Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Sahte Apple Destek AI Aramaları, Çalıntı Cihaz Sahiplerinden Parolalarını ve 2FA Kodlarını İstiyor
⭐ 80

Sahte Apple Destek AI Aramaları, Çalıntı Cihaz Sahiplerinden Parolalarını ve 2FA Kodlarını İstiyor

Cybersecurity araştırmacıları, çalıntı cihazlardan Apple'ın Activation Lock'unu kaldırmak için tasarlanmış bir phishing-as-a-service (PhaaS) platformunu ifşa etti. AnonyMousKIT olarak bilinen bu platform, Apple Destek ekibi olarak gizlenerek cihaz sahiplerinden parolalarını ve 2FA kodlarını isteyen AI sesli ajanlar kiralamaktadır.

34 görüntülenme
Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Bırakıyor
⭐ 80

Kritik Gitea RCE Aktif Olarak İstismar Ediliyor, Saldırı Miner Benzeri Payload Bırakıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), recently patched kritik bir güvenlik açığının aktif olarak istismar edildiğini uyarıyor. Gitea'da bulunan bu açıklık, uzaktan kod yürütülmesine (RCE) izin veriyor ve bir saldırganın, bir depoya normal yazma erişimiyle, Gitea OS kullanıcısı olarak keyfi shell komutlarını çalıştırmasına olanak tanıyor.

29 görüntülenme
Marimo Notebook'taki Kritik Güvenlik Açığı, Düzenleme Modunda Hücreler Çalışmadan Önce MCP Komutlarının Çalıştırılmasına Neden Oluyordu
⭐ 75

Marimo Notebook'taki Kritik Güvenlik Açığı, Düzenleme Modunda Hücreler Çalışmadan Önce MCP Komutlarının Çalıştırılmasına Neden Oluyordu

Marimo, notebook yazılımında bulunan ve saldırganların düzenleme modunda hücreler çalışmadan önce kötü amaçlı MCP komutları çalıştırmasına olanak tanıyan yüksek şiddetli bir güvenlik açığını giderdi. CVE-2026-75149 olarak numaralandırılan zafiyet, 0.23.15 öncesi sürümleri etkiliyor.

22 görüntülenme
Siber Dolandırıcılığı Önleme Konusunda Yeni Bir Adım
⭐ 70

Siber Dolandırıcılığı Önleme Konusunda Yeni Bir Adım

Rupert Young, siber dolandırıcılığı önleme konusunda uzmanlaşmış bir şirketin ürün müdürüdür. Şirketin IP-adres konumu verisi ve dolandırıcılık önleme araçları, birçok şirketin güvenliğini sağlamasına yardımcı olmaktadır.

27 görüntülenme
Frontier AI: Zafiyet Yönetiminde Köklü Devrim
⭐ 80

Frontier AI: Zafiyet Yönetiminde Köklü Devrim

Anthropic'in Mythos modeli gibi Frontier AI modelleri, zafiyet yönetimi alanında köklü bir devrim başlatıyor. Geleneksel puanlama sistemleri yetersiz kalırken, kuruluşların güvenlik programlarını makine hızındaki yeni tehditlere karşı acilen güncellemesi gerekiyor.

26 görüntülenme
E4del ve PINHOLE RAT'lar, Zararlı Yazılım Komutlarını İletmek İçin FTP Banner'larını Kullanıyor
⭐ 82

E4del ve PINHOLE RAT'lar, Zararlı Yazılım Komutlarını İletmek İçin FTP Banner'larını Kullanıyor

Siber güvenlik araştırmacıları, FTP banner'larını gizli bir iletişim kanalı olarak kullanarak E4del ve PINHOLE adlı iki yeni uzaktan erişim truva atını dağıtan yeni bir siber saldırı dalgası tespit etti. SOCRadar'ın teknik raporuna göre, bu sıra dışı yöntemle zararlı yazılımlar komutlarını doğrudan FTP sunucularının karşılama mesajlarından alıyor.

34 görüntülenme
24 npm Paketi, Sahte Cloudflare CAPTCHA Sayfaları Yayınlamak İçin unpkg Altyapısını Kullanıyor
⭐ 85

24 npm Paketi, Sahte Cloudflare CAPTCHA Sayfaları Yayınlamak İçin unpkg Altyapısını Kullanıyor

Siber güvenlik araştırmacıları, 24 npm paketini ücretsiz oltalama altyapısı olarak kullanarak kullanıcıları ClickFix tarzı sahte CAPTCHA sayfalarına yönlendiren yeni bir saldırı kampanyası tespit etti. Saldırganlar, npm kayıt defterini ve unpkg gibi yansıma hizmetlerini zararlı yazılımlarını barındırmak için güvenli bir depo olarak kullanıyor.

34 görüntülenme
Apple, Gizli E-Posta Özellığini Öldüren Değişiklikten Vazgeçti
⭐ 70

Apple, Gizli E-Posta Özellığini Öldüren Değişiklikten Vazgeçti

Apple, kullanıcıların gizli e-posta adreslerini daha az etkili hale getireceğini söylediği bir değişiklikten vazgeçti. Şirket, Hide My Email özelliğini daha önce @private.icloud.com alan adına taşımaya karar vermişti. Ancak kullanıcıların eleştirileri üzerine bu kararı değiştirdi.

27 görüntülenme
Weedhack Zararlı Yazılımı Sahte Minecraft İstemcileri ve SEO Zehirlemesiyle Yayılıyor
⭐ 78

Weedhack Zararlı Yazılımı Sahte Minecraft İstemcileri ve SEO Zehirlemesiyle Yayılıyor

Siber güvenlik araştırmacıları Weedhack zararlı yazılımının sahte Minecraft istemcileri ve SEO zehirlemesiyle hâlâ yayıldığını tespit etti. McAfee Labs 6.300'den fazla kötü amaçlı erişim girişimi engellediğini açıkladı. Saldırganlar Discord, MediaFire ve GitHub gibi tanıdık platformları da kullanarak kullanıcıları sahte sitelere yönlendiriyor.

33 görüntülenme
Zafiyet Açığı: Keşif Nedeniyle Onarım Geride Kalıyor
⭐ 80

Zafiyet Açığı: Keşif Nedeniyle Onarım Geride Kalıyor

Siber güvenlik topluluğu, keşif ve onarım arasındaki açığı kapatmak için tüm elçabuklarını kullanıyor. Yapay zeka, daha fazla zafiyeti keşfediyor ve düzenleyici ortam sıkılaşıyor.

26 görüntülenme
Alabama, OpenAI'nin Hugging Face Hacking İncidentini Soruşturuyor
⭐ 70

Alabama, OpenAI'nin Hugging Face Hacking İncidentini Soruşturuyor

Alabama Başsavcısı, OpenAI'nin Hugging Face hacking incidentini soruşturuyor. Şirketin ürünlerinin güvenliğini sağlamadaki eksikliği devletin tüketici koruma yasalarını ihlal ediyor. OpenAI, internal-only research prototype'unu güçlendireceğini ve bir teknik rapor yayınlayacağını duyurdu.

37 görüntülenme
WordlistLoader ve SynkLoader: Yeni Malware Aileleri
⭐ 80

WordlistLoader ve SynkLoader: Yeni Malware Aileleri

Cybersecurity araştırmacıları, WordlistLoader ve SynkLoader adlı iki yeni malware ailesini keşfettiler. Bu malwareler, Windows şifrelerini çalmak için ClearFake ve Teams phishing gibi teknikleri kullanıyor. Araştırmacılar, cybersecurity topluluğunun dikkatli olması gerektiğini vurguluyorlar.

32 görüntülenme
Operation QUICSILVER: Myanmar Hükümeti ve IT Sektörüne Yönelik QUICAgent Arka Kapısı
⭐ 85

Operation QUICSILVER: Myanmar Hükümeti ve IT Sektörüne Yönelik QUICAgent Arka Kapısı

Cybersecurity araştırmacıları, Myanmar'ı hedef alan bir siber casusluk kampanyası keşfetti. Kampanya, mezuniyet töreni daveti lüksleriyle QUICAgent adında bir Go arka kapısı dağıtmaktadır. Operation QUICSILVER olarak adlandırılan kampanya, hükümet ve bilgi teknolojisi sektörlerini hedef almakta ve Çin bağlantılı bir tehdit aktörünün işi olarak değerlendirilmektedir.

31 görüntülenme
Üretebildiğinizden Fazla Yapay Zeka Kodunu mu Dağıtıyorsunuz? İyileştirme Borcunu Nasıl Kontrol Edeceğinizi Öğrenin
⭐ 78

Üretebildiğinizden Fazla Yapay Zeka Kodunu mu Dağıtıyorsunuz? İyileştirme Borcunu Nasıl Kontrol Edeceğinizi Öğrenin

Yapay zeka destekli kodlama araçları geliştirme süreçlerini hızlandırırken, güvenlik ekiplerinin başa çıkamayacağı bir hızla sisteme yeni açık kaynak bağımlılıkları sokuyor. ActiveState'in 300 kurumsal liderle yaptığı araştırmaya dayanan web semineri, biriken bu iyileştirme borcunun güvenlik açıklarını ve ticari riskleri nasıl artırdığını ve şirketlerin bu durumu nasıl yönetebileceğini inceliyor.

26 görüntülenme