerability in Action

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

kcope
12485 2009-05-20
COURSE
21:45
How to bypass Mikrotik Hotspot Login Page

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Yehia Hamza
13184 2009-05-12
COURSE
22:58
Desktop Phishing (The New Art of Phishing)

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Zer0 Thunder
20165 2009-04-30
COURSE
23:11
A textbook example of Blind SQL Injection

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

FBi
14570 2009-04-27

gövde gösterisi

VIEW ALL OPERATIONS
By Admin 2026-07-21 4 HITS
By Admin 2026-07-21 7 HITS
By Admin 2026-07-21 2 HITS
By Admin 2026-07-21 6 HITS
By Admin 2026-07-21 2 HITS