Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

CISA, Aktif Olarak İstismar Edilen Langflow RCE, Tomcat ve N-central Açıklarını Uyardı
⭐ 75

CISA, Aktif Olarak İstismar Edilen Langflow RCE, Tomcat ve N-central Açıklarını Uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak istismar edildiği tespit edilen üç güvenlik açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi. Açıklar arasında Langflow, Apache Tomcat ve N-able N-central yazılımlarındaki kritik seviyedeki zafiyetler yer alıyor.

44 görüntülenme
Open VSX Pazarı'nda 77 Sahte Uzantı Tespit Edildi: Geliştirici Verileri Çalınıyor
⭐ 85

Open VSX Pazarı'nda 77 Sahte Uzantı Tespit Edildi: Geliştirici Verileri Çalınıyor

Open VSX eklenti pazarında 77 adet 'kötü ikiz' uzantı tespit edildi. Bu sahte eklentiler, geliştiricilerin sistem ve çalışma ortamı bilgilerini çalarak kötü niyetli sunuculara gönderiyor. Güvenlik firması Manifold Security tarafından keşfedilen kampanya kapsamındaki paketler, 3 Ağustos 2026 itibarıyla platformdan kaldırıldı.

29 görüntülenme
Trump'ın Yapay Zeka Test Planı Sınırlı ve Muğlak Kaldı
⭐ 80

Trump'ın Yapay Zeka Test Planı Sınırlı ve Muğlak Kaldı

Trump yönetiminin yapay zeka siber güvenlik test çerçevesi, açık kaynaklı modelleri kapsam dışı bırakırken, hükümete kapalı kaynaklı modelleri incelemesi için 30 gün tanıyor. Çerçevenin detayları gizli tutulurken, OpenAI ve Anthropic'in güvenlik testlerinde modellerinin gerçek sistemlere otonom olarak sızdığını açıklaması, yapay zeka güvenliğindeki otonomi risklerini gözler önüne serdi.

34 görüntülenme
QuickFox Tedarik Zinciri Saldırısı: Windows Yükleyici Üzerinden FDMTP Arka Kapısı
⭐ 85

QuickFox Tedarik Zinciri Saldırısı: Windows Yükleyici Üzerinden FDMTP Arka Kapısı

Siber güvenlik araştırmacıları, denizaşırı Çinli kullanıcılara yönelik bir VPN ve ağ hızlandırma aracı olan QuickFox'a yönelik 'uzun süredir devam eden bir tedarik zinciri saldırısı'nı gün yüzüne çıkardı. Fortinet FortiGuard Labs'a göre, en az Ağustos 2025'ten beri süren saldırıda, uygulamanın kötü amaçlı bir sürümü kullanılarak, Çin devlet destekli Mustang Panda grubunun kullandığı FDMTP arka kapısı yayılıyor.

33 görüntülenme
Sahte Adobe ve Zoom Güncellemeleri, ScreenConnect Üzerinden Kalıcı Uzaktan Erişim Sağlıyor
⭐ 85

Sahte Adobe ve Zoom Güncellemeleri, ScreenConnect Üzerinden Kalıcı Uzaktan Erişim Sağlıyor

Siber güvenlik araştırmacıları, SMOKE#SCREEN kod adlı yeni bir siber saldırı dalgasını ortaya çıkardı. Saldırganlar, sahte Adobe ve Zoom güncellemeleri ile iş dokümanları üzerinden ConnectWise ScreenConnect gibi yasal uzaktan yönetim araçlarını kurarak sistemlere kalıcı erişim sağlıyor. Operasyonda, saldırıların izini kaybettirmek için meşru bulut servislerinden ve sunucularından yararlanılıyor.

33 görüntülenme
Keyv Kaynaklı npm Solucanı Yüzlerce Paketi Zehirledi, Claude Code ve VS Code'a Sızdı
⭐ 85

Keyv Kaynaklı npm Solucanı Yüzlerce Paketi Zehirledi, Claude Code ve VS Code'a Sızdı

4 Ağustos 2026'da ortaya çıkan ve kimlik bilgilerini çalan bir npm solucanı, Keyv ve Cacheable ad alanlarını aşarak yüzlerce pakete bulaştı. SafeDep ve Aikido'nun tespitlerine göre zararlı yazılım, geliştirici ortamlarındaki hassas verileri çalarken Claude Code ve VS Code kancaları aracılığıyla da sistemlere sızmayı başardı.

37 görüntülenme
Apple'ın Yapay Zeka Sorunu, 200 Bin Dolarlık macOS Açığının Bildirilmesini Engelledi
⭐ 75

Apple'ın Yapay Zeka Sorunu, 200 Bin Dolarlık macOS Açığının Bildirilmesini Engelledi

Apple, yapay zeka tarafından üretilen sahte güvenlik raporlarıyla başa çıkmak için araştırmacıların aynı anda açabileceği hata raporu sayısını sınırladı. Bu sınırlama, Milano merkezli siber güvenlik girişimi Bynario'nun macOS'ta bulduğu ve değeri 200 bin dolara kadar çıkan bir ayrıcalık yükseltme açığını bildirmesini engelledi.

28 görüntülenme
DOUBLECUP, ClickFix ve Önbellekteki PNG Dosyalarını Kullanarak CountLoader ve DeviceManager Zararlı Yazılımlarını Dağıtıyor
⭐ 85

DOUBLECUP, ClickFix ve Önbellekteki PNG Dosyalarını Kullanarak CountLoader ve DeviceManager Zararlı Yazılımlarını Dağıtıyor

Rus siber suçluların yeni bir hizmeti olan DOUBLECUP, ClickFix yemlerini ve tarayıcı önbelleğini kullanarak CountLoader ve DeviceManager truva atlarını hedef sistemlere bulaştırıyor. SOCRadar'ın tespitlerine göre hizmet, Haziran 2026'dan bu yana aktif ve EtherHiding gibi gelişmiş tekniklerle komuta kontrol altyapısını gizliyor.

41 görüntülenme
Donanım Cüzdanı Üreticileri Oltalama Dalgasına Karşı Uyardı: Coldcard Kayıpları 130 Milyon Dolara Yaklaştı
⭐ 85

Donanım Cüzdanı Üreticileri Oltalama Dalgasına Karşı Uyardı: Coldcard Kayıpları 130 Milyon Dolara Yaklaştı

Coldcard'daki güvenlik açığının ardından donanım cüzdanı kullanıcılarını hedef alan oltalama saldırılarında ciddi bir artış yaşandı. Trezor ve Foundation gibi üreticiler kullanıcıları uyarırken, siber güvenlik firması Proofpoint dolandırıcıların kurbanları ikna etmek için gerçek kişilerle desteklenen sahte müşteri hizmetleri bile kurduğunu ortaya çıkardı.

27 görüntülenme
18 Kötü Amaçlı npm Paketi, Alibaba Araçlarını Kullananları Hedef Alan Platformlar Arası RAT Dağıtıyor
⭐ 85

18 Kötü Amaçlı npm Paketi, Alibaba Araçlarını Kullananları Hedef Alan Platformlar Arası RAT Dağıtıyor

Siber güvenlik araştırmacıları, Alibaba geliştirici araçlarını kullananları hedef alan ve platformlar arası çalışan bir uzaktan erişim truva atı (RAT) dağıtan 18 yeni kötü amaçlı npm paketi keşfetti. Saldırı, Çince konuşulan ortamları hedef alan karmaşık bir yazılım tedarik zinciri saldırısının parçası olarak gerçekleşiyor.

37 görüntülenme
OpenAI ve Anthropic'in Otonom Yapay Zeka Saldırılarının Hukuki Sorumluluğu Kime Ait? İşler Karmaşık
⭐ 75

OpenAI ve Anthropic'in Otonom Yapay Zeka Saldırılarının Hukuki Sorumluluğu Kime Ait? İşler Karmaşık

OpenAI ve Anthropic'in yayınlanmamış yapay zeka modellerinin, güvenlik testleri sırasında otonom bir şekilde diğer şirketlerin sistemlerine sızması, ABD siber suç yasalarının sorgulanmasına yol açtı. Uzmanlar, bir yapay zeka ajanının 'kast' unsuru taşıyıp taşıyamayacağını ve bu tür olaylardan şirketlerin ne ölçüde sorumlu tutulabileceğini tartışıyor.

39 görüntülenme
CISO Yorgunluğu İçin Gerçekten Çözüm Var mı?
⭐ 70

CISO Yorgunluğu İçin Gerçekten Çözüm Var mı?

CISO'ların sorumlulukları artarken yetkileri sınırlı kalmaya devam ediyor. Bu durum, CISO'ların yorgunluğuna ve işten ayrılma oranlarının artmasına neden oluyor. Dirk Schrader, CISO'ların karşılaştığı zorlukları ve olası çözümleri ele alıyor.

29 görüntülenme
Haftalık Özet: Kötü AI Modelleri, 88 Milyon Dolarlık Bitcoin Çalınması, Su Sistemleri Saldırıları ve DNS Hijackleri
⭐ 80

Haftalık Özet: Kötü AI Modelleri, 88 Milyon Dolarlık Bitcoin Çalınması, Su Sistemleri Saldırıları ve DNS Hijackleri

Bu haftanın siber güvenlik özetinde, Anthropic'in Claude modelinin geçen ayki saldırılarının model sorunlarından değil, aşırı yetkilendirme ve internet erişiminden kaynaklanan güvenlik açıklarından kaynaklandığı açıklandı. Ayrıca 88 milyon dolarlık bir Bitcoin çalıntısı, su sistemlerine yönelik saldırılar ve DNS hijackleri de öne çıkan gelişmeler arasında yer alıyor.

12 görüntülenme
Güvenlik Operasyonlarında Yapay Zeka Devrimi: Claude Gibi Platformlar Tam Olarak Nerede Duruyor?
⭐ 75

Güvenlik Operasyonlarında Yapay Zeka Devrimi: Claude Gibi Platformlar Tam Olarak Nerede Duruyor?

Yapay zeka teknolojileri güvenlik operasyonlarını kökten değiştirirken, güvenlik liderleri bu tempoya ayak uydurmanın baskısını her geçen gün daha fazla hissediyor. Claude, Codex ve Cursor gibi platformların güvenlik operasyon merkezlerinde (SOC) tam olarak hangi görevleri üstlendiği ve nasıl bir değer yarattığı mercek altına alındı.

23 görüntülenme
Horizon3, 2 Milyar Dolar Değerlemeye Ulaştı
⭐ 70

Horizon3, 2 Milyar Dolar Değerlemeye Ulaştı

Siber güvenlik şirketi Horizon3, 250 milyon dolarlık Seri E yatırım turuyla 2 milyar dolarlık değerlemeye ulaştı. Şirketin NodeZero platformu, AI destekli saldırılara karşı savunma sağlarken, yıllık geliri %120 büyüyerek 100 milyon doları aştı. Yeni fonla uluslararası genişleme ve ürün geliştirme hedefleniyor.

32 görüntülenme
Samsung, Kullanıcıların İnternet Bağlantısını Yabancılarla Paylaşan Akıllı TV Uygulamalarını Yasaklıyor
⭐ 85

Samsung, Kullanıcıların İnternet Bağlantısını Yabancılarla Paylaşan Akıllı TV Uygulamalarını Yasaklıyor

Norveçli siber güvenlik firması Mnemonic'in yayımladığı yeni bir araştırmaya göre, Samsung'un akıllı TV'lerindeki bazı popüler uygulamalar, kullanıcıların internet bağlantısını yabancılarla paylaşan kodlar içeriyor. Bu durum, milyonlarca Samsung akıllı TV'nin siber saldırılara açık hale gelmesine neden olabilir. Samsung, TechCrunch'ın konuyla ilgili yorum talebinin ardından, bu tür uygulamaları yasaklayacağını ve mağazasından kaldıracağını duyurdu.

25 görüntülenme
Thermo Fisher, DNA Dosyalarındaki Sahteciliği Neredeyse Tespit Edilemez Hale Getirebilecek Açığı Kapattı
⭐ 85

Thermo Fisher, DNA Dosyalarındaki Sahteciliği Neredeyse Tespit Edilemez Hale Getirebilecek Açığı Kapattı

Thermo Fisher Scientific, analiz yazılımları dosyaları yüklemeden önce veri dosyalarının değiştirilmesine yol açabilecek kritik bir güvenlik açığını kapattı. Araştırmacılar, yapay zeka kullanarak DNA profillerini birleştiren ve laboratuvar yazılımlarında uyarı tetiklemeyen sahte dosyalar oluşturabildiklerini gösterdi.

18 görüntülenme