Bulut Güvenliği Haberleri

AI ajanları için sıfır güven, sıfır görünürlüğü düzeltmekle başlar
⭐ 78

AI ajanları için sıfır güven, sıfır görünürlüğü düzeltmekle başlar

AI ajanlarının hızla yaygınlaşması güvenlik açıklarını da beraberinde getiriyor. Veeam araştırması, şirketlerin büyük bölümünde AI iş akışlarının denetimsiz şekilde hassas veriye eriştiğini gösteriyor. Uzmanlar, sıfır güven modelinin ancak envanter ve görünürlük sağlandıktan sonra işleyeceğini vurguluyor.

7 görüntülenme
Cloudflare, bir konteynerin başka müşterinin kalan disk verilerini okumasına izin veren açığı düzeltti
⭐ 80

Cloudflare, bir konteynerin başka müşterinin kalan disk verilerini okumasına izin veren açığı düzeltti

Cloudflare, Containers hizmetinde bir müşterinin aynı sunucudaki başka bir müşterinin konteynerinden kalan disk verilerini okuyabilmesine yol açan bir açığı düzelttiğini açıkladı. Açık, paylaşılan disk bloklarının yeniden kullanılmadan önce silinmemesinden kaynaklandı ve şirket temizliği 19 Eylül’de tamamlayıp beş gün sonra duyurdu. Araştırmacılar bulguyu 4 Eylül’de bildirmiş ve üretim testlerinde yaygın artık veri tespit etmişti.

14 görüntülenme
Modern Siber Güvenlik İçin SASE Çerçevesi Nasıl Oluşturulur
⭐ 78

Modern Siber Güvenlik İçin SASE Çerçevesi Nasıl Oluşturulur

Kenar bilişimi güvende tutmak için kuruluşların güvenlik yönetişimini yeniden kurması gerekiyor. SASE çerçevesi oluşturma süreci altyapı değerlendirmesinden sürekli optimizasyona kadar altı aşamadan oluşuyor. Geçiş 6-18 ay sürebiliyor ve geleneksel sistemlerle SASE sistemlerinin birlikte yönetilmesini gerektiriyor.

15 görüntülenme
SASE Ağ ve Güvenliği Tek Bulut Çözümünde Birleştiriyor
⭐ 75

SASE Ağ ve Güvenliği Tek Bulut Çözümünde Birleştiriyor

SASE, yazılım tanımlı ağ ve güvenlik fonksiyonlarını tek bulut platformunda topluyor. Dağıtık varlık noktaları ve SD-WAN tabanlı akıllı yönlendirme ile düşük gecikmeli erişim sağlarken sıfır güven yaklaşımı benimseniyor. Uzmanlar birleşik politika yönetiminin avantajlarını vurgulasa da eski altyapıdan geçişin ilk prensiplerden yeniden tasarım gerektirdiği belirtiliyor.

13 görüntülenme
2026'da Kimlik Görünürlüğü: Kimlik Güvenliğinin Temeli
⭐ 70

2026'da Kimlik Görünürlüğü: Kimlik Güvenliğinin Temeli

Kimlik görünürlüğü, modern kimlik güvenliğinin başlangıç noktası olarak görülüyor. Çalınan ve kötüye kullanılan kimlik bilgileri, ihlal araştırmalarında en sık görülen ilk erişim vektörleri arasında yer alıyor. Yazı, IAM'de kimlik görünürlüğünün ne anlama geldiğini, bulut ve çoklu bulut ortamlarının bunu nasıl karmaşık hale getirdiğini ve pratik bir programın nasıl kurulacağını anlatıyor.

20 görüntülenme
Cybersecurity Outlook 2027
⭐ 70

Cybersecurity Outlook 2027

Yeni yıla girerken düzenlenen sanal etkinlik Cybersecurity Outlook 2027, siber suçlular ve ulus-devletlerin oluşturduğu yeni tehditleri ve yapay zekanın yaygınlaşmasıyla ortaya çıkan savunma teknolojilerini ele alacak. Etkinlikte sektörün önde gelen analistleri, uzmanları ve araştırmacılar çoklu bulut ve hibrit ortamların korunmasına yönelik görüşlerini paylaşacak.

24 görüntülenme
Microsoft CVSS 10.0 Azure AI Foundry açığını yama yaptı, yetkisiz ayrıcalık yükseltmesine yol açıyordu
⭐ 85

Microsoft CVSS 10.0 Azure AI Foundry açığını yama yaptı, yetkisiz ayrıcalık yükseltmesine yol açıyordu

Microsoft, Azure AI Foundry’de CVSS 10.0 puanlı kritik bir kimlik doğrulama açığını kapattı. Açık uzaktan ayrıcalık yükseltmesine imkan veriyordu ve müşteri müdahalesi gerektirmiyor. Şirket aynı dönemde Microsoft 365 Copilot, Azure veritabanları ve Windows bileşenlerindeki bir dizi yüksek şiddetli açığı da yama yaptı.

20 görüntülenme
Vite Açığını Sömüren Toplu Tarama Kampanyası Maruz Kalan Geliştirme Sunucularından Bulut Kimlik Bilgilerini Çıkardı
⭐ 80

Vite Açığını Sömüren Toplu Tarama Kampanyası Maruz Kalan Geliştirme Sunucularından Bulut Kimlik Bilgilerini Çıkardı

Siber güvenlik araştırmacıları, internete açık Vite geliştirme sunucularını hedef alan ve bulut kimlik bilgilerini çalan toplu tarama kampanyası tespit etti. Saldırılar <strong>CVE-2026-39364</strong> açığını kullanıyor ve Ağustos 2026’da gözlemlendi. F5 Labs verilerine göre saldırganlar AWS ve Azure yapılandırmaları ile altyapı durum dosyalarını ele geçirmeye çalışıyor.

17 görüntülenme
Yeni DDRop Saldırısı Intel TDX ve AMD SEV-SNP Güvenli Hesaplamayı Yıkıyor
⭐ 85

Yeni DDRop Saldırısı Intel TDX ve AMD SEV-SNP Güvenli Hesaplamayı Yıkıyor

Araştırmacılar Intel TDX, Intel Scalable SGX ve AMD SEV-SNP'yi hedef alan DDRop adlı yeni bir donanım saldırısını açıkladı. 200 doların altında üretilebilen bir interposer ile sunucu belleğine yapılan yazılar sessizce düşürülüyor ve işlemci eski şifrelenmiş veriyi güncelmiş gibi okuyor. Saldırı, özellikle bulut ortamlarında güvenli hesaplamanın temel varsayımlarını sarsıyor ve donanım düzeyinde bir çözüm gerektiriyor.

15 görüntülenme
Maruz kalan LiteLLM ağ geçitlerinin yaklaşık 10'da 1'i örnek 'sk-1234' yönetici anahtarını kabul etti
⭐ 85

Maruz kalan LiteLLM ağ geçitlerinin yaklaşık 10'da 1'i örnek 'sk-1234' yönetici anahtarını kabul etti

Wiz Research'un Şubat taramasına göre internete açık LiteLLM ağ geçitlerinin yaklaşık %10'u kurulum kılavuzundaki örnek yönetici anahtarı sk-1234'ü kullanıyor. Varsayılan anahtar, sağlayıcı API anahtarları ve bulut IAM kimlik bilgileri dahil olmak üzere kritik erişim sağlıyor. Araştırma, CVE-2026-59821 ve CVE-2026-40217 gibi kod yürütme kusurlarını ve zaten sömürülen diğer açıkları da ortaya koyuyor.

21 görüntülenme
Bulut Güvenliği Kontrol Listeniz Sandığınız Kadar İşe Yaramıyor
⭐ 82

Bulut Güvenliği Kontrol Listeniz Sandığınız Kadar İşe Yaramıyor

Intruder’ın 2026 Bulut Güvenliği Endeksi, AWS, Azure ve Google Cloud’daki 3 bin kuruluşun yapılandırma hatalarını karşılaştırdı. Risk profilleri sağlayıcıya göre büyük farklılık gösteriyor; zayıf kimlik yönetimi ve eksik kayıt tutma neredeyse evrenselken açık servisler ve güvenlik duvarı hataları AWS’te çok daha yaygın. Kuruluş büyüdükçe bazı riskler azalıyor ama zayıf IAM kontrolleri büyük şirketlerde bile yaygın kalıyor.

19 görüntülenme
N-able'daki Hata, Şifre Kasasının Ana Anahtarlarını Açığa Çıkarıyor
⭐ 75

N-able'daki Hata, Şifre Kasasının Ana Anahtarlarını Açığa Çıkarıyor

N-able'ın Passportal şifre yöneticisinde bulunan tasarım hatası, kötü niyetli bir web sitesinin kullanıcı kasalarına tam ve kalıcı erişim sağlamasına yol açıyordu. Bay Area Labs'tan James Arnott'un 8 Temmuz'da tespit ettiği açık bir gün içinde yamalandı ancak sunucu tarafı şifre çözme devam ettiği için risk sürüyor. Uzman, ürünün uçtan uca şifreleme sunmamasını eleştiriyor ve tedarik zinciri sağlayıcıları için tehlikenin daha da büyüdüğünü belirtiyor.

27 görüntülenme
Bit2Watt Saldırısı: Bulut Kiracıları Herhangi Bir Açıktan Yararlanmadan Elektrik Şebekelerini Tehdit Edebilir
⭐ 85

Bit2Watt Saldırısı: Bulut Kiracıları Herhangi Bir Açıktan Yararlanmadan Elektrik Şebekelerini Tehdit Edebilir

Araştırmacılar, bulut GPU'ları kullanarak veri merkezlerinin güç tüketimini manipüle eden ve elektrik şebekelerinde istikrarsızlığa yol açabilen Bit2Watt adlı yeni bir saldırı tekniği keşfetti. Saldırı, herhangi bir güvenlik açığı veya sisteme sızma gerektirmeden, yalnızca meşru GPU iş yükleriyle gerçekleştirilebiliyor.

25 görüntülenme
Saldırganlar OAuth İstemci Kimliği Sahtekarlığıyla Çalıntı Microsoft Entra Şifrelerini Test Ediyor
⭐ 70

Saldırganlar OAuth İstemci Kimliği Sahtekarlığıyla Çalıntı Microsoft Entra Şifrelerini Test Ediyor

Proofpoint araştırmacıları, OAuth istemci kimliği sahtekarlığı (client ID spoofing) yöntemiyle çalıntı Microsoft Entra ID kimlik bilgilerinin başarılı giriş kaydı oluşturmadan test edilebildiğini ortaya çıkardı. UNK_CustomCloak kod adlı tehdit grubu bu yöntemi kullanarak 4.000'den fazla kiracıyı hedef alıyor. Teknik, Entra ID'nin farklı istemci kimliklerine verdiği farklı hata mesajlarından yararlanıyor.

30 görüntülenme
ThreatsDay: Bulut Depolama Ele Geçirme, Windows Ayrıcalık Yükseltme Zinciri, Küresel Dolandırıcılık Operasyonu ve 17 Hikaye Daha
⭐ 80

ThreatsDay: Bulut Depolama Ele Geçirme, Windows Ayrıcalık Yükseltme Zinciri, Küresel Dolandırıcılık Operasyonu ve 17 Hikaye Daha

Bu haftaki ThreatsDay bülteni, 97 ülkenin katılımıyla gerçekleştirilen ve 5.800'den fazla tutuklamayla sonuçlanan küresel bir dolandırıcılık operasyonunu, bulut depolama alanlarının ele geçirilmesini, Windows'ta ayrıcalık yükseltme zincirini ve daha birçok siber güvenlik olayını kapsıyor. Operasyon kapsamında 293 milyon dolar değerinde yasadışı varlığa el konulurken, 142.000'den fazla mağdur tespit edildi.

30 görüntülenme
Djinn Stealer, Bulut ve Yapay Zeka Bilgilerini Hedef Alıyor
⭐ 80

Djinn Stealer, Bulut ve Yapay Zeka Bilgilerini Hedef Alıyor

Djinn Stealer, kritik bir kimlik doğrulama atlama zafiyeti olan CVE-2026-48558 aracılığıyla dağıtılıyor. Bu zafiyet, SimpleHelp'te bulunuyor ve geliştirme ile yönetim ortamlarını daha geniş şirket sistemlerine bağlayan kimlik bilgilerini hedef alıyor.

42 görüntülenme
Eski Altyapınız Yapay Zeka Ajanlarınızı Ele Geçiriyor Olabilir
📰 63

Eski Altyapınız Yapay Zeka Ajanlarınızı Ele Geçiriyor Olabilir

Kuruluşların büyük çoğunluğu yapay zeka güvenliğinde model katmanına odaklanıyor; ancak asıl tehdit çok daha derinde yatıyor. Yaması yapılmamış sunucular, hatalı yapılandırılmış Active Directory izinleri ve önbellekteki kimlik bilgileri, saldırganlara yapay zeka ajanlarının bağlı olduğu tüm sistemlere doğrudan bir kapı açıyor. Saldırganların yapay zekayı doğrudan hedef almasına gerek yok — bağlı olduğu sistemlere ulaşmaları yeterli.

34 görüntülenme