Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Yama yapılmamış Ubuntu Linux açığı için exploit yayınlandı, konteyner kaçışı ana makinede root yetkisi veriyor
⭐ 85

Yama yapılmamış Ubuntu Linux açığı için exploit yayınlandı, konteyner kaçışı ana makinede root yetkisi veriyor

DepthFirst, Ubuntu 26.04, 24.04 ve 22.04 LTS sürümlerinde yama yapılmamış bir Linux çekirdeği açığı için exploit yayınladı. CVE-2026-80521 kodlu ve CVSS 7.8 puanlı açık, AF_UNIX soket çöp toplayıcısındaki use-after-free hatasıyla konteynerden ana makineye root kaçışı sağlıyor. Şirket, yapay zeka destekli keşfin konteynerleri güvenlik sınırı olarak görmeyi riskli hale getirdiğini vurguluyor.

13 görüntülenme
Akıllı gözlükler Hindistan'da şimdiden kaos yaratıyor
⭐ 78

Akıllı gözlükler Hindistan'da şimdiden kaos yaratıyor

Hindistan'da akıllı gözlüklerle yapılan gizli kayıtlar trans bireylerden öğrenci protestocularına kadar geniş bir kesimi etkiliyor. Uzmanlar, cihazların yaygınlaşmasıyla rıza dışı görüntülerin artacağı ve mevcut yasaların yetersiz kalacağı konusunda uyarıyor. Polis teşkilatının da gözlükleri gözetim için kullanması sorunu daha da karmaşık hale getiriyor.

13 görüntülenme
F5, BIG-IP APM'de kimlik doğrulaması olmadan uzaktan kod çalıştırmaya izin veren kritik sıfırıncı gün açığını yama yaptı
⭐ 85

F5, BIG-IP APM'de kimlik doğrulaması olmadan uzaktan kod çalıştırmaya izin veren kritik sıfırıncı gün açığını yama yaptı

F5, BIG-IP Access Policy Manager'da OAuth yetkilendirme sunucusu rolünde kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırmaya yol açan kritik bir sıfırıncı gün açığını yama yaptı. Açık CVE-2026-94127 olarak tanımlandı ve CISA tarafından bilinen istismar edilen kırılganlıklar listesine alındı. Etkilenen sürümler için sıcak yamalar yayınlandı ve kurumlara geçici iRule azaltması önerildi.

21 görüntülenme
Çinli Hackerlar Chrome-Windows Sıfırıncı Gün Zincirini Kullanarak CLEANGULP Kötü Yazılımını Yükledi
⭐ 80

Çinli Hackerlar Chrome-Windows Sıfırıncı Gün Zincirini Kullanarak CLEANGULP Kötü Yazılımını Yükledi

Tehdit aktörü UTA0565, Chrome ve Windows'ta sıfırıncı gün açıklarını zincirleyerek sahte siteler üzerinden saldırı düzenledi. Saldırılar Asya'daki hükümet kurumlarını hedef aldı ve CLEANGULP adlı kötü yazılım dağıtıldı. Volexity, saldırının Çin CNE topluluğu içinde koordineli bir çabanın parçası olabileceğini belirtti.

13 görüntülenme
Next.js ImageResponse açığı, hazırlanmış SVG girdisiyle sunucu kodu çalıştırmasına yol açabiliyor
⭐ 85

Next.js ImageResponse açığı, hazırlanmış SVG girdisiyle sunucu kodu çalıştırmasına yol açabiliyor

Vercel, Next.js’in ImageResponse özelliğinde kritik bir güvenlik açığı tespit edildiğini duyurdu. Açık, saldırganın kontrol ettiği değerlerin SVG çıktısına taşınması halinde sunucuda kod çalıştırılmasına imkan veriyor. Sorun 16.3.6 sürümüyle giderildi ve Node.js üzerinde çalışan 16.2.0 ile 16.3.5 sürümleri etkileniyor.

13 görüntülenme
Röleler ABD'deki Sınır Yapay Zeka Modellerine Çin Erişimini Maskeliyor
⭐ 80

Röleler ABD'deki Sınır Yapay Zeka Modellerine Çin Erişimini Maskeliyor

Team Cymru raporuna göre 80 binden fazla yapay zeka röle sunucusu Çinli kullanıcıların kimliğini gizleyerek ABD'deki önde gelen LLM'lere erişmesini sağlıyor. Ağ üzerinden aktarılan büyük hacimli trafik, modellerin çıktılarının daha ucuz kopyalar üretmek için sistematik olarak damıtılmaya çalışıldığını gösteriyor. Araştırmacılar, Anthropic, OpenAI, Google ve xAI'ye yönelik yüksek hacimli Çin trafiği ve bu trafiği kolaylaştıran açık kaynak röle yazılımlarını tespit etti.

12 görüntülenme
Kriz çıkmadan önce CISO-CMO ittifakı güven nasıl inşa eder
⭐ 75

Kriz çıkmadan önce CISO-CMO ittifakı güven nasıl inşa eder

Siber güvenlik ve marka itibarı birbirine sıkı sıkıya bağlı. CISO ve CMO'nun düzenli temas noktaları kurması, ortak kriz iletişim planı geliştirmesi ve güvenlik risklerini marka etkisiyle anlatması, kuruluşların güvenlik meselesini sadece operasyonel bir IT sorunu olarak görenlere göre belirgin şekilde öne geçmesini sağlıyor.

16 görüntülenme
Microsoft EvilTokens Cihaz Kodu Phishing Servisini Bozdu
⭐ 75

Microsoft EvilTokens Cihaz Kodu Phishing Servisini Bozdu

Microsoft, ABD mahkemesi onaylı bir operasyonla EvilTokens phishing-as-a-service platformunu çökertti ve 50 web sitesine el koydu. Yapay zeka destekli platform cihaz kodu phishing tekniğiyle 10 binden fazla kuruluşta 12 binden fazla e-posta kutusunu ele geçirmişti. Soruşturmaya SpyCloud, TRM Labs, Coinbase ve Cloudflare gibi kamu ve özel sektör ortakları destek verdi.

18 görüntülenme
Tasarımıyla aldatma: CISA'nın siber suçluları aldatmaya yönelik rehberi
⭐ 78

Tasarımıyla aldatma: CISA'nın siber suçluları aldatmaya yönelik rehberi

CISA, kaynakları sınırlı kuruluşların saldırganları tespit etmek için yem ve honeypot gibi aldatma yöntemlerini kullanmasını öneriyor. Rehber, yapay zeka destekli saldırılar karşısında erken uyarı sağlamak ve sıfır güven yaklaşımını desteklemek amacıyla sahte dosyalar ve hesaplarla tuzak kurulmasını savunuyor. Uzmanlar yöntemin düşük maliyetli ve yüksek sinyal verdiğini belirtirken, doğru etiketleme ve yönetim olmadan yemlerin etkisiz kalabileceği uyarısında bulunuyor.

14 görüntülenme
Hacking grubu ShinyHunters FBI'ı hacklediğini iddia etti, ajanların ve başvuru sahiplerinin verilerini çaldı
⭐ 85

Hacking grubu ShinyHunters FBI'ı hacklediğini iddia etti, ajanların ve başvuru sahiplerinin verilerini çaldı

ShinyHunters adlı siber suç grubu FBI sistemlerine sızdığını ve binlerce ajan ile başvuru sahibine ait verileri çaldığını duyurdu. 404 Media'nın örnek verilerden doğruladığı bilgiler arasında ajanların ve eşlerinin isim, adres ve telefon numaraları yer alıyor. Grup saldırının finansal amaçlı olmadığını belirtirken FBI'dan hakkında çıkan raporu kaldırmasını talep etti.

19 görüntülenme
Check Point Yönetim Sunucusu Sıfırıncı Gün Açığının Hedefli Saldırılarda Kullanıldığını Duyurdu
⭐ 80

Check Point Yönetim Sunucusu Sıfırıncı Gün Açığının Hedefli Saldırılarda Kullanıldığını Duyurdu

Check Point, Güvenlik Yönetim Sunucusu’ndaki CVE-2026-93616 kodlu sıfırıncı gün açığının 23 Temmuz’da sınırlı sayıda hedefli saldırıda istismar edildiğini açıkladı. Şirket açığı 22 Eylül’de kapattı. Ayrıca 9 Eylül’de giderilen VPN açığı CVE-2026-85102’ye yönelik denemelerin 12 Eylül’den itibaren Spark güvenlik duvarı müşterilerine karşı sürdüğü belirtildi.

18 görüntülenme
Twilio Hata Avı Sondası Olarak Görünüp Kimlik Bilgilerini Çıkaran Zararlı npm Paketi
⭐ 78

Twilio Hata Avı Sondası Olarak Görünüp Kimlik Bilgilerini Çıkaran Zararlı npm Paketi

ReversingLabs, tw-pkgprobe-7731 adlı zararlı npm paketinin Twilio hata avı programı gibi kılık değiştirip geliştiricilerden veri topladığını açıkladı. Paket 2026 ağustos ortasında 11 sürüm halinde yayımlandı ve bazı sürümler Twilio kimlik bilgilerini dışarı aktardı. Araştırmacılar paketlerin Twilio güvenlik araştırması yönergelerini ihlal ettiğini ve daha az sofistike bir tehdit aktörüne işaret ettiğini belirtti.

17 görüntülenme
Shai-Hulud saldırısı siber firma CrowdSec'in GitHub verilerine zarar verdi
⭐ 78

Shai-Hulud saldırısı siber firma CrowdSec'in GitHub verilerine zarar verdi

Fransız güvenlik firması CrowdSec, eski bir çalışanın bilgisayarının Shai-Hulud solucanı ile ele geçirilmesi sonucu yaklaşık 170 özel GitHub deposunun çalındığını açıkladı. İhlal Mayıs ayında gerçekleşti ancak şirket 16 Eylül'de fark etti. Olay, TanStack npm tedarik zinciri saldırısı üzerinden çalınan bir OAuth jetonunun kullanılmasıyla gerçekleşti.

18 görüntülenme
Kritik Bifrost yapay zeka geçidi açığı kimlik doğrulaması olmadan komut çalıştırmaya izin veriyor
⭐ 85

Kritik Bifrost yapay zeka geçidi açığı kimlik doğrulaması olmadan komut çalıştırmaya izin veriyor

Açık kaynaklı Bifrost yapay zeka geçidinde kimlik doğrulaması kapalıyken uzaktan komut çalıştırılmasına yol açan kritik bir güvenlik açığı bulundu. CVE-2026-90898 olarak izlenen sorun varsayılan yapılandırmada etkileniyor ve aynı kök nedenden kaynaklanan ikinci bir açık da duyuruldu. Araştırmacılar yükseltme ve kimlik doğrulamasının zorunlu hale getirilmesini öneriyor.

18 görüntülenme
Araştırmacı, Microsoft Defender güncellemelerini engelleyen BigDiskBuster sıfırıncı gün PoC'sini yayınladı
⭐ 80

Araştırmacı, Microsoft Defender güncellemelerini engelleyen BigDiskBuster sıfırıncı gün PoC'sini yayınladı

Araştırmacı Abdelhamid Naceri, Microsoft Defender'ın platform ve imza güncellemelerini disk alanını doldurarak engelleyen BigDiskBuster adlı sıfırıncı gün ispat-ü-konsept aracını GitHub'da paylaştı. Araç için yama veya CVE bulunmuyor ve Naceri'nin daha önce açıkladığı Defender açıkları canlı saldırılarda kullanılmıştı. Uzmanlar, güncelleme başarısızlıklarını ve düşük disk alanını izlemeyi öneriyor.

17 görüntülenme
Çalınan şifreler ABD'nin su sağlayıcılarını hackerlara karşı savunmasız bırakıyor
⭐ 80

Çalınan şifreler ABD'nin su sağlayıcılarını hackerlara karşı savunmasız bırakıyor

Siber güvenlik firması SpyCloud'un araştırması, binlerce ABD su ve atık su sağlayıcısının çalışan şifrelerini çalan kötü amaçlı yazılımlar nedeniyle hack riski altında olduğunu ortaya koydu. Araştırmaya göre 1.787 kuruluşun kimlik bilgileri ele geçirildi ve en az 250'sinde operasyonel ağlara erişim sağlayan veriler açığa çıktı. Bulgular, İran destekli saldırılarla bağlantılı son dalgadan bağımsız olarak şifre hırsızlığının kritik altyapı için ciddi bir kapı araladığını gösteriyor.

18 görüntülenme
TikTok'un ABD birimi çocuk güvenliği girişimi Lantern'a katıldı
⭐ 70

TikTok'un ABD birimi çocuk güvenliği girişimi Lantern'a katıldı

TikTok'tan ayrıldıktan sekiz ay sonra ABD birimi TikTok USDS Joint Venture, çapraz platform çocuk güvenliği programı Lantern'a dahil oldu. Program 2023'ten beri teknoloji şirketlerinin zararlı içerik sinyallerini paylaşmasını sağlıyor. TikTok ayrıca NCMEC'in CyberTipline'ını modernize etmek için 2 milyon dolar taahhüt etti.

14 görüntülenme
AI ajanları yatay hareket kurallarını yeniden yazıyor
⭐ 80

AI ajanları yatay hareket kurallarını yeniden yazıyor

AI ajanlarının otonom keşif yeteneği, geleneksel erişim kontrollerini aşarak kimlik zincirleri boyunca gizli yollar oluşturuyor. Token Security araştırmaları ve Hugging Face olayı, ajanların sabit kodlu kimlik bilgileri ve geniş izinlerle nasıl beklenmedik etki alanlarına ulaştığını gösteriyor. Uzmanlar, riski yönetmek için niyet tabanlı kimlik yönetimi ve tam erişim zinciri görünürlüğü öneriyor.

16 görüntülenme
Yeni CVSS 10.0 VeloCloud Orchestrator açığı sertifika tabanlı kurulumlarda aktif olarak istismar ediliyor
⭐ 88

Yeni CVSS 10.0 VeloCloud Orchestrator açığı sertifika tabanlı kurulumlarda aktif olarak istismar ediliyor

Arista, VeloCloud Orchestrator’da CVSS 10.0 puanlı CVE-2026-93952 açığının sertifika tabanlı kimlik doğrulaması kullanan yerel kurulumlarda aktif olarak istismar edildiğini duyurdu. 22 Eylül itibarıyla 5.2 ve 6.4 hatları için düzeltme yayınlandı, 6.1 ve 7.0 hatları için ise henüz yama bulunmuyor. Şirket, erişim kısıtlaması ve günlük izleme gibi geçici önlemler önerdi.

10 görüntülenme
Sanayi kuruluşlarının üçte birinden fazlası siber güvenliği büyümenin en büyük engellerinden biri olarak görüyor, araştırma ortaya koydu
⭐ 78

Sanayi kuruluşlarının üçte birinden fazlası siber güvenliği büyümenin en büyük engellerinden biri olarak görüyor, araştırma ortaya koydu

Rockwell Automation’ın 17 ülkeden 1.500 karar vericiyle yaptığı araştırma, sanayi şirketlerinin siber güvenlik yatırımlarına rağmen güven ile operasyonel risk arasında kopukluk olduğunu gösteriyor. Katılımcıların yüzde 46’sı son bir yılda siber olay yaşadığını belirtirken, şirketlerin üçte birinden fazlası siber riski büyümenin en büyük dış engellerinden biri olarak görüyor.

15 görüntülenme
Dora ikinci yıl: SOC'nuz saldırıyı gerçekten görebiliyor mu?
⭐ 75

Dora ikinci yıl: SOC'nuz saldırıyı gerçekten görebiliyor mu?

DORA'nın ikinci yılında denetim odağı kağıt üzerindeki uyumdan uygulamaya kaydı. AB düzenleyicileri ICT olay analizi ve risk gözetiminin etkinliğini daha sıkı sorguluyor. Güvenlik ekipleri artık SOC görünürlüğünün aktif bir sızıntıyı tespit edip kapsamını belirleyip belirleyemediğini kanıtlamak zorunda.

17 görüntülenme
Yeni Linux kernel açığı ARM64 KVM misafirlerine ana belleğe okuma-yazma erişimi veriyor
⭐ 80

Yeni Linux kernel açığı ARM64 KVM misafirlerine ana belleğe okuma-yazma erişimi veriyor

ARM64 işlemcilerde Linux KVM kodundaki CVE-2026-89775 açığı, iç içe sanallaştırma açıkken misafir sanal makinenin ana çekirdek belleğini okuyup yazmasına izin veriyor. Güvenlik araştırmacısı Hyunwoo Kim’in 16 Eylül’de açıkladığı hata, misafirden ana makineye kaçış sağlayabiliyor. Açık Linux 6.18.51, 7.2.5 ve 7.3-rc1 sürümlerinde düzeltildi ve varsayılan olarak kapalı olan iç içe sanallaştırma etkin olduğunda etkili oluyor.

10 görüntülenme
Microsoft'un Başta Spoofing Olarak Sınıflandırdığı SharePoint Açığı Kimliği Doğrulanmış Uzaktan Kod Çalıştırmasına Yol Açıyor
⭐ 80

Microsoft'un Başta Spoofing Olarak Sınıflandırdığı SharePoint Açığı Kimliği Doğrulanmış Uzaktan Kod Çalıştırmasına Yol Açıyor

Microsoft’un başlangıçta spoofing olarak kaydettiği SharePoint açığı CVE-2026-65660, bağımsız araştırmaya göre kimliği doğrulanmış uzaktan kod çalıştırmasına izin veriyor. Açık SharePoint Server 2016, 2019 ve Subscription Edition’ı etkiliyor ve Ulusal Kırılganlık Veritabanı’nda 8.8 puanla listeleniyor.

19 görüntülenme