Güvenlik Açıkları Haberleri

CISA, Saldırganların Hedefi Olan Yedi Güvenlik Açığını Listeye Ekledi
⭐ 85

CISA, Saldırganların Hedefi Olan Yedi Güvenlik Açığını Listeye Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, aktif olarak sömürülen yedi güvenlik açığını Bilinen Sömürülen Açıklar kataloğuna ekledi. Açıklar arasında SonicWall, Sangoma, JFrog Artifactory, LiteLLM ve Kestra ürünlerindeki kritik zafiyetler bulunuyor. Microsoft ve Wiz raporlarına göre saldırganlar bu açıkları ters kabuk, yönetici jetonu oluşturma ve kripto madenciliği için kullanıyor.

26 görüntülenme
macOS, SharePoint, vCenter ve Microsoft'taki Kritik Güvenlik Açıkları Aktif Olarak Sömürülüyor
⭐ 85

macOS, SharePoint, vCenter ve Microsoft'taki Kritik Güvenlik Açıkları Aktif Olarak Sömürülüyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak hackerlar tarafından kullanılan dört kritik güvenlik açığını Bilinen Sömürülen Zafiyetler kataloğuna ekledi. macOS, SharePoint, vCenter ve Microsoft IKE'yi etkileyen bu açıklar, kripto para madenciliğinden fidye yazılımı saldırılarına kadar çeşitli siber saldırılarda kullanılıyor.

29 görüntülenme
AI Sürücülü Hata Tsunamisi Karşısında NIST, AI'ye Bakıyor
⭐ 80

AI Sürücülü Hata Tsunamisi Karşısında NIST, AI'ye Bakıyor

AI destekli araştırma ve tarama nedeniyle ortaya çıkan güvenlik açıkları sayısında büyük bir artış yaşandı. Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), bu durumun önüne geçmek için AI'yi kullanmayı düşünüyor.

32 görüntülenme
NodeBB, Sekiz AI Tarafından Bulunan Açığı Yämamak İçin Yama Uyguladı
⭐ 80

NodeBB, Sekiz AI Tarafından Bulunan Açığı Yämamak İçin Yama Uyguladı

NodeBB, sekiz güvenlik açığını yamalamak için bir güncelleme yayınladı. Aikido Güvenlik, bu açıkların tümünün yüksek şiddetli olduğunu ve AI pentest ajanlarının bunları forum yazılımının kaynak kodunun altı saatlik bir incelemesinde bulduğunu açıkladı.

28 görüntülenme
Yapay Zeka Suçlanıyor: Patch Tuesday Rekor Kırdı, 206 CVE Yayınlandı
⭐ 85

Yapay Zeka Suçlanıyor: Patch Tuesday Rekor Kırdı, 206 CVE Yayınlandı

Microsoft'un Haziran 2026 Patch Tuesday güncellemeleri, tam 206 güvenlik açığını (CVE) kapatarak tüm zamanların rekorunu kırdı. Uzmanlar, yapay zekanın güvenlik açığı keşfini hızlandırmasıyla bu tür yoğun yama güncellemelerinin artık norm haline gelebileceğini belirtiyor.

46 görüntülenme
Güvenlik Borcundan Kurtulmanın Yolu: Maruz Kalma Sorunuyla Yüzleşmek
📰 55

Güvenlik Borcundan Kurtulmanın Yolu: Maruz Kalma Sorunuyla Yüzleşmek

Güvenlik borcuyla boğuşan siber güvenlik ekipleri için yanıt aranan iki temel soru var: Sistemlerdeki hangi açıklar saldırılara karşı savunmasız ve bu açıklar ne kadar süre böyle kalabilir? Veracode'un kurucusu Chris Wysopal, odağı bu iki soruya çekmenin güvenlik borcunu eritmenin en kestirme yolu olduğunu savunuyor.

42 görüntülenme