Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

n8n'deki Token Değişim Açığı, Saldırganların Başka Bir Issuer'dan Kullanıcı Olarak Giriş Yapmasına İzin Verebilir
⭐ 70

n8n'deki Token Değişim Açığı, Saldırganların Başka Bir Issuer'dan Kullanıcı Olarak Giriş Yapmasına İzin Verebilir

n8n iş akışı otomasyon platformunda keşfedilen bir güvenlik açığı, Enterprise sürümlerinde birden fazla harici token sağlayıcısına güvenen kurulumları etkiliyor. CVE-2026-59208 olarak izlenen bu hata, JWT token'larında 'iss' (issuer) alanını kontrol etmeden yalnızca 'sub' (subject) alanına göre eşleştirme yaparak, saldırganların farklı bir issuer'dan geçerli bir token ile başka bir kullanıcının hesabına giriş yapmasına olanak tanıyor.

34 görüntülenme
Yapay Zeka Dolandırıcılığına Karşı Kripto Danışmanları İçin Güçlü Savunma Stratejileri
⭐ 80

Yapay Zeka Dolandırıcılığına Karşı Kripto Danışmanları İçin Güçlü Savunma Stratejileri

FBI, 2025'te siber suç kaynaklı kayıpların rekor seviyeye ulaştığını ve kripto paraların en yaygın ödeme yöntemi olduğunu açıkladı. Chainalysis verilerine göre yapay zeka destekli dolandırıcılık operasyonları, geleneksel yöntemlere kıyasla 4,5 kat daha kârlı hale geldi. Uzmanlar, deepfake tespitine güvenmek yerine finansal kontrollerin güçlendirilmesi gerektiğini vurguluyor.

33 görüntülenme
Yapay Zeka Hata Bulabilir Ama İnsan Bilgisi Hâlâ Onları Kanıtlıyor
⭐ 70

Yapay Zeka Hata Bulabilir Ama İnsan Bilgisi Hâlâ Onları Kanıtlıyor

Yapay zeka, güvenlik testlerini hızlandırıyor ancak bulunan hataların doğrulanması için hâlâ insan bilgisi gerekiyor. AI destekli araçlar kod okuyup rapor üretebilse de, gerçek ortamda bir açığın varlığını ve etkisini kanıtlamak insan uzmanlığına bağlı. Sektör, yapay zeka tarafından üretilen düşük kaliteli raporların yarattığı triyaj yüküyle mücadele ediyor.

24 görüntülenme
Microsoft'un Yeni Güvenlik Şefi, Yapay Zeka Dönüşümü İçin Üst Düzey Yöneticileri Değiştiriyor
⭐ 75

Microsoft'un Yeni Güvenlik Şefi, Yapay Zeka Dönüşümü İçin Üst Düzey Yöneticileri Değiştiriyor

Microsoft'un siber güvenlik birimi, yapay zeka odaklı güvenlik ürünlerine ağırlık vermek ve geleneksel ürünlerini azaltmak için yeniden yapılanıyor. Şirket, bu kapsamda mühendislik ekiplerini birleştirirken yüzlerce çalışanı işten çıkardı. Dönüşümün liderliğini Şubat ayında göreve başlayan yeni güvenlik şefi Hayete Gallot üstleniyor.

32 görüntülenme
Kimlik Saldırıları, Fidye Yazılımlarının Birincil Nedeni Oldu
⭐ 75

Kimlik Saldırıları, Fidye Yazılımlarının Birincil Nedeni Oldu

Geçen yıl e-posta tabanlı kimlik saldırıları, açıklardan yararlanma yöntemlerini geride bırakarak fidye yazılımlarının en yaygın nedeni haline geldi. Çok faktörlü kimlik doğrulama (MFA) saldırıların %97'sinde kullanılmasına rağmen ihlalleri önleyemedi.

36 görüntülenme
Yapay Zeka Çağında Reklam Teknolojisinde Onay Açığını Kapatmak: Yeni Web Semineri
📰 60

Yapay Zeka Çağında Reklam Teknolojisinde Onay Açığını Kapatmak: Yeni Web Semineri

Onaylanmış bir pazarlama etiketi, güvenlik ekibinizin daha önce hiç görmediği dördüncü taraf kodlarını sessizce yükleyerek formlarınıza, müşteri verilerinize ve ödeme sayfalarınıza tam erişim sağlayabiliyor. Reflectiz ve Taboola uzmanlarının katıldığı bu web seminerinde, 'Onay Açığı' olarak adlandırılan bu güvenlik sorunu masaya yatırılıyor ve denetçiler, düzenleyiciler veya saldırganlar bulmadan önce bu açığın nasıl kapatılacağı anlatılıyor.

33 görüntülenme
TuxBot v3 Evrimi: Yapay Zeka Destekli IoT Botnet Geliştirme İzleri
⭐ 70

TuxBot v3 Evrimi: Yapay Zeka Destekli IoT Botnet Geliştirme İzleri

Siber güvenlik araştırmacıları, TuxBot v3 Evolution adlı daha önce bilinmeyen bir IoT botnet çerçevesini ortaya çıkardı. Büyük dil modeli (LLM) yardımıyla geliştirilen bu botnet, 1.496 Telnet kimlik bilgisi ve 30'dan fazla IoT cihaz ailesini hedef alan açıklık kodları içeriyor. Ancak yapay zeka tarafından üretilen kodda güvenlik uyarısı unutulmuş ve birçok işlev düzgün çalışmıyor.

36 görüntülenme
Microsoft, yapay zeka kullanarak rekor sayıda güvenlik açığını yamaladı
⭐ 75

Microsoft, yapay zeka kullanarak rekor sayıda güvenlik açığını yamaladı

Microsoft, bu hafta Windows, Office ve diğer teknoloji ürünlerinde rekor sayıda güvenlik yaması yayınladı. Şirket, yazılımdaki güvenlik açıklarını tespit etmek için yapay zekayı kullandığını belirtti. Yamalar arasında, saldırganların sistem yöneticisi yetkisi almasına izin veren kritik bir açık da bulunuyor.

38 görüntülenme
GPT-Red ile Tanışın: OpenAI'in Modellerini Daha Güvenli Hale Getirmek İçin Geliştirdiği Yapay Zeka Süper Hacker
⭐ 85

GPT-Red ile Tanışın: OpenAI'in Modellerini Daha Güvenli Hale Getirmek İçin Geliştirdiği Yapay Zeka Süper Hacker

OpenAI, GPT-Red adında bir yapay zeka süper hacker geliştirdi. Bu sistem, diğer modellerin siber saldırılara karşı savunmasını güçlendirmek için bir tür antrenman partneri olarak kullanılıyor. GPT-Red, insan test ekiplerinin yerini almasa da onları tamamlayarak yeni saldırı türleri keşfediyor. Şirket, GPT-Red'i güvenlik test sürecini geleceğe hazırlamak için geliştirdi.

39 görüntülenme
SonicWall SMA 1000'de İki Zero-Day Açığı Aktif Olarak İstismar Ediliyor, Biri Yönetici Komutlarına İzin Verebilir
⭐ 85

SonicWall SMA 1000'de İki Zero-Day Açığı Aktif Olarak İstismar Ediliyor, Biri Yönetici Komutlarına İzin Verebilir

SonicWall, SMA 1000 serisi güvenlik cihazlarında iki zero-day güvenlik açığının aktif olarak istismar edildiğini duyurdu. Açıklardan biri 10.0 CVSS puanıyla kritik seviyede ve kimliği doğrulanmamış saldırganların sunucu taraflı istek sahteciliği (SSRF) yapmasına olanak tanırken, diğeri kimliği doğrulanmış saldırganların belirli koşullar altında yönetici komutları çalıştırmasına izin veriyor.

35 görüntülenme
Saldırganlar OAuth İstemci Kimliği Sahtekarlığıyla Çalıntı Microsoft Entra Şifrelerini Test Ediyor
⭐ 70

Saldırganlar OAuth İstemci Kimliği Sahtekarlığıyla Çalıntı Microsoft Entra Şifrelerini Test Ediyor

Proofpoint araştırmacıları, OAuth istemci kimliği sahtekarlığı (client ID spoofing) yöntemiyle çalıntı Microsoft Entra ID kimlik bilgilerinin başarılı giriş kaydı oluşturmadan test edilebildiğini ortaya çıkardı. UNK_CustomCloak kod adlı tehdit grubu bu yöntemi kullanarak 4.000'den fazla kiracıyı hedef alıyor. Teknik, Entra ID'nin farklı istemci kimliklerine verdiği farklı hata mesajlarından yararlanıyor.

31 görüntülenme
Pentera, AI Güvenlik İş Akışlarını Doğrulama Motoruna Dönüştürüyor
⭐ 75

Pentera, AI Güvenlik İş Akışlarını Doğrulama Motoruna Dönüştürüyor

Pentera'nın yeni MCP Sunucusu, yapay zeka asistanlarına doğrulanmış saldırı yollarına erişim sağlayarak ekiplerin sömürülebilir riskleri önceliklendirmesine ve düzeltmeleri doğrulamasına yardımcı oluyor. Platform, üretim ortamlarında gerçek dünya saldırı tekniklerini güvenli bir şekilde simüle ederek hangi açıkların gerçekten kullanılabileceğine dair kanıt üretiyor.

23 görüntülenme
Microsoft'un Secure Boot'u 10 Yıldır Kırıktı ve Şimdiye Kadar Kimse Fark Etmedi
⭐ 85

Microsoft'un Secure Boot'u 10 Yıldır Kırıktı ve Şimdiye Kadar Kimse Fark Etmedi

Microsoft'un Secure Boot sistemi, on yıldır var olan ve ESET tarafından keşfedilen güvenlik açıkları nedeniyle tehlike altında. Kusurlu shim'ler sayesinde saldırganlar, hem Windows hem de Linux sistemlerinde Secure Boot'u atlatabiliyor. Uzmanlar, bu durumun tüm güvenli önyükleme modelini sorgulattığını belirtiyor.

38 görüntülenme
RabbitMQ Güvenlik Açıkları, OAuth Sırlarını Sızdırabilir ve Farklı Kiracı Kuyruk Verilerini Açığa Çıkarabilir
⭐ 70

RabbitMQ Güvenlik Açıkları, OAuth Sırlarını Sızdırabilir ve Farklı Kiracı Kuyruk Verilerini Açığa Çıkarabilir

Popüler mesaj aracısı RabbitMQ'da keşfedilen iki güvenlik açığı, saldırganların OAuth istemci sırlarını ele geçirmesine ve farklı kiracıların kuyruk verilerini okumasına olanak tanıyabiliyor. Miggo güvenlik ekibi tarafından bulunan açıklar, bazı yapılandırmalarda aracının tamamen ele geçirilmesine yol açabiliyor. Güncellemeler yayınlandı.

15 görüntülenme
LabubaRAT, NVIDIA Yazılımı Kılığına Girerek Windows Sistemlerini Ele Geçiriyor
⭐ 75

LabubaRAT, NVIDIA Yazılımı Kılığına Girerek Windows Sistemlerini Ele Geçiriyor

Siber güvenlik araştırmacıları, NVIDIA yazılımı kılığına girerek Windows bilgisayarlara sızan 'LabubaRAT' adlı yeni bir kötü amaçlı uzaktan erişim truva atı (RAT) tespit etti. Blackpoint Cyber uzmanlarının analizine göre LabubaRAT, hedef sistemin profilini çıkarıyor, güvenlik araçlarını tespit ediyor ve HTTPS, WebView2 ile DNS tünelleme gibi yöntemlerle kesintisiz uzaktan bağlantı sağlıyor.

35 görüntülenme