Siber Alem / Ana Sayfa

manifesto.sh

~/$ ./manifesto.sh

hiçbir Hacker'ın eylemlerinin arkasında neler olduğunu anlamaya çalıştınız mı?

exploit_of_the_day.sh

~/$ cat target_payload (1/5) Linux Kernel 5.15 - 'Dirty Pipe' Local Privilege Escalation
yerel By Max Kellermann 2022-03-07

Öne Çıkan & Trend Konular

TRENDING
8125
2009-06-29
6743
2009-06-23
10393
2009-06-23
8039
2009-06-22

Son Forum Konuları (Active Threads)

TÜM FORUM

" Açığa çıkan bir Alibaba Cloud sunucusu, GroupIB'ninJadeProxolarak takip ettiği Çin bağlantılı bir operasyonu ortaya çıkardı. Küme, TriBack Loader adı verilen daha önce belgelenmemiş bir Windows yükleyiciyle Asya ve Latin Amerika'daki hükümet, sağlık ve eğitim kuruluşlarını hedef aldı. GroupIB, sunucuyu Nisan 2026'nın ortalarında Alibaba Cloud'un Singapur bölgesinde buldu; 23 Temmuz 2026'da yayınlananraporundaçevrimdışıydı...." Devamını Oku

2026-07-28 14:00:04
0 cevap
7 gösterim

" The Kaos fidye yazılımı grubuKomuta ve kontrol sistemini kurbanın kendi tarayıcısı üzerinden çalıştırdı. Perşembe günü Cisco Talosayrıntılı msaRATArkasındaki Rust implantı, güvenliği ihlal edilmiş bir Windows makinesinde şifreleyicinin önünde bulundu. İmplant hiçbir zaman kendi başına giden bir bağlantıyı açmaz...." Devamını Oku

2026-07-28 13:30:04
0 cevap
6 gösterim

" Siber güvenlik araştırmacıları, Anthropic'in sanal alandan kaçış güvenlik açığını ortaya çıkardıClaude CoworkBu, aracının Mac'in herhangi bir yerinde dosya okumak veya yazmak için çalıştığı Linux sanal makinesinin (VM) sınırlarını aşmayı mümkün kılar. Güvenlik açığının ayrıntılarını yayınlanmadan önce The Hacker News ile paylaşan Accomplish AI, yerel Cowork oturumları çalıştıran yaklaşık 500.000 macOS kullanıcısının yama uygulanmadan önce etkilendiğini söyledi. Kod adı verildiPaylaşılanKök...." Devamını Oku

2026-07-28 13:00:04
0 cevap
7 gösterim

" Perşembe günü Google, kullanıcıların bir selfie videosu çekmelerine izin vererek hesaplarında oturum açabilecekleri yeni bir yol duyurdu. The oturum açmak için selfieteknoloji devine göre, bir hesaba giriş yapmak için mevcut kurtarma yöntemlerine ek olarak eposta adresi veya telefon numarası da dahil olmak üzere başka bir seçenektir. Buradaki fikir, bir kullanıcının kilitlenmesi veya normal telefonuna veya bilgisayarına erişimi olmaması durumunda, yeniden erişim sağlamanın bir yolu olarak video selfie kullanmaktır...." Devamını Oku

2026-07-28 01:00:03
0 cevap
9 gösterim

" Siber güvenlik araştırmacılarıışık tutmakbüyük ölçekli bir kampanyaya dönüştügüvenliği ihlal edilmiş GitHub depolarıcPanel ve WebHost Manager (WHM) örneklerini hedeflemek için tasarlanmış dağıtılmış saldırı altyapısına. Etkinlik, 1213 Temmuz 2026 tarihleri ​​arasında meşru bir PHP ve DevOps geliştiricisi olan dinushchathurya ile ilişkili 10 paketi kapsayan kötü amaçlı Packagist geliştirme sürümlerini içeriyor. Etkilenen Packagist paketlerinin listesi aşağıdadır dinushchathurya/milliyet listesi dinushchathurya/srilankantümensekretaryaları dinushchathurya/srilankangnbölümleri dinushchathurya/srilankanyerelyetkililer dinushchathurya/srilankancepnumarasıdoğrulayıcı dinushchathurya/srilankandevlethastaneleri dinushchathurya/srilankanüniversiteleri dinushchathurya/ukcep telefonu numarası doğrulayıcı dinushchathurya/ukposta kodu dinushchathurya/websmslk Socket bir açıklamada "PHP kütüphaneleri yürütme yolu değildi" dedi...." Devamını Oku

2026-07-28 00:30:03
0 cevap
14 gösterim

" Çoğu kişi kimlik hırsızlığını, bir saldırganın gerçek bir kişinin hassas bilgilerini çalması ve onun kimliğine bürünmesi olarak anlar. Sentetik kimlik sahtekarlığının yakalanması çok daha zordur. Saldırgan, gerçek bir kimliği çalmak yerine, var olmayan bir kişiyi yaratmak için birkaç gerçek veri noktasını uydurma verilerle bir araya getirerek yeni bir kimlik üretir...." Devamını Oku

2026-07-28 00:00:04
0 cevap
7 gösterim

" RefluXFS22 Temmuz'da açıklanan ve şu şekilde takip edilen bir Linux çekirdek kusuru:CVE202664600, ayrıcalığı olmayan bir yerel kullanıcının XFS dosya sistemindeki köke ait dosyaların üzerine yazmasına ve kalıcı kök erişimi elde etmesine olanak tanır. Qualys, Red Hat Enterprise Linux ve türevleri, Fedora Server ve Amazon Linux'un varsayılan kurulumlarının kullanım koşullarını karşılayabileceğini söyledi. Şirket karşı yarışı gösterdi/etc/passwdve setuidroot ikili dosyaları...." Devamını Oku

2026-07-27 10:00:09
0 cevap
13 gösterim

" Kontrol Noktası varpiyasaya sürülmüşGüvenlik Yönetimi ve Çoklu Etki Alanı Yönetimi (MDSM) ürünlerini etkileyen, kritik bir kusur da dahil olmak üzere birden fazla güvenlik açığını gidermek için güvenlik güncellemelerivahşi doğada aktif sömürü altında. Güvenlik kusuru şu şekilde izlendi:CVE202616232(CVSS puanı: 9,3), kimliği doğrulanmamış uzaktaki bir saldırganın bir uygulama oturum açma belirteci elde etmesine ve bunu tam yönetici ayrıcalıklarıyla kimlik doğrulamak için kullanmasına olanak tanıyan, Check Point SmartConsole oturum açma sürecini etkileyen bir kimlik doğrulama atlamadır. CVE.org'daki kusurun açıklamasına göre "Başarılı bir şekilde yararlanma, saldırganın güvenlik politikalarını ve güvenlik yapılandırmalarını değiştirmesine olanak tanır." "Uzaktan yararlanma, Yönetim Sunucusu IP adresine internet erişimi ve Güvenilir İstemcileri kısıtlamayan bir yapılandırma gerektirir." Check Point araştırma başkan yardımcısı Lotem Finkelstein, şirketin bu kusurun bir avuç müşteriyi hedef aldığını bildiğini ve onları zaten bilgilendirdiğini söyledi...." Devamını Oku

2026-07-26 21:00:05
0 cevap
18 gösterim

" Azure DevOps çekme isteğindeki tek bir görünmez yorum, inceleyenin kendi AI kodlama aracısını kendisine karşı çevirebilir, saldırganın erişme hakkına sahip olmadığı projelere yönlendirebilir ve bulduklarını sessizce sızdırabilir. Kusur Microsoft'un resmi dosyasındaAzure DevOps MCP sunucusuve araçlarından biri, şirketin diğerlerine zaten uyguladığı hızlı enjeksiyon korkuluğu olmadan çekme isteği açıklamalarını döndürdüğü için işe yarıyor. Agentic Runtime Security firmasıManifold GüvenliğiBu hafta kafası karışan milletvekili hatasını ayrıntılı olarak anlattım...." Devamını Oku

2026-07-25 13:30:05
0 cevap
25 gösterim

" Siber güvenlik araştırmacıları, paket kayıtları aracılığıyla dağıtılan tipik bilgi çalan kötü amaçlı yazılımlardan farklı bir NuGet yazım hatası keşfettiler: olağan bilgi hırsızları: Digitain'de canlı oyun sonuçlarında hile yapmak için tasarlandı. "adlı paket"Newtonsoftt.Json.Net,", Newtonsoft.Json kitaplığı kılığına giriyor ve truva atı haline getirilmiş bir çataldır. Paketin yedi sürümü NuGet deposunda yayınlandı: 11.0.4, 11.0.5, 11.0.7, 11.0.8, 11.0.9, 11.0.10 ve 11.0.11...." Devamını Oku

2026-07-25 13:00:05
0 cevap
21 gösterim

Teknik Araştırmalar & Makaleler (Papers)

TÜM MAKALELER
PAPER Verified
Bug Bounty Nedir? HackerOne ve Bugcrowd'da Para Kazanmaya Başlama Rehberi

Kariyer Rehberi • Bug Bounty Bug Bounty: Güvenlik Açığı Bularak Para Kazanmak Bug bounty, şirketlerin kendi sistemlerindeki güvenlik açıklarını bildiren bağımsız güvenlik araştırmacılarına ödül verdiği programlardır....

BlackH
29 2026-07-21
PAPER Verified
Kali Linux Kurulumu ve Pentest Ortamı Hazırlama: Baştan Sona Tam Rehber

Kurulum Rehberi • Pentest Ortamı Kali Linux Kurulumu ve Pentest Ortamı Hazırlama Kali Linux, Offensive Security tarafından geliştirilen ve 600'den fazla güvenlik aracı önceden kurulu olarak gelen Debian tabanlı dağıtımdır....

The:Paradox
34 2026-07-21
PAPER Verified
Sosyal Mühendislik: Phishing, Vishing ve Pretexting Saldırı Teknikleri

Araştırma Kategorisi • İnsan Odaklı Saldırılar Sosyal Mühendislik: İnsanı Hacklemek Kevin Mitnick, dünyaca ünlü kitabında şunu yazar: "İnsan faktörü güvenliğin en zayıf halkasıdır ve her zaman öyle olacaktır." Sosyal mühendislik, teknik güvenlik duvarlarını aşmak yerine doğrudan insanı manipüle ederek bilgi veya erişim elde etme sanatıdır....

BlackH
24 2026-07-21
PAPER Verified
Wireshark ile Ağ Trafiği Analizi: Paket Yakalama, Filtreler ve Saldırı Tespiti

Araç Rehberi • Ağ Protokol Analizi Wireshark ile Ağ Trafiği Analizi Wireshark, ağdaki veri paketlerini gerçek zamanlı yakalayan ve görselleştiren açık kaynaklı protokol analizörüdür....

The:Paradox
28 2026-07-21

Siber Güvenlik Dersleri & Videolar

TÜM VİDEOLAR
COURSE
19:19
HTTP Parameter Pollution - Yahoo! Mail classic attack

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Stefano Di Paola
11530 2009-06-01
COURSE
20:32
IIS WebDAV Vulnerability in Action

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

kcope
12502 2009-05-20
COURSE
21:45
How to bypass Mikrotik Hotspot Login Page

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Yehia Hamza
13204 2009-05-12
COURSE
22:58
Desktop Phishing (The New Art of Phishing)

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Zer0 Thunder
20183 2009-04-30
COURSE
23:11
A textbook example of Blind SQL Injection

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

FBi
14586 2009-04-27

gövde gösterisi

TÜM OPERASYONLAR
By Admin 2026-07-21 34 HITS
By Admin 2026-07-21 38 HITS
By Admin 2026-07-21 35 HITS
By Admin 2026-07-21 36 HITS
By Admin 2026-07-21 30 HITS