Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

ClickFix Saldırıları Kalıcı Erişim İçin Yasal Hizmetleri Kötüye Kullanıyor
📰 65

ClickFix Saldırıları Kalıcı Erişim İçin Yasal Hizmetleri Kötüye Kullanıyor

Siber tehdit aktörleri, ClickFix kampanyaları aracılığıyla yasal hizmetleri kötüye kullanarak kuruluşlara kalıcı erişim sağlamayı hedefliyor. Ortaya çıkan iki ayrı saldırı, saldırganların popüler sosyal mühendislik taktikleriyle sistemleri nasıl ele geçirdiğini gözler önüne seriyor.

20 görüntülenme
ChatGPT'teki Güvenlik Açığı, Gizli Bir Komutla Kurbanın Gmail Verilerini Başka Hesaba Sızdırıyor
⭐ 85

ChatGPT'teki Güvenlik Açığı, Gizli Bir Komutla Kurbanın Gmail Verilerini Başka Hesaba Sızdırıyor

Check Point Research tarafından yayınlanan bir rapora göre, ChatGPT sohbetlerine yerleştirilen tek bir gizli komut, yapay zekanın fark ettirmeden saldırganlar için çalışmasına ve Gmail verilerini sızdırmasına neden olabiliyor. OpenAI'nin varsayılan izin ayarları, bu tür yetkisiz veri okumalarının kullanıcı onayı olmadan gerçekleşmesine yol açıyor.

25 görüntülenme
Chainguard, 1 Milyar Derleme Manifestosu Rakamına Nasıl Ulaştı?
⭐ 75

Chainguard, 1 Milyar Derleme Manifestosu Rakamına Nasıl Ulaştı?

Son altı ayda konteyner derleme manifestosu üretimini 1 milyarı aşan Chainguard, bu başarıya giden yolda kullandığı altyapıyı ve otomasyon süreçlerini detaylandırdı. Şirket, sürekli güvenlik ve hız için sistemin kökten yeniden tasarlandığını vurguluyor.

19 görüntülenme
Chrome, Yapay Zeka Çağında Güvenlik İçin Güncelleme Sıklığını İki Haftaya İndirdi
⭐ 78

Chrome, Yapay Zeka Çağında Güvenlik İçin Güncelleme Sıklığını İki Haftaya İndirdi

Google, yapay zeka kaynaklı güvenlik tehditlerine ve N-günü saldırılarına karşı daha hızlı müdahale edebilmek amacıyla Chrome tarayıcısının güncelleme döngüsünü dört haftadan iki haftaya düşürdü. Chrome 153 ile başlayan bu yeni dönem, geliştiricilere ve kullanıcılara daha sık güvenlik ve özellik güncellemeleri sunarken, sektördeki diğer tarayıcıları da aynı hıza ayak uydurmaya teşvik ediyor.

19 görüntülenme
BengalSEO Grubu Bing Arama Sonuçlarını Zehirleyerek MayaBot ve Teknik Destek Dolandırıcılığına Zemin Hazırlıyor
⭐ 85

BengalSEO Grubu Bing Arama Sonuçlarını Zehirleyerek MayaBot ve Teknik Destek Dolandırıcılığına Zemin Hazırlıyor

Siber güvenlik araştırmacıları, Hindistan merkezli BengalSEO grubunun arama motoru sonuçlarını zehirleyerek kullanıcıları MayaBot zararlı yazılımına ve sahte teknik destek dolandırıcılığına yönlendirdiğini ortaya çıkardı. En az 2015'ten beri aktif olan örgüt, gelişmiş SEO teknikleri ve trafik dağıtım sistemleri kullanarak kullanıcıları hedef alıyor.

14 görüntülenme
Adobe, Aktif Olarak Sömürülen Magento Sıfırıncı Gün Açığını Kapatıyor
⭐ 85

Adobe, Aktif Olarak Sömürülen Magento Sıfırıncı Gün Açığını Kapatıyor

Adobe, Adobe Commerce ve Magento Open Source sürümlerini etkileyen ve saldırganların sisteme Rust tabanlı arka kapı ile PHP web kabuğu kurmasına olanak tanıyan kritik bir sıfırıncı gün açığını yamaladı. CVE-2026-75650 olarak takip edilen bu zafiyet, 4 Eylül 2026'dan beri canlı sistemlerde aktif olarak sömürülüyordu.

17 görüntülenme
Grindr, HIV Durumu Veri Paylaşımı İddiaları İçin İngiltere'de 26 Milyon Sterlin Ödeyecek
⭐ 85

Grindr, HIV Durumu Veri Paylaşımı İddiaları İçin İngiltere'de 26 Milyon Sterlin Ödeyecek

Çevrimiçi flört uygulaması Grindr, kullanıcıların HIV durumu dahil hassas verilerini üçüncü taraflarla paylaştığı iddiaları üzerine İngiltere'de açılan davayı 26 milyon sterlin ödeyerek çözmeyi kabul etti. Şirket, 2020 öncesi veri uygulamalarıyla ilgili olarak 10 binden fazla kullanıcı adına açılan toplu davayı tazminat ödeyerek kapattı.

21 görüntülenme
Sahte ScreenConnect İstemcileri, Yeni Bağlanan Sunuculara Dört Aşamalı VBScript Zinciri Yayıyor
⭐ 80

Sahte ScreenConnect İstemcileri, Yeni Bağlanan Sunuculara Dört Aşamalı VBScript Zinciri Yayıyor

Siber güvenlik araştırmacıları, ConnectWise ScreenConnect altyapısını kötüye kullanan ve yeni bağlanan sistemlere kötü amaçlı VBScript dosyaları bulaştıran solucan benzeri bir siber saldırının detaylarını paylaştı. Saldırganlar, teknik destek dolandırıcılığı ve oltalama gibi yöntemlerle dört aşamalı bir zararlı yazılım zincirini tetikliyor.

22 görüntülenme
Bulut Güvenliği Kontrol Listeniz Sandığınız Kadar İşe Yaramıyor
⭐ 82

Bulut Güvenliği Kontrol Listeniz Sandığınız Kadar İşe Yaramıyor

Intruder’ın 2026 Bulut Güvenliği Endeksi, AWS, Azure ve Google Cloud’daki 3 bin kuruluşun yapılandırma hatalarını karşılaştırdı. Risk profilleri sağlayıcıya göre büyük farklılık gösteriyor; zayıf kimlik yönetimi ve eksik kayıt tutma neredeyse evrenselken açık servisler ve güvenlik duvarı hataları AWS’te çok daha yaygın. Kuruluş büyüdükçe bazı riskler azalıyor ama zayıf IAM kontrolleri büyük şirketlerde bile yaygın kalıyor.

21 görüntülenme
N-able, Beş Haftada Dördüncü N-central Yamasını Yayınladı: Kimlik Doğrulamasız Uzaktan Kod Çalıştırma Açığı
⭐ 85

N-able, Beş Haftada Dördüncü N-central Yamasını Yayınladı: Kimlik Doğrulamasız Uzaktan Kod Çalıştırma Açığı

N-able, N-central platformundaki kritik kimlik doğrulamasız uzaktan kod çalıştırma açığı için beş hafta içinde dördüncü acil durum yamasını yayınladı. Açığın aktif olarak istismar edilmesi üzerine CISA, zafiyeti KEV kataloğuna ekleyerek federal kurumlara 11 Eylül'e kadar yama zorunluluğu getirdi. Şirket, tüm yerel kurulumların vakit kaybetmeden güncellenmesi gerektiğini vurguladı.

27 görüntülenme
JSCeal Zararlı Yazılımı Çalınan Oturum Çerezleriyle Google Kimlik Doğrulamasını Aşıyor
⭐ 85

JSCeal Zararlı Yazılımı Çalınan Oturum Çerezleriyle Google Kimlik Doğrulamasını Aşıyor

Siber güvenlik araştırmacıları, kimlik bilgilerini çalma ve ağ trafiğini manipüle etme yeteneklerine sahip gelişmiş bir V8 JavaScript zararlı yazılımı olan JSCeal'in tüm detaylarını ortaya çıkardı. Kripto para yatırımcılarını hedefleyen bu zararlı, çalınan oturum çerezlerini kullanarak Google kimlik doğrulamasını aşabiliyor.

24 görüntülenme
Saldırganlar PaperCut Açıklarını Kullanarak Okul ve Üniversitelerin Kimlik Bilgilerini Çalıyor
⭐ 82

Saldırganlar PaperCut Açıklarını Kullanarak Okul ve Üniversitelerin Kimlik Bilgilerini Çalıyor

Siber saldırganlar, ABD ve Avrupa'daki eğitim kurumlarını hedef alarak PaperCut yazılımındaki yeni açıkları istismar ediyor. Arctic Wolf'un tespitlerine göre, kimlik doğrulama atlatma ve uzaktan kod çalıştırma açıklarını kullanan hackerlar, okullardan üniversitelere kadar birçok kurumda hassas verileri ve kimlik bilgilerini çalıyor.

32 görüntülenme
Yapay Zeka Uyarı Mektubunun Tamamen Gözden Kaçırdığı Nokta
⭐ 70

Yapay Zeka Uyarı Mektubunun Tamamen Gözden Kaçırdığı Nokta

SANS Institute İcra Kurulu Başkanı James Lyne, 3 Eylül 2026 tarihli yazısında yapay zeka uyarı mektuplarını eleştiriyor. Lyne, mektupların zaman penceresi konusunda haklı olsa da, riskleri yaratacak kişileri ve bu pencereyi kapatacak sorumluları belirtmediğini vurguluyor.

20 görüntülenme