Kurumsal Güvenlik Haberleri

Check Point yönetim sunucularındaki kritik açık, kimlik doğrulamasız saldırganlara root yetkisiyle kod çalıştırma imkânı veriyor
⭐ 85

Check Point yönetim sunucularındaki kritik açık, kimlik doğrulamasız saldırganlara root yetkisiyle kod çalıştırma imkânı veriyor

Check Point'in Security Management ve Log Server ürünlerinde tespit edilen CVE-2026-91843 kodlu kritik açık, giriş bilgisi olmayan saldırganların ağ üzerinden root yetkisiyle kod çalıştırmasına izin veriyor. CVSS puanı 9.8 olan açık için LivePatch üzerinden düzeltme yayımlandı; şu ana kadar istismar edildiğine dair bir bulgu yok. Bu, temmuz ayından bu yana yönetim sunucusunda bulunan beşinci kritik açık.

19 görüntülenme
Nvidia ve Palantir, Veri Saklama Nedeniyle Anthropic’in Fable’ını Kısıtlıyor
⭐ 78

Nvidia ve Palantir, Veri Saklama Nedeniyle Anthropic’in Fable’ını Kısıtlıyor

Nvidia, Palantir, Booz Allen Hamilton ve Novo Nordisk, Anthropic’in en gelişmiş modellerinin kullanımına veri saklama şartları gerekçesiyle sınır getiriyor. Anthropic’in Haziran’daki politika değişikliği sonrası şirket, Enterprise Frontier Safeguards ile verilerin müşteri altyapısında tutulmasını teklif etti. Kurumsal müşteriler sıfır veri saklama garantisi olmadan hassas iş yüklerini Fable’a taşımıyor.

20 görüntülenme
CISA, Cisco, Citrix ve Fortinet açıklarını KEV listesine aldı, federal yama süresi 12 Eylül 2026
⭐ 85

CISA, Cisco, Citrix ve Fortinet açıklarını KEV listesine aldı, federal yama süresi 12 Eylül 2026

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, Cisco, Citrix ve Fortinet’teki aktif olarak sömürülen üç kritik açığı KEV kataloğuna ekledi. Federal sivil kurumların 12 Eylül 2026’ya kadar yama uygulaması zorunlu hale geldi. Açıklama, Cisco FMC’de kimlik doğrulama atlama ve Fortinet’te uzaktan kod çalıştırma riski taşıyan saldırılarla birlikte geldi.

21 görüntülenme
Kuruluşların %73'ü Büyük Bir Siber Saldırıya Tam Olarak Hazır Olmadığını Söylüyor
⭐ 80

Kuruluşların %73'ü Büyük Bir Siber Saldırıya Tam Olarak Hazır Olmadığını Söylüyor

600 güvenlik lideriyle yapılan yeni bir araştırma, kuruluşların %73'ünün büyük bir siber saldırıya tam olarak hazır olmadığını ortaya koydu. Ankete göre kuruluşların %76'sı son 12 ayda en az bir siber saldırıya maruz kalırken, olay müdahale koordinasyonu ve yönetim kurulu katılımı konusunda ciddi eksiklikler bulunuyor.

38 görüntülenme
Check Point SmartConsole Kimlik Doğrulama Açığı İçin Kamuya Açık PoC Yayınlandı
📰 65

Check Point SmartConsole Kimlik Doğrulama Açığı İçin Kamuya Açık PoC Yayınlandı

Check Point ürünlerindeki kritik bir güvenlik açığı (CVE-2026-16232) için kamuya açık istismar kodu (PoC) yayınlandı. Halihazırda aktif olarak istismar edilen açık, saldırganların SmartConsole üzerinden tam yönetici yetkisi almasına olanak tanıyor. Teknik detayları Rapid7 tarafından paylaşılan açık için Check Point yamayı yayınlamıştı.

30 görüntülenme
ChatGPT'deki AgentForger Açığı: Tek Bir Oltalama Bağlantısıyla Sahte Çalışma Alanı Ajanları Oluşturulabiliyor
⭐ 85

ChatGPT'deki AgentForger Açığı: Tek Bir Oltalama Bağlantısıyla Sahte Çalışma Alanı Ajanları Oluşturulabiliyor

Siber güvenlik araştırmacıları, OpenAI'in ChatGPT Workspace Agent'larında kritik bir güvenlik açığı keşfetti. 'AgentForger' adı verilen bu açık, bir oltalama bağlantısıyla saldırganların kurbanın kuruluşunda yetkisiz bir yapay zeka ajanı oluşturmasına olanak tanıyordu. OpenAI, sorunu 8 Haziran 2026'da giderdi.

33 görüntülenme
Yapay Zeka Ajanlarını Görmek Yetmez, Güvenlik Ekipleri Ne Yapabileceklerini Denetlemeli
⭐ 75

Yapay Zeka Ajanlarını Görmek Yetmez, Güvenlik Ekipleri Ne Yapabileceklerini Denetlemeli

Yapay zeka ajanlarının güvenliği, benimseme, görünürlük ve kontrol aşamalarından geçiyor. Ancak uzmanlar, en az ayrıcalık ilkesini uygulamanın sanıldığından çok daha zor olduğunu ve sadece görünürlüğün yeterli olmadığını vurguluyor. Güvenlik ekiplerinin, ajanların niyetini anlayarak kimlik odaklı ve platformdan bağımsız kontroller uygulaması gerekiyor.

30 görüntülenme
SonicWall SMA 1000'de İki Zero-Day Açığı Aktif Olarak İstismar Ediliyor, Biri Yönetici Komutlarına İzin Verebilir
⭐ 85

SonicWall SMA 1000'de İki Zero-Day Açığı Aktif Olarak İstismar Ediliyor, Biri Yönetici Komutlarına İzin Verebilir

SonicWall, SMA 1000 serisi güvenlik cihazlarında iki zero-day güvenlik açığının aktif olarak istismar edildiğini duyurdu. Açıklardan biri 10.0 CVSS puanıyla kritik seviyede ve kimliği doğrulanmamış saldırganların sunucu taraflı istek sahteciliği (SSRF) yapmasına olanak tanırken, diğeri kimliği doğrulanmış saldırganların belirli koşullar altında yönetici komutları çalıştırmasına izin veriyor.

35 görüntülenme