Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

TuxBot v3 Evrimi: Yapay Zeka Destekli IoT Botnet Geliştirme İzleri
⭐ 70

TuxBot v3 Evrimi: Yapay Zeka Destekli IoT Botnet Geliştirme İzleri

Siber güvenlik araştırmacıları, TuxBot v3 Evolution adlı daha önce bilinmeyen bir IoT botnet çerçevesini ortaya çıkardı. Büyük dil modeli (LLM) yardımıyla geliştirilen bu botnet, 1.496 Telnet kimlik bilgisi ve 30'dan fazla IoT cihaz ailesini hedef alan açıklık kodları içeriyor. Ancak yapay zeka tarafından üretilen kodda güvenlik uyarısı unutulmuş ve birçok işlev düzgün çalışmıyor.

36 görüntülenme
Araştırmacı, Microsoft Patch Tuesday'den Saatler Sonra Yeni Windows Zero-Day PoC'si Yayınladı
⭐ 80

Araştırmacı, Microsoft Patch Tuesday'den Saatler Sonra Yeni Windows Zero-Day PoC'si Yayınladı

Güvenlik araştırmacısı Chaotic Eclipse, Windows'un tüm desteklenen masaüstü ve sunucu sürümlerinde çalışan LegacyHive adlı yeni bir proof-of-concept (PoC) istismar kodu yayınladı. Açık, Windows User Profile Service (ProfSvc) bileşenindeki bir ayrıcalık yükseltme zafiyetini hedefliyor ve Temmuz 2026 Patch Tuesday güncellemesini çalıştıran sistemlerde bile işlevsel.

26 görüntülenme
OkoBot Zararlı Yazılım Çerçevesi, Ledger ve Trezor Uygulamalarına Kurtarma İfadesi Oltalama Saldırısı Enjekte Ediyor
⭐ 70

OkoBot Zararlı Yazılım Çerçevesi, Ledger ve Trezor Uygulamalarına Kurtarma İfadesi Oltalama Saldırısı Enjekte Ediyor

Nisan 2025'ten bu yana Windows makinelerde aktif olan OkoBot adlı zararlı yazılım çerçevesi, donanım cüzdan kullanıcılarının kurtarma ifadelerini çalmak için özel bir modül kullanıyor. Kaspersky GReAT ekibinin raporuna göre, 25'ten fazla ülkede yüzlerce kurban tespit edildi ve en çok hedef alınan ülkeler arasında Brezilya, Vietnam, Kanada, Meksika ve Türkiye yer alıyor.

31 görüntülenme
SASE'in Yapay Zeka Kör Noktası: Paket Denetimi Artık Yeterli Değil
⭐ 75

SASE'in Yapay Zeka Kör Noktası: Paket Denetimi Artık Yeterli Değil

Kurumsal ağ güvenliğinde yıllardır kullanılan bulut proxy'leri üzerinden trafik yönlendirme yöntemi, yapay zeka araçlarının ve tarayıcı tabanlı iş akışlarının yaygınlaşmasıyla yetersiz kalıyor. TLS 1.3 ve HTTP/3 gibi modern protokoller, geleneksel SASE mimarisinin paket denetimini etkisiz hale getirirken, AI araçlarına giden verilerin içeriği görülemiyor. Uzmanlar, güvenlik politikalarının artık tarayıcı ve uç nokta seviyesine kaydırılması gerektiğini vurguluyor.

19 görüntülenme
Microsoft, Age of Empires II Oyunundaki Kritik Güvenlik Açığını Yamaladı
📰 65

Microsoft, Age of Empires II Oyunundaki Kritik Güvenlik Açığını Yamaladı

Microsoft, Salı günü ürünlerinde rekor sayıda güvenlik açığını yamaladı. Bunlar arasında, 25 yıllık klasik savaş stratejisi oyunu Age of Empires II'nin yeniden düzenlenmiş sürümünde bulunan ve hackerların özel olarak hazırlanmış bir oyun davetiyesi göndererek kurbanın bilgisayarını ele geçirmesine olanak tanıyan bir hata da yer alıyor.

40 görüntülenme
@asyncapi npm Paketleri Tehlikeye Atıldı: Miasma Botnet Yükleyicisi Yayılıyor
⭐ 85

@asyncapi npm Paketleri Tehlikeye Atıldı: Miasma Botnet Yükleyicisi Yayılıyor

OX Security, SafeDep, Socket ve StepSecurity güvenlik şirketlerinin ortak araştırmasına göre, @asyncapi ad alanındaki dört npm paketi tehlikeye atıldı ve bu paketler üzerinden çok aşamalı bir botnet yükleyicisi dağıtıldığı tespit edildi. Saldırganların, geçerli kaynak doğrulamalarına rağmen GitHub Actions'ı kötüye kullanarak paketlere gizli JavaScript implantları yerleştirdiği belirtiliyor.

33 görüntülenme
SonicWall SMA 1000'de İki Zero-Day Açığı Aktif Olarak İstismar Ediliyor, Biri Yönetici Komutlarına İzin Verebilir
⭐ 85

SonicWall SMA 1000'de İki Zero-Day Açığı Aktif Olarak İstismar Ediliyor, Biri Yönetici Komutlarına İzin Verebilir

SonicWall, SMA 1000 serisi güvenlik cihazlarında iki zero-day güvenlik açığının aktif olarak istismar edildiğini duyurdu. Açıklardan biri 10.0 CVSS puanıyla kritik seviyede ve kimliği doğrulanmamış saldırganların sunucu taraflı istek sahteciliği (SSRF) yapmasına olanak tanırken, diğeri kimliği doğrulanmış saldırganların belirli koşullar altında yönetici komutları çalıştırmasına izin veriyor.

35 görüntülenme
Saldırganlar OAuth İstemci Kimliği Sahtekarlığıyla Çalıntı Microsoft Entra Şifrelerini Test Ediyor
⭐ 70

Saldırganlar OAuth İstemci Kimliği Sahtekarlığıyla Çalıntı Microsoft Entra Şifrelerini Test Ediyor

Proofpoint araştırmacıları, OAuth istemci kimliği sahtekarlığı (client ID spoofing) yöntemiyle çalıntı Microsoft Entra ID kimlik bilgilerinin başarılı giriş kaydı oluşturmadan test edilebildiğini ortaya çıkardı. UNK_CustomCloak kod adlı tehdit grubu bu yöntemi kullanarak 4.000'den fazla kiracıyı hedef alıyor. Teknik, Entra ID'nin farklı istemci kimliklerine verdiği farklı hata mesajlarından yararlanıyor.

31 görüntülenme
Pentera, AI Güvenlik İş Akışlarını Doğrulama Motoruna Dönüştürüyor
⭐ 75

Pentera, AI Güvenlik İş Akışlarını Doğrulama Motoruna Dönüştürüyor

Pentera'nın yeni MCP Sunucusu, yapay zeka asistanlarına doğrulanmış saldırı yollarına erişim sağlayarak ekiplerin sömürülebilir riskleri önceliklendirmesine ve düzeltmeleri doğrulamasına yardımcı oluyor. Platform, üretim ortamlarında gerçek dünya saldırı tekniklerini güvenli bir şekilde simüle ederek hangi açıkların gerçekten kullanılabileceğine dair kanıt üretiyor.

23 görüntülenme
Microsoft Rekor Kırdı: 570 Güvenlik Açığını Tek Seferde Yamaladı
⭐ 75

Microsoft Rekor Kırdı: 570 Güvenlik Açığını Tek Seferde Yamaladı

Microsoft, Temmuz 2026 Patch Tuesday güncellemesinde rekor sayıda 622 güvenlik açığını kapattı. Şirket, bu artışın yapay zeka destekli güvenlik taramaları sayesinde olduğunu belirtirken, iki sıfırıncı gün açığının (SharePoint ve AD FS) halihazırda saldırganlar tarafından kullanıldığı uyarısında bulundu. Ayrıca Kerberos RC4 değişikliği nedeniyle bazı hizmet hesaplarında oturum açma sorunları yaşanabileceği bildirildi.

36 görüntülenme
SAP, Verileri Açığa Çıkarabilecek veya Değiştirebilecek CVSS 9.9 NetWeaver ABAP Açığını Yamaladı
⭐ 70

SAP, Verileri Açığa Çıkarabilecek veya Değiştirebilecek CVSS 9.9 NetWeaver ABAP Açığını Yamaladı

SAP, Temmuz 2026 güvenlik güncellemeleri kapsamında, NetWeaver ABAP sunucusunda kritik bir bellek hatasını ve Commerce Cloud'da varsayılan OAuth kimlik bilgileri içeren iki kritik güvenlik açığını daha kapattı. En yüksek riskli açık, CVSS 9.9 puanına sahip ve yetkili bir saldırganın verilere yetkisiz erişmesine veya sistemi kullanılamaz hale getirmesine yol açabiliyor.

31 görüntülenme
Microsoft'un Secure Boot'u 10 Yıldır Kırıktı ve Şimdiye Kadar Kimse Fark Etmedi
⭐ 85

Microsoft'un Secure Boot'u 10 Yıldır Kırıktı ve Şimdiye Kadar Kimse Fark Etmedi

Microsoft'un Secure Boot sistemi, on yıldır var olan ve ESET tarafından keşfedilen güvenlik açıkları nedeniyle tehlike altında. Kusurlu shim'ler sayesinde saldırganlar, hem Windows hem de Linux sistemlerinde Secure Boot'u atlatabiliyor. Uzmanlar, bu durumun tüm güvenli önyükleme modelini sorgulattığını belirtiyor.

38 görüntülenme
RabbitMQ Güvenlik Açıkları, OAuth Sırlarını Sızdırabilir ve Farklı Kiracı Kuyruk Verilerini Açığa Çıkarabilir
⭐ 70

RabbitMQ Güvenlik Açıkları, OAuth Sırlarını Sızdırabilir ve Farklı Kiracı Kuyruk Verilerini Açığa Çıkarabilir

Popüler mesaj aracısı RabbitMQ'da keşfedilen iki güvenlik açığı, saldırganların OAuth istemci sırlarını ele geçirmesine ve farklı kiracıların kuyruk verilerini okumasına olanak tanıyabiliyor. Miggo güvenlik ekibi tarafından bulunan açıklar, bazı yapılandırmalarda aracının tamamen ele geçirilmesine yol açabiliyor. Güncellemeler yayınlandı.

15 görüntülenme
LabubaRAT, NVIDIA Yazılımı Kılığına Girerek Windows Sistemlerini Ele Geçiriyor
⭐ 75

LabubaRAT, NVIDIA Yazılımı Kılığına Girerek Windows Sistemlerini Ele Geçiriyor

Siber güvenlik araştırmacıları, NVIDIA yazılımı kılığına girerek Windows bilgisayarlara sızan 'LabubaRAT' adlı yeni bir kötü amaçlı uzaktan erişim truva atı (RAT) tespit etti. Blackpoint Cyber uzmanlarının analizine göre LabubaRAT, hedef sistemin profilini çıkarıyor, güvenlik araçlarını tespit ediyor ve HTTPS, WebView2 ile DNS tünelleme gibi yöntemlerle kesintisiz uzaktan bağlantı sağlıyor.

35 görüntülenme
Cursor IDE, Zehirli Depolardaki Kötü Amaçlı Kodu Otomatik Çalıştırıyor
⭐ 85

Cursor IDE, Zehirli Depolardaki Kötü Amaçlı Kodu Otomatik Çalıştırıyor

Popüler yapay zeka destekli kodlama platformu Cursor IDE'de, zehirli depolardan kötü amacılı kodun otomatik olarak çalıştırılmasına olanak tanıyan bir güvenlik açığı keşfedildi. Araştırmacılar, Aralık ayında Cursor'a bildirdikleri açığın hâla düzeltilmediğini ve saldırganlar tarafından kullanılabileceğini belirtiyor.

33 görüntülenme
11 Eski Microsoft İmzalı UEFI Shim, Secure Boot'u Atlatabiliyor
⭐ 88

11 Eski Microsoft İmzalı UEFI Shim, Secure Boot'u Atlatabiliyor

Siber güvenlik araştırmacıları, Microsoft tarafından imzalanmış 11 adet eski UEFI shim bootloader'ında kritik bir güvenlik açığı tespit etti. ESET tarafından keşfedilen bu açık, saldırganların Secure Boot korumasını aşarak sistem açılışından hemen önce kötü amaçlı kod çalıştırmasına olanak tanıyor. Özellikle Bootkitty ve BlackLotus gibi tehlikeli yazılımların yüklenmesine zemin hazırlayan bu güvenlik zaafiyetine karşı Microsoft gerekli güncellemeleri yayınladı.

33 görüntülenme
İran, ABD Askerlerini Tespit Etmek İçin Mobil Ağ Güvenlik Açıklarını Kullandı
⭐ 75

İran, ABD Askerlerini Tespit Etmek İçin Mobil Ağ Güvenlik Açıklarını Kullandı

Financial Times'ın haberine göre İran, İran Savaşı öncesinde ve sırasında ABD askeri personelinin yerini tespit etmek için küresel telekomünikasyon altyapısındaki bilinen güvenlik açıklarını istismar etti. İran'ın, SS7 protokolü ve reklam teknolojisini kullanarak Orta Doğu'daki ABD üslerini ve otellerini hedef aldığı, saldırılar sonucunda birkaç yaralanma olduğu belirtiliyor.

34 görüntülenme