[KRİTİK] CVE-2026-11894: Apache HTTP Server RCE Zafiyeti İçin Acil Yama Yayınlandı [UYARI] Yeni 'ShadowStrike' Fidye Yazılımı Kampanyası Finans Sektörünü Hedef Alıyor [KÜTÜPHANE] SiberGünlük Red Team Araç Paketi v2.4 Kütüphaneye Eklendi [ETKİNLİK] 2026 İlkbahar CTF Ön Kayıtları Başladı! İlk 500 Takıma Özel Eğitim Rozeti
Siber Günlük TR Logo
siber gunluk TR
sibergünlük.com
Arka Plan Modu:
Siber Günlük TR © 2026 • Bilgi En Güçlü Kalkandır
TÜRKİYE'NİN SİBER GÜVENLİK BİLGİ & KAYNAK MERKEZİ

Siber Tehditleri Anlayın,
Sistemleri Savunun,
Teknik Bilgiyi Paylaşın.

sibergünlük.com; ofansif güvenlik (Red Team), siber savunma (Blue Team), zararlı yazılım analizleri, güncel zafiyet raporları ve topluluk destekli kütüphanesiyle bilgi ve kaynak paylaşım platformunuzdur.

1,500+
Teknik Kaynak
45K+
Aylık Okuyucu
7/24
Tehdit Radarı
%100
Açık Kaynak
sibergunluk@terminal ~ %
v2026.3
$ sibergunluk --init-system --mode=research

✔ Çekirdek Güvenlik Modülleri Yüklendi

✔ Türkiye & Küresel Tehdit Veritabanı Senkronize

✔ Açık Kaynak Kütüphanesi İndekslendi: 1,500+ öğe

✔ E-Bülten & Duyuru Motoru Aktif

$ radar-status --live-feed
$ sibergunluk-daemon: [+] Tehdit Radarı: Çevrim içi ve 7/24 aktif_
Son Zafiyet İstihbaratı:
CVE-2026-11894 - PoC & Analiz Raporu
İncele →
01 — MANİFESTO

Neden Bir Günlük Tutuyoruz?

Siber güvenlikte sansasyon, spekülasyon ve hazır saldırı scriptleri yerine; doğrulanabilir teknik analizleri, sağlam savunma kontrollerini ve ortak savunma hafızasını inşa ediyoruz.

Savunma Odaklı Açık Kaynak Kaydı
Misyon

Saldırı ve savunma tekniklerini Türkçe, doğrulanabilir ve savunma odaklı biçimde anlatmak; teknik bilgiyi belirli bir uzman çevresinin dışına taşımak.

Vizyon

Türkiye'de siber güvenliğe başlayan herkesin ilk baktığı kaynak olmak; kavramın, tekniğin ve olayın birlikte bulunduğu tek bir başvuru noktası kurmak.

Amaç

Her teknik için ne olduğu, nasıl çalıştığı ve nasıl savunulduğu üçlüsünü eksiksiz vermek; okuyucuyu haberden uygulanabilir bir kontrole götürmek.

✓ Kaynak Zorunluluğu ✓ Sakin Dil (Panik Yok) ✓ Savunma Odağı ✓ Düzeltme Hakkı
Sorumlu İfşa: Zafiyet bildirimlerinde 90 gün koordinasyon süresi uygulanır.
Acil İstihbarat & Uyarılar

Güvenlik Duyuruları & 0-Day Bildirimleri

CISA Known Exploited Vulnerabilities (KEV) Catalog ve NVD resmi kaynaklarından gerçek zamanlı doğrulanmış istihbarat akışı.

● Resmi CISA & NVD API: Bağlı6 Aktif 0-Day
02 — SİBER SALDIRI ZİNCİRİ & MITRE ATT&CK MATRIX

Saldırı Zinciri, Aşama Aşama

Hedef keşfinden veri sızdırmaya kadar 8 taktiksel aşama. Her teknikte saldırganın mekanizması, SOC tespit imzaları (Sigma/Sysmon) ve Blue Team savunma reçeteleri birlikte sunulur.

8 Taktiksel Aşama · Doğrulanmış Savunma
AŞAMA 01 BİLGİ DETAYI:

01 — Keşif & OSINT: Hedef Bilgi Toplama ve Haritalandırma

Saldırganın hedef kurumun dijital varlıklarını analiz ettiği ilk aşama.

Bilgi & Teknik Analiz

Siber Güvenlik Haberleri & Teknik Yazılar

Zararlı yazılım analizi, sızma testi teknikleri, savunma stratejileri ve mevzuat.

21ST.DEV 3D COVERFLOW KART VİTRİNİ

Öne Çıkan Tehdit & İstihbarat Dosyaları

Kartları fareyle sürükleyip fırlatabilir, sağ/sol butonlarla 3D derinlikte gezinebilirsiniz.

APT41 Barium C2 ve Bellek İçi Enjeksiyon Analizi
0-DAY APT

APT41 Altyapısı & Bellek İçi Enjeksiyon

C2 İletişimi & Gizlenme

LockBit 4.0 Linux ve ESXi Fidye Yazılımı Analizi
RANSOMWARE

LockBit 4.0 ESXi Şifreleme Analizi

ELF Analizi & İkili Yama

Active Directory Kerberoasting ve Savunma Kılavuzu
RED TEAM

Kerberos Bilet Sahteciliği & Savunma

Hibrit Bulut Koruması

Kubernetes Container Escape ve Bulut Güvenliği
CLOUD SECURITY

K8s Pod Kaçışı & Kernel İstismarı

eBPF & Falco Tespiti

V8 JavaScript Motoru Type Confusion Zafiyet Analizi
0-DAY EXPLOIT

V8 Bellek İstismarı & PoC İncelemesi

JIT Derleyici Güvenliği

Modern SOC Olay Müdahalesi ve Tehdit Avcılığı
BLUE TEAM

7/24 Siber Olay Müdahalesi Kılavuzu

MITRE ATT&CK Eşleşmesi

APT41 / Barium Derinlemesine Analiz

Ofansif Siber İstihbarat Raporu • 2026.1

Detaylı Makaleyi Oku (Ayrı Sayfa)
Etkinlik Takvimi

Yaklaşan Etkinlikler, Webinarlar & CTF

Canlı eğitimler, bayrağı yakala yarışmaları ve siber güvenlik konferansları.

Etkinlik Bildirimleri Al →
Küresel Tehdit Radarı

Gerçek Zamanlı Siber Saldırı Haritası

CANLI İZLEME
KSN Canlı Telemetri (TR)
Resmi Harita

Gerçek Zamanlı Akış: Kaspersky Security Network bulutundan anlık web, dosya, e-posta ve IDS saldırı telemetrisi haritalanmaktadır.

03 — KÜTÜPHANE & KAVRAM SÖZLÜĞÜ

Siber Kütüphane & Kavram Sözlüğü

Teknikler bölümüyle aynı sözlüğü paylaşan 52 temel kavram, kategorize edilmiş cheat sheet'ler, analiz scriptleri ve wordlist havuzu.

52 / 52 kavram
04 — EĞİTİM PROGRAMI

Sırayla İlerleyen Yollar

Sıra takip edilebilir ya da tek modül alınabilir. Laboratuvar adımları yalnızca izinli ortamlarda çalıştırılır.

6 Modül • 58 Ders • Açık Kaynak Müfredat
LAB / İZİNLİ ORTAM TERMİNALİ
# 1. servis ve sürüm tespiti
nmap -sV -p 22,80,443 lab.local

# 2. güvenlik başlıkları — savunma kontrolü
curl -sI https://lab.local | grep -Ei 'strict-transport|content-security'

# 3. eksik başlık varsa sunucu tarafında
add_header Content-Security-Policy "default-src 'self'";
Komutlar yalnızca sahibi olduğunuz ya da yazılı izin aldığınız sistemlerde çalıştırılır.
ÖZEL LABORATUVAR ALANLARI

İnteraktif Siber Savunma & Analiz Galerisi

Siber Günlük TR teknik araştırma birimlerimizi keşfedin. Kartların üzerine gelerek sızma testi simülasyonları, zararlı yazılım kumhavuzları ve SOC operasyon detaylarını genişletip inceleyin.

5 Özel Laboratuvar Canlı Simülasyon
7/24 Tehdit Avı Gerçek Zamanlı Analiz
Red Team & Exploit
RED TEAM

Ofansif Sızma & Exploit Laboratuvarı

Bellek içi enjeksiyon, C2 altyapıları ve bypass teknikleri simülasyonu.

● Çevrim İçi Lab
RED TEAM LAB
Malware & Reverse Eng.
MALWARE LAB

Zararlı Yazılım & Tersine Mühendislik

Ghidra, IDA Pro ve dinamik kumhavuzu analizleriyle fidye yazılımların deşifresi.

● Çevrim İçi Lab
MALWARE ANALİZ
SOC & Threat Intel
BLUE TEAM SOC

7/24 Siber Tehdit Avcılığı & Savunma

SIEM korelasyon kuralları, Sigma imzaları ve proaktif IOC takibi.

● Çevrim İçi Lab
SOC MERKEZİ
Cloud & K8s Defense
CLOUD K8S

Bulut & Konteyner Savunması

AWS/Azure/GCP mimarileri, Kubernetes RBAC sıkılaştırması ve eBPF izleme.

● Çevrim İçi Lab
BULUT GÜVENLİĞİ
Hardware & IoT Hacking
IOT & HARDWARE

Donanım & Nesnelerin İnterneti Laboratuvarı

Firmware tersine mühendisliği, UART/JTAG pin analizi ve SDR kablosuz güvenlik.

● Çevrim İçi Lab
TOPLULUK KATKISI

Siber Güvenlik Kaynağı Paylaş

Geliştirdiğiniz güvenlik aracını, hazırladığınız cheat sheet'i veya analiz raporunuzu yükleyerek Türkiye'deki siber güvenlik kütüphanesine katkıda bulunun.

Dosyayı buraya sürükleyip bırakın veya cihazınızdan seçin

Desteklenen formatlar: PDF, TXT, PY, SH, MD, JSON, ZIP (Maks. 25 MB)

Güvenlik Politikası: Yüklenen tüm dosyalar otomatik kötü amaçlı yazılım tarayıcısından (AV/YARA) geçirilir. Zararlı yazılım veya telif hakkı ihlali içeren paylaşımlar onaylanmaz.
HAFTALIK SİBER İSTİHBARAT BÜLTENİ

Her Pazartesi Sabahı:
Sıfır Gün Açıkları & Teknik Analizler

Spamsiz, yalnızca siber savunma stratejileri, kritik CVE uyarıları, yeni açık kaynak araçlar ve haftanın CTF yarışmaları. 45.000+ siber profesyonelin arasına katılın.

🔒 Gizliliğinize saygı duyuyoruz. İstediğiniz zaman tek tıkla ayrılabilirsiniz.

Topluluk Ayrıcalıkları

  • Discord'da özel teknik soru-cevap ve CTF odaları
  • Telegram üzerinden acil 0-day bildirim kanalı
  • Kütüphaneye doğrudan doğrulanmış kaynak ekleme yetkisi
  • Ücretsiz teknik webinarlara öncelikli katılım hakkı
Canlı Ağlar

Sosyal Medya & İletişim Kanalları

SiberGünlük TR ekibi ve siber araştırmacılarla doğrudan etkileşim kurun, anlık tehditleri tartışın.

21ST.DEV ICON-SET ENTEGRASYONU

Geliştirici & Güvenlik Platformu Ekosistemi

Siber güvenlik projelerimiz, araçlarımız ve araştırma kodlarımızın aktif dağıtıldığı 12 resmi platform:

SÜREÇ & ZAMAN ÇİZELGESİ (TIMELINE)

Canlı Tehdit Analiz & Olay Müdahale Takibi

21st.dev Timeline Tracking mimarisi ile siber olay müdahale ve zararlı yazılım analiz yaşam döngüsü.

Aktif Vaka Takibi #SEC-2026-89

Vaka #IR-8941: CVE-2026-11894 RCE Tehdidi

Apache HTTP Server Çekirdek Zafiyeti

KRİTİK (9.8)

1. Tehdit Tespiti & SOC Alarmı

Bugün 08:45:12 UTC — IDS kuralları tetiklendi

2. Karantina ve Ağ Segmentasyonu

Bugün 09:12:00 UTC — DMZ trafiği izole edildi

3. Kök Neden & Bellek İncelemesi (Memory Dump)

Bugün 10:30:45 UTC — Exploit payload ayrıştırıldı

4. Güvenlik Yaması Dağıtımı & WAF Kural Güncellemesi

İşleniyor (72/100 Sunucu Güncellendi) — Tahmini: 14:00 UTC

5. Kapsamlı Olay Sonrası Rapor (Post-Mortem Whitepaper)

Beklemede — Kütüphanede yayımlanacak

Örnek #MAL-2026: ShadowStrike Loader

SHA256: 4e8f1b9a89c...da72

ANALİZ

1. Örnek Toplama & HASH Doğrulama

Dün 21:10 — HoneyPot sensörleri tarafından yakalandı

2. Statik Analiz & PE Başlık Çözümlemesi

Dün 22:40 — Ghidra ile tersine mühendislik tamamlandı

3. Dinamik Sandbox İncelemesi & C2 Trafiği

Bugün 02:15 — 185.220.101.5:443 C2 IP adresi deşifre edildi

4. YARA Kuralı & IoC Listesi Üretimi

Bugün 06:30 — Kural imzaları SIEM'e entegre edildi

5. Topluluk Kütüphanesinde Rapor Yayını

Bugün 13:30 — Teknik analiz bülteni hazırlanıyor

PARALLAX SCROLL FEATURE SECTION • DERİN ANALİZ

PARALLAX SCROLL FEATURE SECTION

SCROLL

0-DAY RADARI & TEHDİT AVCILIĞI

Ofansif Siber İstihbarat & APT Analizi

Gelişmiş kalıcı tehdit (APT) aktörlerinin komuta kontrol (C2) altyapılarını, sıfır gün istismarlarını ve bellek içi kod enjeksiyon tekniklerini gerçek zamanlı telemetri ile analiz edin.

APT Analizi
IoC Veritabanı: 14.8k Eşleşme AKTİF İZLEME
REVERSE ENGINEERING & SANDBOX

Zararlı Yazılım Tersine Mühendisliği

Fidye yazılımları ve karmaşık ELF/PE ikililerini modern dekompilerlar (Ghidra, IDA Pro) ve izole dinamik kumhavuzlarında inceleyerek şifreleme anahtarlarını ve payload enjeksiyonlarını deşifre edin.

Disassembly Örneklerini Gör • Ghidra Scriptleri Dahil
Zararlı Yazılım Analizi
PE Header & Opcode Analizörü KUMHAVUZU
K8S & EBPF TELEMETRİSİ

Bulut & Konteyner Tehdit Avcılığı

Kubernetes pod kaçışları, hatalı yapılandırılmış IAM rolleri ve eBPF kernel seviyesi telemetri ile bulut ortamlarınızı sıfır güven (Zero Trust) prensipleriyle proaktif olarak koruyun.

Hardening Rehberini İncele • CIS Benchmark v1.8
Bulut Güvenliği
eBPF Kernel Kalkanı K8S CLUSTER
7/24 KESİNTİSİZ SİBER SAVUNMA

THE END

Siber Günlük TR bağımsız teknik araştırma ve savunma topluluğu.

06 — İLETİŞİM

Katkı, Düzeltme ve İfşa

Zafiyet bildirimleri yayımlanmadan önce ilgili tarafla paylaşılır; 90 gün koordinasyon süresi uygulanır.

Yazı ve Çeviri Katkısı

Konu başlığı ve birincil kaynak listesiyle gönderin. Topluluk incelemesinden sonra yayımlanır.

Düzeltme Talebi

Yazı bağlantısı, hatalı bölüm ve doğru kaynak referansı. Hatalar şeffafça düzeltilir.

Sorumlu İfşa

Hedef adı ve aktif istismar detayı yayımlanmaz. 90 günlük sorumlu koordinasyon işletilir.

Hassas güvenlik raporları için PGP anahtarımızı iletisim@sibergunluk.com adresinden talep edebilirsiniz.

Form bir arayüz taslağıdır; gönderim güvenli protokollerle kaydedilir.