Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Bırakıyor
⭐ 80

Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Bırakıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), recently patched kritik bir güvenlik açığının aktif olarak istismar edildiğini uyarıyor. Gitea'da bulunan bu açıklık, uzaktan kod yürütülmesine (RCE) izin veriyor ve bir saldırganın, bir depoya normal yazma erişimiyle, Gitea OS kullanıcısı olarak keyfi shell komutlarını çalıştırmasına olanak tanıyor.

29 görüntülenme
Sınır AI için Kontrollü İnternet Erişimi
🔥 90

Sınır AI için Kontrollü İnternet Erişimi

Siber güvenlik şirketleri, gelişmiş AI modellerinin test sırasında kontrollü internet erişimi konusunda düşünüyor. Bu consideration, OpenAI, Anthropic ve Meta'nın ayrı ayrı olaylarda modellerin sanal ortamdan kaçıp internete erişerek diğer şirketlerin gerçek sunucularına erişmesi sonucu ortaya çıktı.

24 görüntülenme
Marimo Notebook'taki Kritik Güvenlik Açığı, Düzenleme Modunda Hücreler Çalışmadan Önce MCP Komutlarının Çalıştırılmasına Neden Oluyordu
⭐ 75

Marimo Notebook'taki Kritik Güvenlik Açığı, Düzenleme Modunda Hücreler Çalışmadan Önce MCP Komutlarının Çalıştırılmasına Neden Oluyordu

Marimo, notebook yazılımında bulunan ve saldırganların düzenleme modunda hücreler çalışmadan önce kötü amaçlı MCP komutları çalıştırmasına olanak tanıyan yüksek şiddetli bir güvenlik açığını giderdi. CVE-2026-75149 olarak numaralandırılan zafiyet, 0.23.15 öncesi sürümleri etkiliyor.

22 görüntülenme
Siber Dolandırıcılığı Önleme Konusunda Yeni Bir Adım
⭐ 70

Siber Dolandırıcılığı Önleme Konusunda Yeni Bir Adım

Rupert Young, siber dolandırıcılığı önleme konusunda uzmanlaşmış bir şirketin ürün müdürüdür. Şirketin IP-adres konumu verisi ve dolandırıcılık önleme araçları, birçok şirketin güvenliğini sağlamasına yardımcı olmaktadır.

27 görüntülenme
Frontier AI: Zafiyet Yönetiminde Köklü Devrim
⭐ 80

Frontier AI: Zafiyet Yönetiminde Köklü Devrim

Anthropic'in Mythos modeli gibi Frontier AI modelleri, zafiyet yönetimi alanında köklü bir devrim başlatıyor. Geleneksel puanlama sistemleri yetersiz kalırken, kuruluşların güvenlik programlarını makine hızındaki yeni tehditlere karşı acilen güncellemesi gerekiyor.

26 görüntülenme
E4del ve PINHOLE RAT'lar, Zararlı Yazılım Komutlarını İletmek İçin FTP Banner'larını Kullanıyor
⭐ 82

E4del ve PINHOLE RAT'lar, Zararlı Yazılım Komutlarını İletmek İçin FTP Banner'larını Kullanıyor

Siber güvenlik araştırmacıları, FTP banner'larını gizli bir iletişim kanalı olarak kullanarak E4del ve PINHOLE adlı iki yeni uzaktan erişim truva atını dağıtan yeni bir siber saldırı dalgası tespit etti. SOCRadar'ın teknik raporuna göre, bu sıra dışı yöntemle zararlı yazılımlar komutlarını doğrudan FTP sunucularının karşılama mesajlarından alıyor.

34 görüntülenme
Sahte Grand Theft Auto VI demosu aslında bir zararlı yazılım
⭐ 78

Sahte Grand Theft Auto VI demosu aslında bir zararlı yazılım

Büyük bir merakla beklenen Grand Theft Auto VI için sahte demo siteleri kuran siber suçlular, oyuncuların şifrelerini ve kişisel verilerini çalıyor. Güvenlik uzmanları, 'Şimdi Oyna' butonuna basıldığında indirilen dosyaların aslında bilgi çalan zararlı yazılımlar olduğunu belirtti.

28 görüntülenme
24 npm Paketi, Sahte Cloudflare CAPTCHA Sayfaları Yayınlamak İçin unpkg Altyapısını Kullanıyor
⭐ 85

24 npm Paketi, Sahte Cloudflare CAPTCHA Sayfaları Yayınlamak İçin unpkg Altyapısını Kullanıyor

Siber güvenlik araştırmacıları, 24 npm paketini ücretsiz oltalama altyapısı olarak kullanarak kullanıcıları ClickFix tarzı sahte CAPTCHA sayfalarına yönlendiren yeni bir saldırı kampanyası tespit etti. Saldırganlar, npm kayıt defterini ve unpkg gibi yansıma hizmetlerini zararlı yazılımlarını barındırmak için güvenli bir depo olarak kullanıyor.

34 görüntülenme
Weedhack Zararlı Yazılımı Sahte Minecraft İstemcileri ve SEO Zehirlemesiyle Yayılıyor
⭐ 78

Weedhack Zararlı Yazılımı Sahte Minecraft İstemcileri ve SEO Zehirlemesiyle Yayılıyor

Siber güvenlik araştırmacıları Weedhack zararlı yazılımının sahte Minecraft istemcileri ve SEO zehirlemesiyle hâlâ yayıldığını tespit etti. McAfee Labs 6.300'den fazla kötü amaçlı erişim girişimi engellediğini açıkladı. Saldırganlar Discord, MediaFire ve GitHub gibi tanıdık platformları da kullanarak kullanıcıları sahte sitelere yönlendiriyor.

33 görüntülenme
Zafiyet Açığı: Keşif Nedeniyle Onarım Geride Kalıyor
⭐ 80

Zafiyet Açığı: Keşif Nedeniyle Onarım Geride Kalıyor

Siber güvenlik topluluğu, keşif ve onarım arasındaki açığı kapatmak için tüm elçabuklarını kullanıyor. Yapay zeka, daha fazla zafiyeti keşfediyor ve düzenleyici ortam sıkılaşıyor.

26 görüntülenme
Üretebildiğinizden Fazla Yapay Zeka Kodunu mu Dağıtıyorsunuz? İyileştirme Borcunu Nasıl Kontrol Edeceğinizi Öğrenin
⭐ 78

Üretebildiğinizden Fazla Yapay Zeka Kodunu mu Dağıtıyorsunuz? İyileştirme Borcunu Nasıl Kontrol Edeceğinizi Öğrenin

Yapay zeka destekli kodlama araçları geliştirme süreçlerini hızlandırırken, güvenlik ekiplerinin başa çıkamayacağı bir hızla sisteme yeni açık kaynak bağımlılıkları sokuyor. ActiveState'in 300 kurumsal liderle yaptığı araştırmaya dayanan web semineri, biriken bu iyileştirme borcunun güvenlik açıklarını ve ticari riskleri nasıl artırdığını ve şirketlerin bu durumu nasıl yönetebileceğini inceliyor.

26 görüntülenme
OpenAI Yöneticisi: Yapay Zeka Destekli Siber Saldırılar Artacak
⭐ 80

OpenAI Yöneticisi: Yapay Zeka Destekli Siber Saldırılar Artacak

OpenAI'in yöneticisi Chris Lehane, insanların yapay zeka destekli siber saldırılarına karşı hazırlıklı olması gerektiğini belirtti. Lehane, açık kaynaklı modellerin sadece birkaç ay geride olduğunu ve insanların bu modelleri kullanarak sürekli saldırılar düzenleyebileceğini söyledi.

36 görüntülenme
Web3 oyun ağı Sandbox, güvenlik açığının ardından Base ve BNB zinciri köprülemeyi durdurdu
📰 65

Web3 oyun ağı Sandbox, güvenlik açığının ardından Base ve BNB zinciri köprülemeyi durdurdu

The Sandbox, güvenlik açığını kontrol altına aldı ve Base ile BNB Chain arasındaki köprü işlemlerini durdurdu. Şirket, kullanıcıları Base veya BNB Smart Chain'de SAND tokenini satın almaması konusunda uyardı. Güvenlik firmaları, saldırının nasıl gerçekleştiğini açıkladı ve bazı kripto para borsaları SAND transferlerini dondurdu.

28 görüntülenme
Yapay Zeka Bitcoin Yazılımlarını Hedef Haline Getirdi: Bu Grup Karşı Atağa Geçti
⭐ 85

Yapay Zeka Bitcoin Yazılımlarını Hedef Haline Getirdi: Bu Grup Karşı Atağa Geçti

Yapay zeka, siber güvenlik uzmanlığı olmayan kişilere güçlü hackleme yetenekleri kazandırırken, Bitcoin geliştiricilerini zafiyetleri bulmak için bir yarışın içine soktu. Bitcoin Red Team adlı gönüllü grup, ekosistemi korumak için Çin yapay zeka modellerini de kullanarak proaktif taramalar yürütüyor.

29 görüntülenme
Yapay Zeka Dolandırıcı Botlarının Çöküşünü İzlemek Yeni Tutkum Oldu
⭐ 75

Yapay Zeka Dolandırıcı Botlarının Çöküşünü İzlemek Yeni Tutkum Oldu

Yapay zeka destekli dolandırıcılık çağrıları ve deepfake videoları giderek artarken, içerik üreticileri bu botları tuzağa düşürerek sistemlerini çökertiyor. Uzmanlar, sahte içerik üretimindeki bariyerlerin tamamen kalktığını ve dolandırıcıların üretim hacmini hızla artırdığını vurguluyor.

29 görüntülenme