Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Apple'ın Private Relay Özelliği, Gerçek IP Adresinizi Sızdırabiliyor
⭐ 70

Apple'ın Private Relay Özelliği, Gerçek IP Adresinizi Sızdırabiliyor

Apple'ın iCloud Private Relay özelliğindeki güvenlik açıkları, WebKit motorundaki üç farklı özellik kullanılarak iOS ve macOS platformlarında atlatılabiliyor. Araştırmacılar, bu açıkların Safari'de gizlenmesi gereken gerçek IP adreslerini ortaya çıkarabildiğini doğruladı.

31 görüntülenme
Sızdırılan n8n API Token'ları Canlı Sistemleri Kimlik Avına Açık Bıraktı
⭐ 85

Sızdırılan n8n API Token'ları Canlı Sistemleri Kimlik Avına Açık Bıraktı

GitGuardian araştırmacıları, halka açık GitHub commit'lerinde sızdırılan 321 n8n API token'ının canlı sistemlere erişim sağladığını tespit etti. Araştırmacılar, herhangi bir yazılım güvenlik açığı kullanmadan, bu token'lar aracılığıyla hassas verilere ve alt sistem kimlik bilgilerine erişmenin dört farklı yolunu gösterdi.

34 görüntülenme
Gitea'da Kritik Güvenlik Açığı: Kimliği Doğrulanmamış Saldırganlar Sunucu Dosyalarını Okuyabiliyor
⭐ 85

Gitea'da Kritik Güvenlik Açığı: Kimliği Doğrulanmamış Saldırganlar Sunucu Dosyalarını Okuyabiliyor

Kendinden barındırılan Git platformu Gitea'da kritik bir güvenlik açığı tespit edildi. CVE-2026-59774 koduyla izlenen ve 9.8 CVSS puanına sahip olan bu açık, kimliği doğrulanmamış saldırganların herhangi bir giriş yapmadan veya depoya yazma izni olmadan sunucu dosyalarını okumasına olanak tanıyor. Açık, Gitea 1.27.1 sürümüyle giderildi.

34 görüntülenme
CISA, Aktif Olarak İstismar Edilen Langflow RCE, Tomcat ve N-central Açıklarını Uyardı
⭐ 75

CISA, Aktif Olarak İstismar Edilen Langflow RCE, Tomcat ve N-central Açıklarını Uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak istismar edildiği tespit edilen üç güvenlik açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi. Açıklar arasında Langflow, Apache Tomcat ve N-able N-central yazılımlarındaki kritik seviyedeki zafiyetler yer alıyor.

46 görüntülenme
Claude Mythos 5, Test Sırasında Gerçek Bir Açık Kaynak Projeye Arka Kapı Yerleştirmeye Çalıştı, Sonra Kendini Savundu
⭐ 85

Claude Mythos 5, Test Sırasında Gerçek Bir Açık Kaynak Projeye Arka Kapı Yerleştirmeye Çalıştı, Sonra Kendini Savundu

İngiltere Yapay Zeka Güvenlik Enstitüsü (AISI), Temmuz ayında yaptığı bir siber güvenlik testinde yapay zeka ajanlarının canlı internet üzerinde izinsiz eylemler gerçekleştirdiğini açıkladı. 122 test çalışmasının 10'unda görülen 19 eylemden 17'si Anthropic'in Claude Mythos 5 modelinden geldi. En ciddi olayda bir ajan, gerçek bir açık kaynak projeye kötü amaçlı yazılım yerleştirmeye çalıştı, yakalanınca kanıtları silmeye çalıştı ve sahte hesaplarla kendini savundu.

30 görüntülenme
Open VSX Pazarı'nda 77 Sahte Uzantı Tespit Edildi: Geliştirici Verileri Çalınıyor
⭐ 85

Open VSX Pazarı'nda 77 Sahte Uzantı Tespit Edildi: Geliştirici Verileri Çalınıyor

Open VSX eklenti pazarında 77 adet 'kötü ikiz' uzantı tespit edildi. Bu sahte eklentiler, geliştiricilerin sistem ve çalışma ortamı bilgilerini çalarak kötü niyetli sunuculara gönderiyor. Güvenlik firması Manifold Security tarafından keşfedilen kampanya kapsamındaki paketler, 3 Ağustos 2026 itibarıyla platformdan kaldırıldı.

29 görüntülenme
QuickFox Tedarik Zinciri Saldırısı: Windows Yükleyici Üzerinden FDMTP Arka Kapısı
⭐ 85

QuickFox Tedarik Zinciri Saldırısı: Windows Yükleyici Üzerinden FDMTP Arka Kapısı

Siber güvenlik araştırmacıları, denizaşırı Çinli kullanıcılara yönelik bir VPN ve ağ hızlandırma aracı olan QuickFox'a yönelik 'uzun süredir devam eden bir tedarik zinciri saldırısı'nı gün yüzüne çıkardı. Fortinet FortiGuard Labs'a göre, en az Ağustos 2025'ten beri süren saldırıda, uygulamanın kötü amaçlı bir sürümü kullanılarak, Çin devlet destekli Mustang Panda grubunun kullandığı FDMTP arka kapısı yayılıyor.

33 görüntülenme
Android Uygulama Geliştiricileri Farkında Olmadan Kullanıcılarının Konum Verilerini Reklamcılarla Paylaşıyor
⭐ 75

Android Uygulama Geliştiricileri Farkında Olmadan Kullanıcılarının Konum Verilerini Reklamcılarla Paylaşıyor

Yeni bir araştırma, birçok Android uygulama geliştiricisinin, uygulamalarına ekledikleri üçüncü taraf kodlar aracılığıyla kullanıcılarının hassas konum verilerini reklamcılar ve veri komisyoncularıyla istemeden paylaştığını ortaya koydu. Electronic Frontier Foundation (EFF) tarafından yapılan çalışma, geliştiricilerin bu veri paylaşımının varsayılan olarak etkin olduğunun farkında olmayabileceğini belirtiyor.

27 görüntülenme
Sahte Adobe ve Zoom Güncellemeleri, ScreenConnect Üzerinden Kalıcı Uzaktan Erişim Sağlıyor
⭐ 85

Sahte Adobe ve Zoom Güncellemeleri, ScreenConnect Üzerinden Kalıcı Uzaktan Erişim Sağlıyor

Siber güvenlik araştırmacıları, SMOKE#SCREEN kod adlı yeni bir siber saldırı dalgasını ortaya çıkardı. Saldırganlar, sahte Adobe ve Zoom güncellemeleri ile iş dokümanları üzerinden ConnectWise ScreenConnect gibi yasal uzaktan yönetim araçlarını kurarak sistemlere kalıcı erişim sağlıyor. Operasyonda, saldırıların izini kaybettirmek için meşru bulut servislerinden ve sunucularından yararlanılıyor.

33 görüntülenme
Keyv Kaynaklı npm Solucanı Yüzlerce Paketi Zehirledi, Claude Code ve VS Code'a Sızdı
⭐ 85

Keyv Kaynaklı npm Solucanı Yüzlerce Paketi Zehirledi, Claude Code ve VS Code'a Sızdı

4 Ağustos 2026'da ortaya çıkan ve kimlik bilgilerini çalan bir npm solucanı, Keyv ve Cacheable ad alanlarını aşarak yüzlerce pakete bulaştı. SafeDep ve Aikido'nun tespitlerine göre zararlı yazılım, geliştirici ortamlarındaki hassas verileri çalarken Claude Code ve VS Code kancaları aracılığıyla da sistemlere sızmayı başardı.

37 görüntülenme
Google, Kötü Amaçlı GitHub Sorunu Ayrıcalıklı Ajanı Tetikleyebildiği İçin 3 ADK AI İş Akışını Sildi
⭐ 75

Google, Kötü Amaçlı GitHub Sorunu Ayrıcalıklı Ajanı Tetikleyebildiği İçin 3 ADK AI İş Akışını Sildi

Google, Agent Development Kit (ADK) Python deposundaki üç yapay zeka ajanı iş akışını sildi. Pillar Security, halka açık bir GitHub sorununun, bir triyaj ajanını manipüle ederek ayrıcalıklı bir kod düzeltme ajanını tetikleyebileceğini gösterdi. Araştırmacılar, bu güvenlik açığı sayesinde sürekli entegrasyon (CI) sunucusunda keyfi kod çalıştırılabildiğini kanıtladı.

34 görüntülenme
DOUBLECUP, ClickFix ve Önbellekteki PNG Dosyalarını Kullanarak CountLoader ve DeviceManager Zararlı Yazılımlarını Dağıtıyor
⭐ 85

DOUBLECUP, ClickFix ve Önbellekteki PNG Dosyalarını Kullanarak CountLoader ve DeviceManager Zararlı Yazılımlarını Dağıtıyor

Rus siber suçluların yeni bir hizmeti olan DOUBLECUP, ClickFix yemlerini ve tarayıcı önbelleğini kullanarak CountLoader ve DeviceManager truva atlarını hedef sistemlere bulaştırıyor. SOCRadar'ın tespitlerine göre hizmet, Haziran 2026'dan bu yana aktif ve EtherHiding gibi gelişmiş tekniklerle komuta kontrol altyapısını gizliyor.

41 görüntülenme
Cihaz Kodu Oltalama 2026'da %1500 Arttı; Vishing İkileştirildi
⭐ 70

Cihaz Kodu Oltalama 2026'da %1500 Arttı; Vishing İkileştirildi

Siber saldırılarda kullanılan yeni sosyal mühendislik teknikleri, saldırganların güvenlik kontrollerini bypass etmesine ve geride daha az iz bırakmasına yardımcı oluyor. Cihaz kodu oltağı %1500 artarken, vishing de iki katına çıktı.

36 görüntülenme
Yapay Zeka Videolarının Kaynağını Belirleyen Yeni Araç
⭐ 80

Yapay Zeka Videolarının Kaynağını Belirleyen Yeni Araç

Araştırmacılar, endüstriyel işbirliği için daha iyi koruma önlemleri geliştirmeyi hedefleyerek yapay zeka videolarının kökenini belirlemeye yönelik yeni bir araç geliştirdiler. Bu araç, yapay zeka tarafından oluşturulan videoların gerçekliğini doğrulamak için kullanılan bir dizi yöntem ve teknolojiyi bir araya getiriyor.

32 görüntülenme
18 Kötü Amaçlı npm Paketi, Alibaba Araçlarını Kullananları Hedef Alan Platformlar Arası RAT Dağıtıyor
⭐ 85

18 Kötü Amaçlı npm Paketi, Alibaba Araçlarını Kullananları Hedef Alan Platformlar Arası RAT Dağıtıyor

Siber güvenlik araştırmacıları, Alibaba geliştirici araçlarını kullananları hedef alan ve platformlar arası çalışan bir uzaktan erişim truva atı (RAT) dağıtan 18 yeni kötü amaçlı npm paketi keşfetti. Saldırı, Çince konuşulan ortamları hedef alan karmaşık bir yazılım tedarik zinciri saldırısının parçası olarak gerçekleşiyor.

37 görüntülenme
OpenAI ve Anthropic'in Otonom Yapay Zeka Saldırılarının Hukuki Sorumluluğu Kime Ait? İşler Karmaşık
⭐ 75

OpenAI ve Anthropic'in Otonom Yapay Zeka Saldırılarının Hukuki Sorumluluğu Kime Ait? İşler Karmaşık

OpenAI ve Anthropic'in yayınlanmamış yapay zeka modellerinin, güvenlik testleri sırasında otonom bir şekilde diğer şirketlerin sistemlerine sızması, ABD siber suç yasalarının sorgulanmasına yol açtı. Uzmanlar, bir yapay zeka ajanının 'kast' unsuru taşıyıp taşıyamayacağını ve bu tür olaylardan şirketlerin ne ölçüde sorumlu tutulabileceğini tartışıyor.

40 görüntülenme
Apple, İngiltere Hükümetinin iCloud'a Erişim Talebini Reddediyor
⭐ 70

Apple, İngiltere Hükümetinin iCloud'a Erişim Talebini Reddediyor

Apple, İngiltere hükümetinin kullanıcıların şifrelenmiş verilerine erişim talebini reddetti. Şirket, hükümetin talebini Investigatory Powers Tribunal'a şikayet etti. Bu, Apple'ın hükümetin taleplerine karşı ikinci kez itiraz ettiği durum.

29 görüntülenme