manifesto.sh
Вы когда-нибудь задумывались, что стоит за действиями хакера?
exploit_of_the_day.sh
Рекомендуемые и популярные темы
" Açığa çıkan bir Alibaba Cloud sunucusu, GroupIB'ninJadeProxolarak takip ettiği Çin bağlantılı bir operasyonu ortaya çıkardı. Küme, TriBack Loader adı verilen daha önce belgelenmemiş bir Windows yükleyiciyle Asya ve Latin Amerika'daki hükümet, sağlık ve eğitim kuruluşlarını hedef aldı. GroupIB, sunucuyu Nisan 2026'nın ortalarında Alibaba Cloud'un Singapur bölgesinde buldu; 23 Temmuz 2026'da yayınlananraporundaçevrimdışıydı...." Читать далее
" The Kaos fidye yazılımı grubuKomuta ve kontrol sistemini kurbanın kendi tarayıcısı üzerinden çalıştırdı. Perşembe günü Cisco Talosayrıntılı msaRATArkasındaki Rust implantı, güvenliği ihlal edilmiş bir Windows makinesinde şifreleyicinin önünde bulundu. İmplant hiçbir zaman kendi başına giden bir bağlantıyı açmaz...." Читать далее
" Siber güvenlik araştırmacıları, Anthropic'in sanal alandan kaçış güvenlik açığını ortaya çıkardıClaude CoworkBu, aracının Mac'in herhangi bir yerinde dosya okumak veya yazmak için çalıştığı Linux sanal makinesinin (VM) sınırlarını aşmayı mümkün kılar. Güvenlik açığının ayrıntılarını yayınlanmadan önce The Hacker News ile paylaşan Accomplish AI, yerel Cowork oturumları çalıştıran yaklaşık 500.000 macOS kullanıcısının yama uygulanmadan önce etkilendiğini söyledi. Kod adı verildiPaylaşılanKök...." Читать далее
" Perşembe günü Google, kullanıcıların bir selfie videosu çekmelerine izin vererek hesaplarında oturum açabilecekleri yeni bir yol duyurdu. The oturum açmak için selfieteknoloji devine göre, bir hesaba giriş yapmak için mevcut kurtarma yöntemlerine ek olarak eposta adresi veya telefon numarası da dahil olmak üzere başka bir seçenektir. Buradaki fikir, bir kullanıcının kilitlenmesi veya normal telefonuna veya bilgisayarına erişimi olmaması durumunda, yeniden erişim sağlamanın bir yolu olarak video selfie kullanmaktır...." Читать далее
" Siber güvenlik araştırmacılarıışık tutmakbüyük ölçekli bir kampanyaya dönüştügüvenliği ihlal edilmiş GitHub depolarıcPanel ve WebHost Manager (WHM) örneklerini hedeflemek için tasarlanmış dağıtılmış saldırı altyapısına. Etkinlik, 1213 Temmuz 2026 tarihleri arasında meşru bir PHP ve DevOps geliştiricisi olan dinushchathurya ile ilişkili 10 paketi kapsayan kötü amaçlı Packagist geliştirme sürümlerini içeriyor. Etkilenen Packagist paketlerinin listesi aşağıdadır dinushchathurya/milliyet listesi dinushchathurya/srilankantümensekretaryaları dinushchathurya/srilankangnbölümleri dinushchathurya/srilankanyerelyetkililer dinushchathurya/srilankancepnumarasıdoğrulayıcı dinushchathurya/srilankandevlethastaneleri dinushchathurya/srilankanüniversiteleri dinushchathurya/ukcep telefonu numarası doğrulayıcı dinushchathurya/ukposta kodu dinushchathurya/websmslk Socket bir açıklamada "PHP kütüphaneleri yürütme yolu değildi" dedi...." Читать далее
" Çoğu kişi kimlik hırsızlığını, bir saldırganın gerçek bir kişinin hassas bilgilerini çalması ve onun kimliğine bürünmesi olarak anlar. Sentetik kimlik sahtekarlığının yakalanması çok daha zordur. Saldırgan, gerçek bir kimliği çalmak yerine, var olmayan bir kişiyi yaratmak için birkaç gerçek veri noktasını uydurma verilerle bir araya getirerek yeni bir kimlik üretir...." Читать далее
" RefluXFS22 Temmuz'da açıklanan ve şu şekilde takip edilen bir Linux çekirdek kusuru:CVE202664600, ayrıcalığı olmayan bir yerel kullanıcının XFS dosya sistemindeki köke ait dosyaların üzerine yazmasına ve kalıcı kök erişimi elde etmesine olanak tanır. Qualys, Red Hat Enterprise Linux ve türevleri, Fedora Server ve Amazon Linux'un varsayılan kurulumlarının kullanım koşullarını karşılayabileceğini söyledi. Şirket karşı yarışı gösterdi/etc/passwdve setuidroot ikili dosyaları...." Читать далее
" Kontrol Noktası varpiyasaya sürülmüşGüvenlik Yönetimi ve Çoklu Etki Alanı Yönetimi (MDSM) ürünlerini etkileyen, kritik bir kusur da dahil olmak üzere birden fazla güvenlik açığını gidermek için güvenlik güncellemelerivahşi doğada aktif sömürü altında. Güvenlik kusuru şu şekilde izlendi:CVE202616232(CVSS puanı: 9,3), kimliği doğrulanmamış uzaktaki bir saldırganın bir uygulama oturum açma belirteci elde etmesine ve bunu tam yönetici ayrıcalıklarıyla kimlik doğrulamak için kullanmasına olanak tanıyan, Check Point SmartConsole oturum açma sürecini etkileyen bir kimlik doğrulama atlamadır. CVE.org'daki kusurun açıklamasına göre "Başarılı bir şekilde yararlanma, saldırganın güvenlik politikalarını ve güvenlik yapılandırmalarını değiştirmesine olanak tanır." "Uzaktan yararlanma, Yönetim Sunucusu IP adresine internet erişimi ve Güvenilir İstemcileri kısıtlamayan bir yapılandırma gerektirir." Check Point araştırma başkan yardımcısı Lotem Finkelstein, şirketin bu kusurun bir avuç müşteriyi hedef aldığını bildiğini ve onları zaten bilgilendirdiğini söyledi...." Читать далее
" Azure DevOps çekme isteğindeki tek bir görünmez yorum, inceleyenin kendi AI kodlama aracısını kendisine karşı çevirebilir, saldırganın erişme hakkına sahip olmadığı projelere yönlendirebilir ve bulduklarını sessizce sızdırabilir. Kusur Microsoft'un resmi dosyasındaAzure DevOps MCP sunucusuve araçlarından biri, şirketin diğerlerine zaten uyguladığı hızlı enjeksiyon korkuluğu olmadan çekme isteği açıklamalarını döndürdüğü için işe yarıyor. Agentic Runtime Security firmasıManifold GüvenliğiBu hafta kafası karışan milletvekili hatasını ayrıntılı olarak anlattım...." Читать далее
" Siber güvenlik araştırmacıları, paket kayıtları aracılığıyla dağıtılan tipik bilgi çalan kötü amaçlı yazılımlardan farklı bir NuGet yazım hatası keşfettiler: olağan bilgi hırsızları: Digitain'de canlı oyun sonuçlarında hile yapmak için tasarlandı. "adlı paket"Newtonsoftt.Json.Net,", Newtonsoft.Json kitaplığı kılığına giriyor ve truva atı haline getirilmiş bir çataldır. Paketin yedi sürümü NuGet deposunda yayınlandı: 11.0.4, 11.0.5, 11.0.7, 11.0.8, 11.0.9, 11.0.10 ve 11.0.11...." Читать далее
Kariyer Rehberi • Bug Bounty Bug Bounty: Güvenlik Açığı Bularak Para Kazanmak Bug bounty, şirketlerin kendi sistemlerindeki güvenlik açıklarını bildiren bağımsız güvenlik araştırmacılarına ödül verdiği programlardır....
Kurulum Rehberi • Pentest Ortamı Kali Linux Kurulumu ve Pentest Ortamı Hazırlama Kali Linux, Offensive Security tarafından geliştirilen ve 600'den fazla güvenlik aracı önceden kurulu olarak gelen Debian tabanlı dağıtımdır....
Araştırma Kategorisi • İnsan Odaklı Saldırılar Sosyal Mühendislik: İnsanı Hacklemek Kevin Mitnick, dünyaca ünlü kitabında şunu yazar: "İnsan faktörü güvenliğin en zayıf halkasıdır ve her zaman öyle olacaktır." Sosyal mühendislik, teknik güvenlik duvarlarını aşmak yerine doğrudan insanı manipüle ederek bilgi veya erişim elde etme sanatıdır....
Araç Rehberi • Ağ Protokol Analizi Wireshark ile Ağ Trafiği Analizi Wireshark, ağdaki veri paketlerini gerçek zamanlı yakalayan ve görselleştiren açık kaynaklı protokol analizörüdür....
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.