Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

ABD'li Milletvekillerinden Kiralık Hacker Şirketlerine Yasak Çağrısı
⭐ 80

ABD'li Milletvekillerinden Kiralık Hacker Şirketlerine Yasak Çağrısı

ABD'de farklı partilerden bir grup milletvekili, hükümetten kiralık hacker şirketlerini yasaklamasını talep etti. Milletvekilleri, BellTroX, CyberRoot ve Sunkissed Organic Farms'ın Amerikalıları hedef aldığını ve yabancı mahkemeleri sansür için kullandığını belirtti. Şirketlerin ayrıca Katar hükümeti adına casusluk faaliyetleri yürüttüğü iddia ediliyor.

23 görüntülenme
cPanel'deki Yeni Hata, E-posta Yetkisi Bulunan Hesapların Root Olarak Kod Çalıştırmasına İmkan Tanıyor
⭐ 85

cPanel'deki Yeni Hata, E-posta Yetkisi Bulunan Hesapların Root Olarak Kod Çalıştırmasına İmkan Tanıyor

cPanel, e-posta ile ilgili yetkisi olan doğrulanmış bir hesabın EmailTrack üzerinden sunucuda dosya oluşturup root olarak kod çalıştırmasına izin veren kritik bir açığı yama olarak duyurdu. Açık CVE-2026-67401 olarak izleniyor ve desteklenen tüm cPanel ve WHM sürümlerini etkiliyor. Şirket, güncelleme adımlarını paylaştı ancak geçici bir azaltma önerisi sunmadı.

24 görüntülenme
Microsoft Rekor Kırdı: Tam 974 Güvenlik Açığına Toplu Yama
⭐ 85

Microsoft Rekor Kırdı: Tam 974 Güvenlik Açığına Toplu Yama

Microsoft, Windows ve diğer yazılımlarındaki 974 güvenlik açığını kapatmak için tarihindeki en büyük yama paketini yayınladı. Aktif olarak sömürülen iki sıfırıncı gün açığının da aralarında bulunduğu güncellemeler, yapay zeka destekli keşiflerin güvenlik dünyasında yarattığı rekorlara ve tartışmalara dikkat çekiyor.

27 görüntülenme
Hackerlar Claude Abonelerinin Tokenlarını Çalıyor
⭐ 85

Hackerlar Claude Abonelerinin Tokenlarını Çalıyor

Birleşik Krallık'ta bağımsız bir yapay zeka danışmanı, kullanmadığı halde Claude hesabındaki tokenların gizlice tüketildiğini fark etti. Anthropic, kötü amaçlı yazılımlar üzerinden oturum çalan hackerların kullanıcıların kotalarını sömürdüğünü doğrularken, detaylı kullanım dökümü sunamaması eleştirilere neden oldu.

26 görüntülenme
ClickFix Saldırıları Kalıcı Erişim İçin Yasal Hizmetleri Kötüye Kullanıyor
📰 65

ClickFix Saldırıları Kalıcı Erişim İçin Yasal Hizmetleri Kötüye Kullanıyor

Siber tehdit aktörleri, ClickFix kampanyaları aracılığıyla yasal hizmetleri kötüye kullanarak kuruluşlara kalıcı erişim sağlamayı hedefliyor. Ortaya çıkan iki ayrı saldırı, saldırganların popüler sosyal mühendislik taktikleriyle sistemleri nasıl ele geçirdiğini gözler önüne seriyor.

20 görüntülenme
ChatGPT'teki Güvenlik Açığı, Gizli Bir Komutla Kurbanın Gmail Verilerini Başka Hesaba Sızdırıyor
⭐ 85

ChatGPT'teki Güvenlik Açığı, Gizli Bir Komutla Kurbanın Gmail Verilerini Başka Hesaba Sızdırıyor

Check Point Research tarafından yayınlanan bir rapora göre, ChatGPT sohbetlerine yerleştirilen tek bir gizli komut, yapay zekanın fark ettirmeden saldırganlar için çalışmasına ve Gmail verilerini sızdırmasına neden olabiliyor. OpenAI'nin varsayılan izin ayarları, bu tür yetkisiz veri okumalarının kullanıcı onayı olmadan gerçekleşmesine yol açıyor.

25 görüntülenme
Chrome, Yapay Zeka Çağında Güvenlik İçin Güncelleme Sıklığını İki Haftaya İndirdi
⭐ 78

Chrome, Yapay Zeka Çağında Güvenlik İçin Güncelleme Sıklığını İki Haftaya İndirdi

Google, yapay zeka kaynaklı güvenlik tehditlerine ve N-günü saldırılarına karşı daha hızlı müdahale edebilmek amacıyla Chrome tarayıcısının güncelleme döngüsünü dört haftadan iki haftaya düşürdü. Chrome 153 ile başlayan bu yeni dönem, geliştiricilere ve kullanıcılara daha sık güvenlik ve özellik güncellemeleri sunarken, sektördeki diğer tarayıcıları da aynı hıza ayak uydurmaya teşvik ediyor.

19 görüntülenme
BengalSEO Grubu Bing Arama Sonuçlarını Zehirleyerek MayaBot ve Teknik Destek Dolandırıcılığına Zemin Hazırlıyor
⭐ 85

BengalSEO Grubu Bing Arama Sonuçlarını Zehirleyerek MayaBot ve Teknik Destek Dolandırıcılığına Zemin Hazırlıyor

Siber güvenlik araştırmacıları, Hindistan merkezli BengalSEO grubunun arama motoru sonuçlarını zehirleyerek kullanıcıları MayaBot zararlı yazılımına ve sahte teknik destek dolandırıcılığına yönlendirdiğini ortaya çıkardı. En az 2015'ten beri aktif olan örgüt, gelişmiş SEO teknikleri ve trafik dağıtım sistemleri kullanarak kullanıcıları hedef alıyor.

14 görüntülenme
Adobe, Aktif Olarak Sömürülen Magento Sıfırıncı Gün Açığını Kapatıyor
⭐ 85

Adobe, Aktif Olarak Sömürülen Magento Sıfırıncı Gün Açığını Kapatıyor

Adobe, Adobe Commerce ve Magento Open Source sürümlerini etkileyen ve saldırganların sisteme Rust tabanlı arka kapı ile PHP web kabuğu kurmasına olanak tanıyan kritik bir sıfırıncı gün açığını yamaladı. CVE-2026-75650 olarak takip edilen bu zafiyet, 4 Eylül 2026'dan beri canlı sistemlerde aktif olarak sömürülüyordu.

17 görüntülenme
Grindr, HIV Durumu Veri Paylaşımı İddiaları İçin İngiltere'de 26 Milyon Sterlin Ödeyecek
⭐ 85

Grindr, HIV Durumu Veri Paylaşımı İddiaları İçin İngiltere'de 26 Milyon Sterlin Ödeyecek

Çevrimiçi flört uygulaması Grindr, kullanıcıların HIV durumu dahil hassas verilerini üçüncü taraflarla paylaştığı iddiaları üzerine İngiltere'de açılan davayı 26 milyon sterlin ödeyerek çözmeyi kabul etti. Şirket, 2020 öncesi veri uygulamalarıyla ilgili olarak 10 binden fazla kullanıcı adına açılan toplu davayı tazminat ödeyerek kapattı.

21 görüntülenme
Küresel Kurumlar Finansal Piyasalar İçin Siber Dayanıklılık Araç Setini Yayımladı
📰 65

Küresel Kurumlar Finansal Piyasalar İçin Siber Dayanıklılık Araç Setini Yayımladı

Uluslararası Ödemeler Bankası'na bağlı CPMI ve IOSCO, finansal piyasa altyapılarının siber dayanıklılığını artırmak amacıyla yeni bir araç seti yayımladı. Kurumlar ayrıca üçüncü taraf hizmet sağlayıcılarına bağımlılığın getirdiği riskleri ele alan bir tartışma belgesini de sektörün dikkatine sundu.

17 görüntülenme
LG Televizyonunuz Kapalıyken Bile Sizi Dinliyor Olabilir
⭐ 85

LG Televizyonunuz Kapalıyken Bile Sizi Dinliyor Olabilir

Gamers Nexus'un 500 saatten fazla süren ve 70.000 dolara mal olan araştırması, LG akıllı televizyonların kapalı görünse bile evdeki Wi-Fi ağını taradığını ve mikrofon sesi kaydettiğini ortaya koydu. Güvenlik araştırmacıları ayrıca televizyonlarda yamalanmamış uzaktan erişim açıkları ve üçüncü şahısların internet trafiğini yönlendiren yazılımlar tespit etti.

23 görüntülenme