Güvenlik Açığı Haberleri

Yapay Zeka DeFi'yi Çürütür Mü?
⭐ 80

Yapay Zeka DeFi'yi Çürütür Mü?

Claude Mythos'un DeFi hacks'lerini kolaylaştırıp kolaylaştırmadığına dair bir analiz. Saldırganların yapay zeka destekli güvenlik açığı taramasının gerçek bir tehdit olup olmadığına bakıyoruz.

36 görüntülenme
THORChain, 10,7 Milyon Dolarlık Güvenlik Açığı Sonrası Bir Aylık Durdurmanın Ardından İşlemlere Yeniden Başladı
⭐ 75

THORChain, 10,7 Milyon Dolarlık Güvenlik Açığı Sonrası Bir Aylık Durdurmanın Ardından İşlemlere Yeniden Başladı

THORChain, Mayıs ayında 10,7 milyon dolarlık bir güvenlik açığı nedeniyle durdurulan işlemlerini yaklaşık altı hafta sonra yeniden başlattı. Protokol, imzalama, döndürme ve likidite havuzu işlemlerini Salı sabahı itibarıyla tekrar aktif hale getirdi. Yerel Monero takasları ve Zcash desteği gibi yeni özelliklerin de yakında kullanıma sunulması planlanıyor.

30 görüntülenme
Hackerlar Gravity SMTP Açığını Kullanarak WordPress Sitelerinin API Anahtarlarını Ele Geçiriyor
⭐ 72

Hackerlar Gravity SMTP Açığını Kullanarak WordPress Sitelerinin API Anahtarlarını Ele Geçiriyor

Yaklaşık 100.000 WordPress sitesinde kurulu olan Gravity SMTP eklentisinde kritik bir güvenlik açığı keşfedildi. CVE-2026-4020 koduyla kayıt altına alınan bu açık, kimlik doğrulaması yapılmamış saldırganların API anahtarlarına ve OAuth token'larına erişmesine olanak tanıyor. Açık yakın zamanda yamalanmış olsa da aktif istismar girişimleri sürüyor.

42 görüntülenme
Dify Platformunda Kritik Güvenlik Açıkları: Başka Kullanıcıların Yapay Zeka Sohbetleri Ele Geçirilebiliyordu
⭐ 74

Dify Platformunda Kritik Güvenlik Açıkları: Başka Kullanıcıların Yapay Zeka Sohbetleri Ele Geçirilebiliyordu

Siber güvenlik araştırmacıları, 146.000'den fazla GitHub yıldızına sahip açık kaynaklı yapay zeka platformu Dify'da dört güvenlik açığı keşfetti. 'DifyTap' adı verilen bu açıklar, saldırganların kimlik doğrulaması gerektirmeksizin başka kullanıcılara ait yapay zeka sohbetlerini gizlice okuyabilmesine olanak tanıyordu. Açıkların üçü 1.14.2 sürümüyle kapatıldı.

45 görüntülenme
29 Yıllık Squid Proxy Açığı 'Squidbleed' HTTP Kimlik Bilgilerini İfşa Edebiliyor
⭐ 78

29 Yıllık Squid Proxy Açığı 'Squidbleed' HTTP Kimlik Bilgilerini İfşa Edebiliyor

Squid proxy yazılımında 29 yıl önce ortaya çıkan ve CVE-2026-47729 koduyla takip edilen 'Squidbleed' güvenlik açığı, aynı proxy'yi kullanan kullanıcıların şifrelenmemiş HTTP kimlik bilgilerini ele geçirilmesine zemin hazırlıyor. Güvenlik araştırmacıları, söz konusu açığın onlarca yıldır fark edilmeden kaldığını ortaya koydu.

38 görüntülenme
Cisco CUCM Açığı 24 Saat İçinde Silah Haline Getirildi
⭐ 71

Cisco CUCM Açığı 24 Saat İçinde Silah Haline Getirildi

Cisco Unified Communications Manager yazılımındaki sunucu taraflı istek sahteciliği (SSRF) açığı, root yetkisi yükseltmesine kapı aralıyor. Saldırganlar bu zafiyeti kamuoyuyla paylaşılmasının üzerinden henüz 24 saat geçmeden istismar etmeye başladı.

42 görüntülenme
OpenAI, Daybreak Programını GPT-5.5-Cyber ile Genişletiyor: Güvenlik Açıklarını Kapatmaya Yeni Destek
⭐ 72

OpenAI, Daybreak Programını GPT-5.5-Cyber ile Genişletiyor: Güvenlik Açıklarını Kapatmaya Yeni Destek

OpenAI, Daybreak programı kapsamında GPT-5.5-Cyber modelini ve Patch the Planet girişimini duyurdu. Trail of Bits iş birliğiyle yürütülen program, açık kaynak ekosistemindeki güvenlik açıklarının tespit edilmesinden yamalanmasına kadar tüm süreci kapsıyor. Codex Security güncellemeleriyle birlikte bu adımlar, yapay zekanın savunma amaçlı siber güvenlik alanındaki rolünü güçlendirmeyi amaçlıyor.

57 görüntülenme
Apple'ın macOS Güvenlik Açığı, Kullanıcıların Güvenlik Araçlarını Devre Dışı Bırakmasına İzin Veriyor
⭐ 72

Apple'ın macOS Güvenlik Açığı, Kullanıcıların Güvenlik Araçlarını Devre Dışı Bırakmasına İzin Veriyor

Apple'ın macOS işletim sisteminde keşfedilen bir güvenlik açığı, saldırganların yönetici yetkisine ya da kernel açığına ihtiyaç duymadan güvenlik araçlarını ve tarayıcı entegrasyonlarını devre dışı bırakmasına olanak tanıyor. Uzmanlar, bu açığın kurumsal güvenlik altyapılarını ciddi riske attığını vurguluyor.

38 görüntülenme
CISA Uyardı: Lantronix EDS5000 Açığı Aktif Saldırıların Hedefinde
⭐ 78

CISA Uyardı: Lantronix EDS5000 Açığı Aktif Saldırıların Hedefinde

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, Lantronix EDS5000 cihazlarındaki kritik bir güvenlik açığının aktif olarak istismar edildiğini duyurdu. CVE-2025-67038 koduyla takip edilen ve CVSS puanı 9,8 olan açık, saldırganların sisteme root yetkileriyle komut enjekte etmesine imkân tanıyor. Federal kurumlara 26 Haziran 2026'ya kadar yama uygulaması zorunlu tutuldu.

37 görüntülenme
ThreatsDay Bülteni: Akıllı TV Proxyware'i, 24 Yıllık curl Açığı, Yapay Zeka Suç Forumları ve 13 Haber Daha
⭐ 70

ThreatsDay Bülteni: Akıllı TV Proxyware'i, 24 Yıllık curl Açığı, Yapay Zeka Suç Forumları ve 13 Haber Daha

Bu haftanın siber güvenlik özetinde curl kütüphanesindeki eski güvenlik açıkları, Hoppscotch aracındaki kritik hata, akıllı TV'lere sızan proxyware yazılımı, macOS'u hedef alan ClickFix saldırıları ve yapay zeka destekli siber suç faaliyetleri yer alıyor. Üretim ortamlarını tehdit eden eski kimlik bilgileri, güvenilir uygulamaların kötüye kullanılması ve kimlik avı kampanyaları bu haftanın öne çıkan konuları arasında.

46 görüntülenme