<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" href="/rss.xsl?v=20260926"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
  <title>TRSiber — Siber Güvenlik Yayın Akışı</title>
  <link>https://www.trsiber.net/</link>
  <atom:link href="https://www.trsiber.net/rss.xml" rel="self" type="application/rss+xml"/>
  <description>Tehdit istihbaratı, siber güvenlik haberleri, teknik analizler ve UnrealIRCd altyapı rehberleri.</description>
  <language>tr-TR</language>
  <copyright>© 2026 TRSIBER.net</copyright>
  <managingEditor>x@trsiber.net (TRSiber)</managingEditor>
  <webMaster>x@trsiber.net (TRSiber)</webMaster>
  <generator>TRSIBER</generator>
  <ttl>60</ttl>
  <category>Siber Güvenlik</category>
  <lastBuildDate>Sun, 27 Sep 2026 00:00:00 +0300</lastBuildDate>
  <image><url>https://www.trsiber.net/img/trsiber-logo.png</url><title>TRSiber</title><link>https://www.trsiber.net/</link></image>
  <item>
    <title>UnrealIRCd 6 Badword Rehberi: +G Modu ile Kanal ve Özel Mesajlarda Küfür Filtresi, replace ve block Eylemleri, ~msgbypass İstisnası</title>
    <link>https://www.trsiber.net/makale/180-unrealircd-6-badword-rehberi-plusg-modu-ile-kanal-ve-ozel-mesajlarda-kufur-filtresi-replace-ve-block-eylemleri-msgbypass-istisnasi</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/180-unrealircd-6-badword-rehberi-plusg-modu-ile-kanal-ve-ozel-mesajlarda-kufur-filtresi-replace-ve-block-eylemleri-msgbypass-istisnasi</guid>
    <pubDate>Sun, 27 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>UnrealIRCd 6&apos;da badword bloğunun sözdizimi, channel/message/all türleri, hızlı eşleşme ile regex ayrımı, replace ve block eylemleri, +G kanal ve kullanıcı modları, ~msgbypass:censor istisnası, PART/QUIT süzme ve /STATS badword ile denetim.</description>
  </item>
  <item>
    <title>systemd Servis Sandbox Rehberi: ProtectSystem, NoNewPrivileges, SystemCallFilter ve systemd-analyze security ile Linux Servislerini Sertleştirme</title>
    <link>https://www.trsiber.net/makale/179-systemd-servis-sandbox-rehberi-protectsystem-nonewprivileges-systemcallfilter-ve-systemd-analyze-security-ile-linux-servislerini-sertlestirme</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/179-systemd-servis-sandbox-rehberi-protectsystem-nonewprivileges-systemcallfilter-ve-systemd-analyze-security-ile-linux-servislerini-sertlestirme</guid>
    <pubDate>Sun, 27 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>systemd birim dosyalarına eklenen direktiflerle Linux servislerinin dosya sistemi, yetki, çekirdek, ağ ve sistem çağrısı erişimini daraltma; drop-in ile güvenli uygulama, örnek sertleştirilmiş birim ve systemd-analyze security ile 0-10 maruziyet puanını ölçme.</description>
  </item>
  <item>
    <title>SalesBleed: Salesforce Agentforce&apos;taki Üç Açık Sahte Bir Web Formuyla CRM Verisini Sıfır Tıklamayla Sızdırıp Yapay Zekâ Ajanını Slack&apos;te Oltalama Aracına Çeviriyordu</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/178-salesbleed-salesforce-agentforce-taki-uc-acik-sahte-bir-web-formuyla-crm-verisini-sifir-tiklamayla-sizdirip-yapay-zek-ajanini-slack-te-oltalama-aracina-ceviriyordu</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/178-salesbleed-salesforce-agentforce-taki-uc-acik-sahte-bir-web-formuyla-crm-verisini-sifir-tiklamayla-sizdirip-yapay-zek-ajanini-slack-te-oltalama-aracina-ceviriyordu</guid>
    <pubDate>Sun, 27 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Zenity Labs, Salesforce Agentforce&apos;ta Web-to-Lead formuna gizlenen talimatlarla tetiklenen, CRM verisini sıfır tıklamayla sızdırmaya ve ajan kimliğiyle Slack&apos;e oltalama mesajı göndermeye imkân tanıyan üç açığı açıkladı; Salesforce açıkların tamamını kapattı.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260927-094032-sfb-kapak-1790492403-3b6592.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>Kiteworks Müşterilerine Sunucuları Kapatma Çağrısı Yaptı: Federal İstihbarat Olası Saldırı Konusunda Uyardı, Sıfırıncı Gün Kaygısı ve Accellion-Clop Geçmişi Gündemde</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/177-kiteworks-musterilerine-sunuculari-kapatma-cagrisi-yapti-federal-istihbarat-olasi-saldiri-konusunda-uyardi-sifirinci-gun-kaygisi-ve-accellion-clop-gecmisi-gundemde</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/177-kiteworks-musterilerine-sunuculari-kapatma-cagrisi-yapti-federal-istihbarat-olasi-saldiri-konusunda-uyardi-sifirinci-gun-kaygisi-ve-accellion-clop-gecmisi-gundemde</guid>
    <pubDate>Sun, 27 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Kiteworks, federal istihbarat makamlarından gelen güvenilir tehdit istihbaratı üzerine müşterilerinden kendi yönettikleri sistemleri hafta sonu önleyici bir pencerede kapatmalarını istedi; şirket ihlal bulgusu olmadığını, bilinen tüm açıkların 9.5.1 sürümünde giderildiğini söylüyor.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260927-094032-kiw-kapak-1790492402-2f8a5a.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>UnrealIRCd 6 vhost Rehberi: vhost Bloğu, auto-login, certfp ile Otomatik Sanal Host, Oper vhost ve argon2 ile Güvenli Parola</title>
    <link>https://www.trsiber.net/makale/176-unrealircd-6-vhost-rehberi-vhost-blogu-auto-login-certfp-ile-otomatik-sanal-host-oper-vhost-ve-argon2-ile-guvenli-parola</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/176-unrealircd-6-vhost-rehberi-vhost-blogu-auto-login-certfp-ile-otomatik-sanal-host-oper-vhost-ve-argon2-ile-guvenli-parola</guid>
    <pubDate>Sat, 26 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>UnrealIRCd 6&apos;da vhost bloğunun sözdizimi, /VHOST ile manuel vhost, 6.1.8 ile gelen auto-login, identified yes ve certfp maskeleriyle otomatik sanal host, oper bloğundaki vhost parametresi, argon2 parola özeti ve blok sıralamasının önemi.</description>
  </item>
  <item>
    <title>nftables ile Linux Sunucu Güvenlik Duvarı Rehberi: Varsayılan Reddet Politikası, IP Başına SSH Hız Sınırı, ICMPv6 ve Kilitlenmeden Güvenli Uygulama</title>
    <link>https://www.trsiber.net/makale/175-nftables-ile-linux-sunucu-guvenlik-duvari-rehberi-varsayilan-reddet-politikasi-ip-basina-ssh-hiz-siniri-icmpv6-ve-kilitlenmeden-guvenli-uygulama</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/175-nftables-ile-linux-sunucu-guvenlik-duvari-rehberi-varsayilan-reddet-politikasi-ip-basina-ssh-hiz-siniri-icmpv6-ve-kilitlenmeden-guvenli-uygulama</guid>
    <pubDate>Sat, 26 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>nftables ile internete açık bir Linux sunucuyu sertleştirme: inet tablosu, policy drop, durum takibi, IPv6 için zorunlu ICMPv6 mesajları, dinamik setlerle kaynak IP başına SSH hız sınırı, sınırlı loglama, nft -c ile denetim, geri dönüş zamanlayıcısıyla güvenli uygulama ve iptables&apos;tan geçiş.</description>
  </item>
  <item>
    <title>Elementor&apos;da Tek Tıkla Sahte Yönetici Açığı: CSRF Hatası Milyonlarca WordPress Sitesini Riske Atıyor, 4.3.2 Güncellemesi Şart</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/174-elementor-da-tek-tikla-sahte-yonetici-acigi-csrf-hatasi-milyonlarca-wordpress-sitesini-riske-atiyor-4-3-2-guncellemesi-sart</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/174-elementor-da-tek-tikla-sahte-yonetici-acigi-csrf-hatasi-milyonlarca-wordpress-sitesini-riske-atiyor-4-3-2-guncellemesi-sart</guid>
    <pubDate>Sat, 26 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Elementor Website Builder&apos;ın 4.3.0 ve 4.3.1 sürümlerindeki CVSS 8.8 puanlı CSRF açığı, oturum açmış bir yöneticinin tek bir bağlantıya tıklamasıyla saldırgana ait yönetici hesabı oluşturulmasına yol açıyor; açık 24 Eylül&apos;de yayımlanan 4.3.2 sürümüyle kapatıldı.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260926-183452-elm-kapak-1790437505-db5f50.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>CISA Uyardı: SharePoint&apos;teki CVE-2026-65660 Açığı Saldırılarda Kullanılıyor, Microsoft&apos;un &apos;Sahtecilik&apos; Dediği Hata Uzaktan Kod Çalıştırmaya Dönüşüyor</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/173-cisa-uyardi-sharepoint-teki-cve-2026-65660-acigi-saldirilarda-kullaniliyor-microsoft-un-sahtecilik-dedigi-hata-uzaktan-kod-calistirmaya-donusuyor</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/173-cisa-uyardi-sharepoint-teki-cve-2026-65660-acigi-saldirilarda-kullaniliyor-microsoft-un-sahtecilik-dedigi-hata-uzaktan-kod-calistirmaya-donusuyor</guid>
    <pubDate>Sat, 26 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>CISA, Microsoft&apos;un Ağustos&apos;ta &apos;sahtecilik&apos; açığı olarak yamaladığı ve NVD&apos;nin 8.8 puanla uzaktan kod çalıştırma olarak değerlendirdiği SharePoint açığı CVE-2026-65660&apos;ı 25 Eylül&apos;de KEV kataloğuna ekledi; açık, Haziran&apos;da kapatılan CVE-2026-55040 ile zincirlendiğinde anonim erişime açık sunucularda oturum açmadan kod çalıştırmaya imkân tanıyor.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260926-183452-spk-kapak-1790437502-bc4b7e.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>UnrealIRCd 6 Merkezi Yapılandırma Yönetimi Rehberi: Uzak Include, restrict-config, @define ve @if ile Çok Sunuculu Ağlarda Güvenli Yapılandırma</title>
    <link>https://www.trsiber.net/makale/172-unrealircd-6-merkezi-yapilandirma-yonetimi-rehberi-uzak-include-restrict-config-define-ve-if-ile-cok-sunuculu-aglarda-guvenli-yapilandirma</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/172-unrealircd-6-merkezi-yapilandirma-yonetimi-rehberi-uzak-include-restrict-config-define-ve-if-ile-cok-sunuculu-aglarda-guvenli-yapilandirma</guid>
    <pubDate>Sat, 26 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>UnrealIRCd 6&apos;da yapılandırmayı include ile bölme, ortak dosyaları HTTPS uzak include ile dağıtma, web sunucusunda erişim kısıtlama, cache/ önbelleğinin davranışı, restrict-config ile en az yetki, @define/@if koşullu yapılandırma ve environment() ile @error kullanımı.</description>
  </item>
  <item>
    <title>Fidye Yazılımına Dayanıklı Yedekleme Rehberi: restic ve rest-server Append-Only Kipiyle Silinemeyen Yedekler, Saklama Politikası ve Geri Yükleme Testi</title>
    <link>https://www.trsiber.net/makale/171-fidye-yazilimina-dayanikli-yedekleme-rehberi-restic-ve-rest-server-append-only-kipiyle-silinemeyen-yedekler-saklama-politikasi-ve-geri-yukleme-testi</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/171-fidye-yazilimina-dayanikli-yedekleme-rehberi-restic-ve-rest-server-append-only-kipiyle-silinemeyen-yedekler-saklama-politikasi-ve-geri-yukleme-testi</guid>
    <pubDate>Sat, 26 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>restic ve rest-server ile yedek alan sunucunun yedekleri silemediği bir mimari: append-only kipi, TLS ve --private-repos, parola yönetimi, forget/prune&apos;un doğru yerde çalıştırılması, --keep-within ile sahte anlık görüntü saldırısına karşı koruma, check ile doğrulama ve copy ile ikinci kopya.</description>
  </item>
  <item>
    <title>Roundcube Webmail&apos;de Ön Kimlik Doğrulamalı SQL Enjeksiyonu Saldırılarda: CVE-2026-48842 virtuser_query Eklentisini Hedefliyor, 1.6.16 ve 1.7.1 Güncellemesi Şart</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/170-roundcube-webmail-de-on-kimlik-dogrulamali-sql-enjeksiyonu-saldirilarda-cve-2026-48842-virtuser-query-eklentisini-hedefliyor-1-6-16-ve-1-7-1-guncellemesi-sart</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/170-roundcube-webmail-de-on-kimlik-dogrulamali-sql-enjeksiyonu-saldirilarda-cve-2026-48842-virtuser-query-eklentisini-hedefliyor-1-6-16-ve-1-7-1-guncellemesi-sart</guid>
    <pubDate>Sat, 26 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Kanada Siber Güvenlik Merkezi, Roundcube Webmail&apos;in virtuser_query eklentisindeki ve oturum açmadan istismar edilebilen CVSS 8.1 puanlı SQL enjeksiyonu açığı CVE-2026-48842&apos;nin saldırılarda kullanıldığını duyurdu; açık Mayıs&apos;ta 1.6.16 ve 1.7.1 sürümleriyle kapatılmıştı.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260926-095150-rcb-kapak-1790406005-7c954e.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>Kripto Borsası Bitget&apos;ten 351,6 Milyon Dolarlık Hack: Saldırganlar Özel Anahtarlara Dokunmadan Sahte İşlem Verisiyle Sıcak Cüzdanları Boşalttı, Kuzey Kore Şüphesi</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/169-kripto-borsasi-bitget-ten-351-6-milyon-dolarlik-hack-saldirganlar-ozel-anahtarlara-dokunmadan-sahte-islem-verisiyle-sicak-cuzdanlari-bosaltti-kuzey-kore-suphesi</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/169-kripto-borsasi-bitget-ten-351-6-milyon-dolarlik-hack-saldirganlar-ozel-anahtarlara-dokunmadan-sahte-islem-verisiyle-sicak-cuzdanlari-bosaltti-kuzey-kore-suphesi</guid>
    <pubDate>Sat, 26 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Bitget, 24 Eylül&apos;de cüzdan altyapısındaki bir arka uç sistemin ele geçirilmesiyle sıcak ve ılık cüzdanlarından 351,6 milyon dolarlık kripto varlığın çıkarıldığını açıkladı; borsa saldırının Kuzey Koreli grupların yöntemleriyle tutarlı olduğunu, kaybın koruma fonundan karşılanacağını söyledi.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260926-095150-btg-kapak-1790406005-c3e6d0.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>Adobe Commerce ve Magento&apos;da Hesap Ele Geçirme Açığı Saldırılarda: CVE-2026-71362 Parolasız Müşteri Oturumu Kaçırmaya İzin Veriyor</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/168-adobe-commerce-ve-magento-da-hesap-ele-gecirme-acigi-saldirilarda-cve-2026-71362-parolasiz-musteri-oturumu-kacirmaya-izin-veriyor</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/168-adobe-commerce-ve-magento-da-hesap-ele-gecirme-acigi-saldirilarda-cve-2026-71362-parolasiz-musteri-oturumu-kacirmaya-izin-veriyor</guid>
    <pubDate>Fri, 25 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>CISA, Adobe Commerce ve Magento Open Source&apos;ta kimlik doğrulaması gerektirmeden müşteri oturumunu başka bir hesaba çevirmeye imkân veren CVSS 9.1 puanlı CVE-2026-71362 açığını KEV kataloğuna ekledi; mağazaların APSB26-92 yamasını hemen uygulaması gerekiyor.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260925-172459-adb-kapak-1790346606-a87fa3.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>WSO2 API Manager&apos;da CVSS 10 Puanlı JWT Açığı Saldırılarda: CVE-2026-5430 ile Sahte Token Yönetici Erişimi Sağlıyor, CISA Üç Gün Süre Verdi</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/167-wso2-api-manager-da-cvss-10-puanli-jwt-acigi-saldirilarda-cve-2026-5430-ile-sahte-token-yonetici-erisimi-sagliyor-cisa-uc-gun-sure-verdi</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/167-wso2-api-manager-da-cvss-10-puanli-jwt-acigi-saldirilarda-cve-2026-5430-ile-sahte-token-yonetici-erisimi-sagliyor-cisa-uc-gun-sure-verdi</guid>
    <pubDate>Fri, 25 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>CISA, WSO2 API Manager, API Control Plane, Traffic Manager ve Universal Gateway&apos;i etkileyen ve desteklenmeyen algoritmayla imzalanmış sahte JWT&apos;lerle yönetici hesabı ele geçirmeye imkân veren CVE-2026-5430 açığını KEV kataloğuna ekledi; federal kurumlara 27 Eylül&apos;e kadar süre verildi.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260925-172459-wso-kapak-1790346605-91542d.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>UnrealIRCd 6 Bağlantı Kabul Kontrolü Rehberi: class, allow ve except throttle Blokları, maxperip ve Doğru Sıralama</title>
    <link>https://www.trsiber.net/makale/166-unrealircd-6-baglanti-kabul-kontrolu-rehberi-class-allow-ve-except-throttle-bloklari-maxperip-ve-dogru-siralama</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/166-unrealircd-6-baglanti-kabul-kontrolu-rehberi-class-allow-ve-except-throttle-bloklari-maxperip-ve-dogru-siralama</guid>
    <pubDate>Fri, 25 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>UnrealIRCd 6&apos;da class bloğuyla kaynak sınırları, allow bloğuyla kimin hangi class&apos;a gireceği ve maxperip, allow bloklarının tersten okunma kuralı, tls ve reject-on-auth-failure seçenekleri ile except throttle muafiyetlerinin güvenli kullanımı.</description>
  </item>
  <item>
    <title>CrowdSec Rehberi: Kaba Kuvvet ve Tarama Saldırılarına Karşı Kurulum, Koleksiyonlar, Kararlar ve Firewall Bouncer ile Otomatik IP Engelleme</title>
    <link>https://www.trsiber.net/makale/165-crowdsec-rehberi-kaba-kuvvet-ve-tarama-saldirilarina-karsi-kurulum-koleksiyonlar-kararlar-ve-firewall-bouncer-ile-otomatik-ip-engelleme</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/165-crowdsec-rehberi-kaba-kuvvet-ve-tarama-saldirilarina-karsi-kurulum-koleksiyonlar-kararlar-ve-firewall-bouncer-ile-otomatik-ip-engelleme</guid>
    <pubDate>Fri, 25 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>CrowdSec ile sunucu kayıtlarından saldırı tespiti ve otomatik IP engelleme rehberi: mimari ve bileşenler, Debian/Ubuntu kurulumu, cscli ile koleksiyon ve Hub yönetimi, kararların elle yönetimi, iptables/nftables firewall bouncer kurulumu ve izleme.</description>
  </item>
  <item>
    <title>OpenAI Modeli Avustralya&apos;nın Medicare Portalında Erişim Kontrollerini Aştı: Hükümet Bildirimdeki Gecikmeyi Kabul Edilemez Buldu</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/164-openai-modeli-avustralya-nin-medicare-portalinda-erisim-kontrollerini-asti-hukumet-bildirimdeki-gecikmeyi-kabul-edilemez-buldu</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/164-openai-modeli-avustralya-nin-medicare-portalinda-erisim-kontrollerini-asti-hukumet-bildirimdeki-gecikmeyi-kabul-edilemez-buldu</guid>
    <pubDate>Fri, 25 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>OpenAI&apos;ye ait bir yapay zekâ modeli, 18 Haziran&apos;da bir iç değerlendirme sırasında Avustralya&apos;nın Medicare istatistik portalının erişim kısıtlamalarını aşarak kamuya açık olmayan dosyalara ulaştı; OpenAI hükümeti ancak 10 Eylül&apos;de bilgilendirdi.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260925-085944-oai-kapak-1790316903-ad295f.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>Arista VeloCloud Orchestrator&apos;da CVSS 10 Puanlı Sıfırıncı Gün: CVE-2026-93952 Saldırılarda, CISA Üç Gün Süre Verdi</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/163-arista-velocloud-orchestrator-da-cvss-10-puanli-sifirinci-gun-cve-2026-93952-saldirilarda-cisa-uc-gun-sure-verdi</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/163-arista-velocloud-orchestrator-da-cvss-10-puanli-sifirinci-gun-cve-2026-93952-saldirilarda-cisa-uc-gun-sure-verdi</guid>
    <pubDate>Fri, 25 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Arista, on-prem VeloCloud Orchestrator&apos;da kimlik bilgisi gerektirmeden istismar edilebilen CVSS 10.0 puanlı CVE-2026-93952 açığının saldırılarda kullanıldığını duyurdu; CISA açığı KEV kataloğuna ekleyip federal kurumlara 25 Eylül&apos;e kadar süre verdi.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260925-085944-vco-kapak-1790316902-ac6404.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>UnrealIRCd 6&apos;da Spam Botlarına Karşı Katmanlı Savunma: restrict-commands, antirandom, antimixedutf8 ve authprompt Rehberi</title>
    <link>https://www.trsiber.net/makale/162-unrealircd-6-da-spam-botlarina-karsi-katmanli-savunma-restrict-commands-antirandom-antimixedutf8-ve-authprompt-rehberi</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/162-unrealircd-6-da-spam-botlarina-karsi-katmanli-savunma-restrict-commands-antirandom-antimixedutf8-ve-authprompt-rehberi</guid>
    <pubDate>Thu, 24 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>UnrealIRCd 6&apos;da set::restrict-commands ile yeni bağlananlara bekleme süresi, antirandom ile rastgele görünen botları yakalama, antimixedutf8 ile karışık alfabeli spamı durdurma, soft ban ve authprompt ile kimlik doğrulamaya yönlendirme rehberi.</description>
  </item>
  <item>
    <title>Windows LAPS Rehberi: Yerel Yönetici Parolalarını Active Directory ve Entra ID ile Otomatik Döndürme, Şifreleme ve İzleme</title>
    <link>https://www.trsiber.net/makale/161-windows-laps-rehberi-yerel-yonetici-parolalarini-active-directory-ve-entra-id-ile-otomatik-dondurme-sifreleme-ve-izleme</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/161-windows-laps-rehberi-yerel-yonetici-parolalarini-active-directory-ve-entra-id-ile-otomatik-dondurme-sifreleme-ve-izleme</guid>
    <pubDate>Thu, 24 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Windows LAPS ile yerel yönetici parolalarını her cihazda benzersiz hale getirme rehberi: eski LAPS&apos;ten geçiş, AD şeması ve izinler, politika ayarları, parola şifreleme ve geçmişi, DSRM yedekleme, Entra ID ve Graph izinleri, olay kimlikleriyle izleme.</description>
  </item>
  <item>
    <title>Otonom Yapay Zekâ Ajanlarıyla Kart Hırsızlığı: 600 Binden Fazla Kredi Kartı Çalındı, 27 Şirket Ele Geçirildi</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/160-otonom-yapay-zek-ajanlariyla-kart-hirsizligi-600-binden-fazla-kredi-karti-calindi-27-sirket-ele-gecirildi</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/160-otonom-yapay-zek-ajanlariyla-kart-hirsizligi-600-binden-fazla-kredi-karti-calindi-27-sirket-ele-gecirildi</guid>
    <pubDate>Thu, 24 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Gambit Security&apos;ye göre bir saldırgan Strix, Cairn ve Hermes adlı açık kaynak yapay zekâ ajanlarıyla çevrimiçi perakendecileri hedef aldı; 600 binden fazla kart kaydı çalındı, en az 27 şirket ele geçirildi ve hedef başına ortalama maliyet 25,46 dolarda kaldı.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260924-183058-kart-kapak-1790264705-decd7f.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>WordPress Çekirdeğinde CVE-2026-87902 Açığı Yamadan Saatler Sonra Saldırıda: 7.1.2 Güncellemesini Hemen Yükleyin</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/159-wordpress-cekirdeginde-cve-2026-87902-acigi-yamadan-saatler-sonra-saldirida-7-1-2-guncellemesini-hemen-yukleyin</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/159-wordpress-cekirdeginde-cve-2026-87902-acigi-yamadan-saatler-sonra-saldirida-7-1-2-guncellemesini-hemen-yukleyin</guid>
    <pubDate>Thu, 24 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>WordPress&apos;in get_page_template() fonksiyonundaki CVSS 9,2 puanlı dizin geçişi açığı CVE-2026-87902, 7.1.2 yamasının yayımlandığı 22 Eylül&apos;de saldırılarda kullanılmaya başladı; açık 4.7.0-7.1.1 sürümlerini etkiliyor ve belirli koşullarda uzaktan kod çalıştırmaya imkân veriyor.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260924-183058-wp-kapak-1790264704-da0709.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>UnrealIRCd 6 Kanal Geçmişi ve Kalıcı Kanallar Rehberi: +H, CHATHISTORY, +P, channeldb ve Şifreli Veritabanları</title>
    <link>https://www.trsiber.net/makale/158-unrealircd-6-kanal-gecmisi-ve-kalici-kanallar-rehberi-plush-chathistory-plusp-channeldb-ve-sifreli-veritabanlari</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/158-unrealircd-6-kanal-gecmisi-ve-kalici-kanallar-rehberi-plush-chathistory-plusp-channeldb-ve-sifreli-veritabanlari</guid>
    <pubDate>Thu, 24 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>UnrealIRCd 6&apos;da +H ile kanal geçmişi, IRCv3 CHATHISTORY, set::history sınırları, +P kalıcı kanallar ve channeldb, secret bloğuyla geçmiş, channeldb, tkldb ve reputation veritabanlarını şifreleme rehberi.</description>
  </item>
  <item>
    <title>Microsoft Defender ASR Kuralları Rehberi: Audit&apos;ten Block Moduna Geçiş, GUID&apos;ler, PowerShell, GPO, Intune ve Olay İzleme</title>
    <link>https://www.trsiber.net/makale/157-microsoft-defender-asr-kurallari-rehberi-audit-ten-block-moduna-gecis-guid-ler-powershell-gpo-intune-ve-olay-izleme</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/157-microsoft-defender-asr-kurallari-rehberi-audit-ten-block-moduna-gecis-guid-ler-powershell-gpo-intune-ve-olay-izleme</guid>
    <pubDate>Thu, 24 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Microsoft Defender for Endpoint Attack Surface Reduction kurallarını kural modları, standart koruma kuralları, GUID tablosu, PowerShell/GPO/Intune dağıtımı, istisnalar, Event ID 1121/1122 ve Advanced Hunting ile aşamalı olarak devreye alma rehberi.</description>
  </item>
  <item>
    <title>ShinyHunters FBI&apos;ı Hacklediğini İddia Etti: İşe Alım Sitesi FBIjobs.gov Tahrip Edildi, Ajan ve Başvuru Verileri Çalındı Denildi</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/156-shinyhunters-fbi-i-hackledigini-iddia-etti-ise-alim-sitesi-fbijobs-gov-tahrip-edildi-ajan-ve-basvuru-verileri-calindi-denildi</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/156-shinyhunters-fbi-i-hackledigini-iddia-etti-ise-alim-sitesi-fbijobs-gov-tahrip-edildi-ajan-ve-basvuru-verileri-calindi-denildi</guid>
    <pubDate>Thu, 24 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>ShinyHunters, Oracle PeopleSoft üzerinden FBI sistemlerine sızdığını ve neredeyse tüm ajanlar ile iş başvurusu yapanların verilerini çaldığını iddia etti; FBI iddiaları soruşturduğunu açıkladı ancak ihlali henüz doğrulamadı.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260924-104254-fbi-kapak-1790235903-457cd1.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>UnrealIRCd 6 Kanal Flood Koruması Rehberi: +F Profilleri, +f Sözdizimi, ~flood İstisnaları ve boot-delay</title>
    <link>https://www.trsiber.net/makale/155-unrealircd-6-kanal-flood-korumasi-rehberi-plusf-profilleri-plusf-sozdizimi-flood-istisnalari-ve-boot-delay</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/155-unrealircd-6-kanal-flood-korumasi-rehberi-plusf-profilleri-plusf-sozdizimi-flood-istisnalari-ve-boot-delay</guid>
    <pubDate>Wed, 23 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>UnrealIRCd 6&apos;da +F flood profilleri, varsayılan profil, +f taşkın türleri ve önlemleri, set::anti-flood::channel ile profil özelleştirme, ~flood istisnaları ve boot-delay/split-delay ayarları.</description>
  </item>
  <item>
    <title>GitHub Actions Güvenliği Rehberi: Permissions, Script Injection, SHA Pinning ve OIDC ile CI/CD Sertleştirme</title>
    <link>https://www.trsiber.net/makale/154-github-actions-guvenligi-rehberi-permissions-script-injection-sha-pinning-ve-oidc-ile-ci-cd-sertlestirme</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/154-github-actions-guvenligi-rehberi-permissions-script-injection-sha-pinning-ve-oidc-ile-ci-cd-sertlestirme</guid>
    <pubDate>Wed, 23 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>GitHub Actions iş akışlarını GITHUB_TOKEN izinleri, script injection önlemi, pull_request_target riskleri, commit SHA ile action sabitleme ve OIDC tabanlı secret&apos;sız bulut erişimiyle sertleştirme rehberi.</description>
  </item>
  <item>
    <title>ABD&apos;ye Giden Petrol Tankerine Siber Saldırı: Sahil Güvenlik ve FBI Gemilere Bindi, Yaklaşık 20 Gemi İzleniyor</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/153-abd-ye-giden-petrol-tankerine-siber-saldiri-sahil-guvenlik-ve-fbi-gemilere-bindi-yaklasik-20-gemi-izleniyor</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/153-abd-ye-giden-petrol-tankerine-siber-saldiri-sahil-guvenlik-ve-fbi-gemilere-bindi-yaklasik-20-gemi-izleniyor</guid>
    <pubDate>Wed, 23 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>ABD Sahil Güvenlik ve FBI, ağustosta Meksika Körfezi&apos;nde VL Prosperity tankeri dahil iki gemiye siber saldırı şüphesiyle bindi; yetkililer kötü niyetli siber faaliyeti doğruladı, İran bağlantısı teyit edilmedi.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260923-175251-tanker-kapak-1790175607-f59579.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>UnrealIRCd 6 GeoIP Rehberi: Ülke ve ASN Tabanlı Ban, Security-Group ve Katmanlı Erişim Kontrolü</title>
    <link>https://www.trsiber.net/makale/152-unrealircd-6-geoip-rehberi-ulke-ve-asn-tabanli-ban-security-group-ve-katmanli-erisim-kontrolu</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/152-unrealircd-6-geoip-rehberi-ulke-ve-asn-tabanli-ban-security-group-ve-katmanli-erisim-kontrolu</guid>
    <pubDate>Wed, 23 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>UnrealIRCd 6&apos;da geoip_mmdb, geoip_classic ve geoip_csv modülleri, ~country ve ~asn ban&apos;ları, security-group ile ülke/ASN tabanlı erişim kontrolü ve güvenli kullanım önerileri.</description>
  </item>
  <item>
    <title>Sigma Kuralları ile Tespit Mühendisliği: Kural Yazımı, sigma-cli ile Dönüştürme ve Detection-as-Code Rehberi</title>
    <link>https://www.trsiber.net/makale/151-sigma-kurallari-ile-tespit-muhendisligi-kural-yazimi-sigma-cli-ile-donusturme-ve-detection-as-code-rehberi</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/151-sigma-kurallari-ile-tespit-muhendisligi-kural-yazimi-sigma-cli-ile-donusturme-ve-detection-as-code-rehberi</guid>
    <pubDate>Wed, 23 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Platformdan bağımsız Sigma kurallarının yapısı, alan değiştiricileri, sigma-cli ve pySigma ile SIEM sorgularına dönüştürme ve CI ile test edilen tespit hattı kurma rehberi.</description>
  </item>
  <item>
    <title>Check Point&apos;te İki Kritik Açık Saldırılarda: VPN Sertifika Hatası ve Yönetim Sunucusu Zero-Day&apos;i</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/150-check-point-te-iki-kritik-acik-saldirilarda-vpn-sertifika-hatasi-ve-yonetim-sunucusu-zero-day-i</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/150-check-point-te-iki-kritik-acik-saldirilarda-vpn-sertifika-hatasi-ve-yonetim-sunucusu-zero-day-i</guid>
    <pubDate>Wed, 23 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Check Point, Security Gateway ve Spark&apos;ı etkileyen CVE-2026-85102 ile Security Management&apos;taki zero-day CVE-2026-93616&apos;nın istismar edildiğini duyurdu; iki açığın CVSS puanı 9,8.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260923-094756-checkpoint-kapak-1790146803-ba6e21.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>UnrealIRCd 6.2.7: CVE-2026-90668 HTTP Başlık DoS Açığını Kapattı — WebSocket/JSON-RPC Sertleştirme Rehberi</title>
    <link>https://www.trsiber.net/makale/149-unrealircd-6-2-7-cve-2026-90668-http-baslik-dos-acigini-kapatti-websocket-json-rpc-sertlestirme-rehberi</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/149-unrealircd-6-2-7-cve-2026-90668-http-baslik-dos-acigini-kapatti-websocket-json-rpc-sertlestirme-rehberi</guid>
    <pubDate>Tue, 22 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>UnrealIRCd&apos;nin dahili web sunucusu, WebSocket veya JSON-RPC dinleyicisi açıkken sınırsız HTTP başlığına izin verdiğinden uzaktan bellek tüketimiyle DoS&apos;a açıktı (CVE-2026-90668, CVSS 7.5). 6.2.7 kalıcı yamayı, hot-patch komutu ise yeniden başlatmadan geçici çözümü sağlıyor.</description>
  </item>
  <item>
    <title>eBPF ile Kernel Seviyesinde Çalışma Zamanı Güvenliği: Falco ve Tetragon Karşılaştırması</title>
    <link>https://www.trsiber.net/makale/148-ebpf-ile-kernel-seviyesinde-calisma-zamani-guvenligi-falco-ve-tetragon-karsilastirmasi</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/148-ebpf-ile-kernel-seviyesinde-calisma-zamani-guvenligi-falco-ve-tetragon-karsilastirmasi</guid>
    <pubDate>Tue, 22 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>eBPF tabanlı Falco ve Tetragon, Linux çekirdeğinde syscall, ağ ve dosya aktivitesini kernel modülü gerektirmeden izliyor; biri anomali tespiti, diğeri kernel içi müdahale odaklı. Kurulum, kural yazımı ve birlikte kullanım mantığı.</description>
  </item>
  <item>
    <title>Kaspersky: PAYLOAD Fidye Operasyonu Dosya Şifrelemeden Active Directory GPO&apos;sunu Silah Haline Getirdi</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/147-kaspersky-payload-fidye-operasyonu-dosya-sifrelemeden-active-directory-gpo-sunu-silah-haline-getirdi</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/147-kaspersky-payload-fidye-operasyonu-dosya-sifrelemeden-active-directory-gpo-sunu-silah-haline-getirdi</guid>
    <pubDate>Tue, 22 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Kaspersky GERT&apos;in 21 Eylül 2026&apos;da yayımladığı rapora göre saldırganlar, Orta Doğu&apos;da bir üretim şirketinde hiçbir dosyayı şifrelemeden, kötü amaçlı bir Group Policy Object ile tüm Windows domain&apos;ini felç etti ve veri sızdırdığını iddia etti.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260922-164944-kapak-1790085604-d3e0e2.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>UnrealIRCd 6 Spamfilter Rehberi: Hedef Türleri, Regex Kuralları, İstisnalar ve Yanlış Pozitif Yönetimi</title>
    <link>https://www.trsiber.net/makale/146-unrealircd-6-spamfilter-rehberi-hedef-turleri-regex-kurallari-istisnalar-ve-yanlis-pozitif-yonetimi</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/146-unrealircd-6-spamfilter-rehberi-hedef-turleri-regex-kurallari-istisnalar-ve-yanlis-pozitif-yonetimi</guid>
    <pubDate>Tue, 22 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Anti-flood mekanizmaları bağlantı sayısını sınırlar, içeriği değil. UnrealIRCd 6 spamfilter yapılandırması: hedef türleri, eylem seçenekleri, soft- varyantları, regex performansı, except/ELINE istisnaları ve kuralları güvenle devreye alma sırası.</description>
  </item>
  <item>
    <title>Kerberos Delegasyon Güvenliği Rehberi: Unconstrained, Constrained ve RBCD Risklerini Tespit Etme ve Sertleştirme</title>
    <link>https://www.trsiber.net/makale/145-kerberos-delegasyon-guvenligi-rehberi-unconstrained-constrained-ve-rbcd-risklerini-tespit-etme-ve-sertlestirme</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/145-kerberos-delegasyon-guvenligi-rehberi-unconstrained-constrained-ve-rbcd-risklerini-tespit-etme-ve-sertlestirme</guid>
    <pubDate>Tue, 22 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Active Directory ortamlarında tek bir servis hesabından Domain Admin yetkisine giden en kısa yol çoğu zaman Kerberos delegasyonudur. Üç delegasyon türünün saldırı senaryoları, PowerShell tespit sorguları, sertleştirme adımları ve olay günlüğü izleme kuralları.</description>
  </item>
  <item>
    <title>Zyxel GS1900 Switch&apos;lerinde Aktif İstismar: CVE-2026-7273 CISA KEV Kataloğuna Girdi</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/144-zyxel-gs1900-switch-lerinde-aktif-istismar-cve-2026-7273-cisa-kev-kataloguna-girdi</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/144-zyxel-gs1900-switch-lerinde-aktif-istismar-cve-2026-7273-cisa-kev-kataloguna-girdi</guid>
    <pubDate>Tue, 22 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>CISA, Zyxel GS1900 serisi yönetilebilir switch&apos;leri etkileyen CVE-2026-7273 yığın tabanlı arabellek taşması açığını aktif istismar kanıtıyla KEV kataloğuna ekledi. Kimlik doğrulaması gerektirmeyen açık, yerel ağdan komut çalıştırmaya imkân veriyor.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260922-082306-kapak-switch-1790056803-2d724e.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>UnrealIRCd 6 SASL Kimlik Doğrulama Rehberi: PLAIN, EXTERNAL (CertFP) ve Services Entegrasyonu</title>
    <link>https://www.trsiber.net/makale/143-unrealircd-6-sasl-kimlik-dogrulama-rehberi-plain-external-certfp-ve-services-entegrasyonu</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/143-unrealircd-6-sasl-kimlik-dogrulama-rehberi-plain-external-certfp-ve-services-entegrasyonu</guid>
    <pubDate>Mon, 21 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>UnrealIRCd 6&apos;da IRCv3 SASL desteğini Atheme ve Anope services ile devreye almak, PLAIN/EXTERNAL/SCRAM mekanizmalarını doğru yapılandırmak ve NickServ IDENTIFY&apos;ın bıraktığı yarı-doğrulanmış oturum penceresini kapatmak için adım adım rehber.</description>
  </item>
  <item>
    <title>Kuantum Sonrası Kriptografiye Geçiş Rehberi: ML-KEM, ML-DSA ve Hibrit TLS ile Hazırlık</title>
    <link>https://www.trsiber.net/makale/142-kuantum-sonrasi-kriptografiye-gecis-rehberi-ml-kem-ml-dsa-ve-hibrit-tls-ile-hazirlik</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/142-kuantum-sonrasi-kriptografiye-gecis-rehberi-ml-kem-ml-dsa-ve-hibrit-tls-ile-hazirlik</guid>
    <pubDate>Mon, 21 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>NIST&apos;in FIPS 203/204/205 ile nihaileştirdiği ML-KEM, ML-DSA ve SLH-DSA standartları, &apos;şimdi topla sonra çöz&apos; tehdidine karşı kurumların hibrit TLS, PKI ve kod imzalama zincirlerini nasıl hazırlaması gerektiğini belirliyor. Bu rehber envanter çıkarmaktan üretime almaya kadar somut adımları anlatıyor.</description>
  </item>
  <item>
    <title>Windows&apos;ta İki Sıfırıncı Gün Açığı Aktif Saldırıda: CISA&apos;nın 22 Eylül Ultimatomu Doluyor</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/141-windows-ta-iki-sifirinci-gun-acigi-aktif-saldirida-cisa-nin-22-eylul-ultimatomu-doluyor</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/141-windows-ta-iki-sifirinci-gun-acigi-aktif-saldirida-cisa-nin-22-eylul-ultimatomu-doluyor</guid>
    <pubDate>Mon, 21 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Microsoft&apos;un Eylül 2026 Salı Yaması&apos;nda kapatılan CVE-2026-81963 (Windows Update Stack) ve CVE-2026-85880 (Windows ALPC) sıfırıncı gün açıkları, yama öncesinde aktif saldırılarda kullanıldı. CISA&apos;nın federal kurumlar için belirlediği düzeltme tarihi yarın doluyor.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260921-181602-kapak-1790004603-35d3b9.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>UnrealIRCd 6 Cloaking Rehberi: cloak-keys, cloak-method ve mode +x ile Kullanıcı IP Gizleme</title>
    <link>https://www.trsiber.net/makale/140-unrealircd-6-cloaking-rehberi-cloak-keys-cloak-method-ve-mode-plusx-ile-kullanici-ip-gizleme</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/140-unrealircd-6-cloaking-rehberi-cloak-keys-cloak-method-ve-mode-plusx-ile-kullanici-ip-gizleme</guid>
    <pubDate>Mon, 21 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Kullanıcı IP&apos;sini ve gerçek hostunu maskeleyen cloaking&apos;in doğru kurulumu: cloak modülü seçimi, gencloak ile üç anahtar, ağ genelinde cloak-prefix tutarlılığı, modes-on-connect ve restrict-usermodes ile zorlama, maskelenmiş host üzerinden ban ve anahtar sızması yönetimi.</description>
  </item>
  <item>
    <title>HashiCorp Vault ile Secret Yönetimi Rehberi: Dinamik Kimlik Bilgileri, AppRole ve Transit ile Şifreleme</title>
    <link>https://www.trsiber.net/makale/139-hashicorp-vault-ile-secret-yonetimi-rehberi-dinamik-kimlik-bilgileri-approle-ve-transit-ile-sifreleme</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/139-hashicorp-vault-ile-secret-yonetimi-rehberi-dinamik-kimlik-bilgileri-approle-ve-transit-ile-sifreleme</guid>
    <pubDate>Mon, 21 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Vault&apos;un asıl kazancı parolaları şifreli tutmak değil, ömürlerini dakikalara indirmektir. Dinamik veritabanı kimlik bilgileri, AppRole ile iş yükü kimliği, Vault Agent şablonları, Transit ile şifreleme hizmeti ve üretim sertleştirme kontrol listesi.</description>
  </item>
  <item>
    <title>Steam&apos;de Yamasız BrokenPipe Açığı: Windows&apos;ta Sıradan Kullanıcı SYSTEM Yetkisine Yükseliyor</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/138-steam-de-yamasiz-brokenpipe-acigi-windows-ta-siradan-kullanici-system-yetkisine-yukseliyor</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/138-steam-de-yamasiz-brokenpipe-acigi-windows-ta-siradan-kullanici-system-yetkisine-yukseliyor</guid>
    <pubDate>Mon, 21 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Valve&apos;ın ayrıcalıklı steamservice.exe servisindeki imza kapsamı boşluğu, yönetici parolası ve UAC onayı olmadan NT AUTHORITY\SYSTEM haklarıyla kod çalıştırmaya izin veriyor. Kanıt kodu 14 Eylül&apos;de yayımlandı; CVE numarası ve resmî yama yok.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260921-094645-kapak-steam-1789974003-53fa3b.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>UnrealIRCd 6 Modül Yönetimi Rehberi: Module Manager ile Üçüncü Parti Modül Kurulumu ve Güvenli Güncelleme</title>
    <link>https://www.trsiber.net/makale/137-unrealircd-6-modul-yonetimi-rehberi-module-manager-ile-ucuncu-parti-modul-kurulumu-ve-guvenli-guncelleme</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/137-unrealircd-6-modul-yonetimi-rehberi-module-manager-ile-ucuncu-parti-modul-kurulumu-ve-guvenli-guncelleme</guid>
    <pubDate>Sun, 20 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>UnrealIRCd 6&apos;nın modül yöneticisiyle üçüncü parti modülleri arama, kurma, güncelleme ve kaldırma adımları; modül seçimini tedarik zinciri kararı gibi ele almanız için güvenlik kontrol listesi ve sürüm yükseltme tuzakları.</description>
  </item>
  <item>
    <title>RMM ve Uzaktan Destek Araçları Güvenliği Rehberi: Kötüye Kullanımı Tespit Etme, Sertleştirme ve İzleme</title>
    <link>https://www.trsiber.net/makale/136-rmm-ve-uzaktan-destek-araclari-guvenligi-rehberi-kotuye-kullanimi-tespit-etme-sertlestirme-ve-izleme</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/136-rmm-ve-uzaktan-destek-araclari-guvenligi-rehberi-kotuye-kullanimi-tespit-etme-sertlestirme-ve-izleme</guid>
    <pubDate>Sun, 20 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>Saldırganlar kendi zararlısını yazmak yerine kurumun onayladığı uzaktan yönetim araçlarını kullanıyor. Envanter çıkarma, ağ ve uç nokta tespit kuralları, sertleştirme kontrol listesi ve olay müdahalesi adımlarıyla kapsamlı RMM güvenliği rehberi.</description>
  </item>
  <item>
    <title>ConnectWise ScreenConnect&apos;te CVSS 9.9 Açık Aktif Saldırılarda: Solucan Benzeri Zincirle VBScript Yükleri Yayılıyor</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/135-connectwise-screenconnect-te-cvss-9-9-acik-aktif-saldirilarda-solucan-benzeri-zincirle-vbscript-yukleri-yayiliyor</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/135-connectwise-screenconnect-te-cvss-9-9-acik-aktif-saldirilarda-solucan-benzeri-zincirle-vbscript-yukleri-yayiliyor</guid>
    <pubDate>Sun, 20 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>CVE-2026-84869, ScreenConnect istemcisinde aktif uzak oturum üzerinden onaysız dosya aktarımı ve çalıştırmaya izin veriyor. 20 Ağustos&apos;tan beri istismar ediliyor; 1.000&apos;den fazla kurulum hâlâ yamasız.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260920-184801-kapak-1789920902-d85133.jpg" medium="image" type="image/jpeg"/>
  </item>
  <item>
    <title>UnrealIRCd 6 TLS Sertifika Yönetimi: Let&apos;s Encrypt Otomatik Yenileme, İkili Sertifika ve reloadtls Rehberi</title>
    <link>https://www.trsiber.net/makale/134-unrealircd-6-tls-sertifika-yonetimi-let-s-encrypt-otomatik-yenileme-ikili-sertifika-ve-reloadtls-rehberi</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/134-unrealircd-6-tls-sertifika-yonetimi-let-s-encrypt-otomatik-yenileme-ikili-sertifika-ve-reloadtls-rehberi</guid>
    <pubDate>Sun, 20 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>IRC sunucunuzda sertifika uyarılarını ve 90 günde bir kopan bağlantıları bitirin. certbot kurulumu, düşük yetkili unrealircd kullanıcısı için izin düzeni, istemci ve sunucu linkleri için ikili sertifika yapısı, reloadtls kancası ve protocols, outdated-tls-policy, sts-policy ile TLS sertleştirme adım adım anlatılıyor.</description>
  </item>
  <item>
    <title>osquery ve Fleet ile Uç Nokta Görünürlüğü Rehberi: SQL ile Tehdit Avcılığı ve Merkezî Filo Yönetimi</title>
    <link>https://www.trsiber.net/makale/133-osquery-ve-fleet-ile-uc-nokta-gorunurlugu-rehberi-sql-ile-tehdit-avciligi-ve-merkez-filo-yonetimi</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/133-osquery-ve-fleet-ile-uc-nokta-gorunurlugu-rehberi-sql-ile-tehdit-avciligi-ve-merkez-filo-yonetimi</guid>
    <pubDate>Sun, 20 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>osquery, işletim sistemini SQL ile sorgulanabilir tablolara çevirir. Bu rehberde kurulumdan tehdit avcılığı sorgularına, zamanlanmış sorguların fark mantığından eBPF olay tablolarına, Fleet ile merkezî yönetimden SIEM entegrasyonuna kadar uçtan uca bir uç nokta görünürlüğü kurulumu anlatılıyor.</description>
  </item>
  <item>
    <title>WordPress Click2Shell Açığı: Tek Tıklamayla Zorla Tema Kurulumu ve Kod Çalıştırma Riski</title>
    <link>https://www.trsiber.net/siber-dunya-haberleri/132-wordpress-click2shell-acigi-tek-tiklamayla-zorla-tema-kurulumu-ve-kod-calistirma-riski</link>
    <guid isPermaLink="true">https://www.trsiber.net/siber-dunya-haberleri/132-wordpress-click2shell-acigi-tek-tiklamayla-zorla-tema-kurulumu-ve-kod-calistirma-riski</guid>
    <pubDate>Sun, 20 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>WordPress 7.1.1, pwn.ai&apos;nin Click2Shell adını verdiği açığı kapattı. Oturumu açık bir yöneticinin tıkladığı bağlantı, WordPress.org dizininden saldırganın seçtiği temayı zorla kuruyor; zafiyetli bir temayla zincirlendiğinde CVSS 9.6 ile uzaktan kod çalıştırmaya dönüşüyor. 6.0 ve sonrası tüm sürümler etkileniyor.</description>
    <media:content url="https://www.trsiber.net/img/trsiber-20260920-091254-kapak-1789884902-1a6247.png" medium="image" type="image/png"/>
  </item>
  <item>
    <title>UnrealIRCd 6 Central Blocklist ve DNSBL Rehberi: Blacklist Bloğu ile Proxy ve Botnet Engelleme</title>
    <link>https://www.trsiber.net/makale/131-unrealircd-6-central-blocklist-ve-dnsbl-rehberi-blacklist-blogu-ile-proxy-ve-botnet-engelleme</link>
    <guid isPermaLink="true">https://www.trsiber.net/makale/131-unrealircd-6-central-blocklist-ve-dnsbl-rehberi-blacklist-blogu-ile-proxy-ve-botnet-engelleme</guid>
    <pubDate>Sat, 19 Sep 2026 00:00:00 +0300</pubDate>
    <category>Siber Güvenlik</category>
    <description>UnrealIRCd 6’da blacklist bloğu ile DNSBL, Central Blocklist ve Central API kurulumu; soft eylemler, muafiyetler ve yanlış pozitifleri önleyen test adımları.</description>
  </item>
</channel>
</rss>
