Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

CitrixBleed Geri mi Döndü? NetScaler Güvenlik Açığı Saldırı Altında
⭐ 75

CitrixBleed Geri mi Döndü? NetScaler Güvenlik Açığı Saldırı Altında

Araştırmacıların yayınladığı proof-of-concept (PoC) istismar kodunun ardından saldırganlar, Citrix NetScaler ürünlerindeki yeni bir bellek sızdırma açığını hedef almaya başladı. Güvenlik uzmanları, açığın eski CitrixBleed (CVE-2023-4966) kadar tehlikeli olabileceği konusunda uyarıyor.

32 görüntülenme
İran Bağlantılı Korsanlardan Yeni Cavern C2 Çerçevesi ile İsrail'e Saldırı
⭐ 75

İran Bağlantılı Korsanlardan Yeni Cavern C2 Çerçevesi ile İsrail'e Saldırı

İran İstihbarat Bakanlığı'na bağlı bir hacker grubu, daha önce belgelenmemiş Cavern adlı modüler bir komuta-kontrol çerçevesi kullanarak İsrail'deki BT sağlayıcıları ve devlet kurumlarını hedef alıyor. Check Point Research, bu faaliyeti Cavern Manticore olarak adlandırdı ve MuddyWater ile Lyceum gruplarıyla taktiksel benzerlikler olduğunu belirtti.

30 görüntülenme
JadePuffer: İlk Tamamen LLM Tabanlı Fidye Yazılımı Saldırısı
⭐ 85

JadePuffer: İlk Tamamen LLM Tabanlı Fidye Yazılımı Saldırısı

Siber güvenlik araştırmacıları, bir 'ajan benzeri tehdit aktörü'nün Langflow açığını kullanarak üretim veritabanı sunucusundan veri çaldığını ve diğer sistemleri şifrelediğini ortaya çıkardı. Bu, tamamen büyük dil modeli (LLM) tarafından yönlendirilen ilk fidye yazılımı saldırısı olarak kayıtlara geçti.

35 görüntülenme
Tehdit Aktörleri, Gitea Docker Açığı CVE-2026-20896'yı İfşadan 13 Gün Sonra Araştırıyor
⭐ 85

Tehdit Aktörleri, Gitea Docker Açığı CVE-2026-20896'yı İfşadan 13 Gün Sonra Araştırıyor

Sysdig araştırmacıları, tehdit aktörlerinin Gitea Docker imajlarındaki kritik bir güvenlik açığını (CVE-2026-20896) istismar etmeye başladığını tespit etti. CVSS puanı 9.8 olan bu açık, ters proxy kimlik doğrulaması etkinken X-WEBAUTH-USER başlığına güvenilmesinden kaynaklanıyor ve saldırganların yetkisiz erişim elde etmesine olanak tanıyor.

32 görüntülenme
Çin Bağlantılı Hackerlar Sahte Vergi Beyan Programıyla DcRAT Yayıyor
📰 68

Çin Bağlantılı Hackerlar Sahte Vergi Beyan Programıyla DcRAT Yayıyor

Seqrite Labs araştırmacıları, 'Operation DragonReturn' adı verilen kampanyada Çin bağlantılı hackerların Hindistan vergi mükelleflerini hedef aldığını ortaya çıkardı. Sahte e-postalar ve vergi dairesi taklidi yapan kötü amaçlı yazılımlar kullanılarak DcRAT truva atı bulaştırılıyor.

41 görüntülenme
Yeni Java Tabanlı QuimaRAT MaaS, Windows, Linux ve macOS'ta Çalışmak Üzere Geliştirildi
⭐ 75

Yeni Java Tabanlı QuimaRAT MaaS, Windows, Linux ve macOS'ta Çalışmak Üzere Geliştirildi

LevelBlue güvenlik araştırmacıları, hizmet olarak kötü amaçlı yazılım (MaaS) modeliyle sunulan yeni bir Java tabanlı uzaktan erişim truva atını (RAT) gün yüzüne çıkardı. QuimaRAT adı verilen bu tehdit, şifrelenmiş eklentiler ve işletim sistemine özel kalıcılık yöntemleri kullanarak Windows, Linux ve macOS sistemlerini hedef alıyor.

38 görüntülenme
TrojPix Saldırısı: Video Kablosuyla Hava Boşluklu Sistemlerden Veri Sızdırma
⭐ 70

TrojPix Saldırısı: Video Kablosuyla Hava Boşluklu Sistemlerden Veri Sızdırma

Shandong Üniversitesi araştırmacıları, TrojPix adını verdikleri yeni bir saldırı tekniğiyle hava boşluklu sistemlerden yüksek hızda veri sızdırılabildiğini gösterdi. Yöntem, gözle görülemeyen piksel modülasyonu kullanarak video kabloları üzerinden radyo sinyali yayıyor ve 8,1 Mbps hıza ulaşabiliyor.

36 görüntülenme
Opera GX'te Kritik Güvenlik Açığı: Kötü Amaçlı Siteler Otomatik Mod Yükleyerek Veri Çalabiliyordu
⭐ 78

Opera GX'te Kritik Güvenlik Açığı: Kötü Amaçlı Siteler Otomatik Mod Yükleyerek Veri Çalabiliyordu

Güvenlik araştırmacıları, Opera GX tarayıcısında, kötü amaçlı bir web sitesinin herhangi bir kullanıcı etkileşimi olmadan otomatik olarak tarayıcı modu yüklemesine ve ziyaret edilen sayfalardan veri toplamasına olanak tanıyan bir güvenlik açığı keşfetti. Yapılan bir kavram kanıtı (PoC) çalışmasında, oturum açmış bir kullanıcının tam Gmail adresinin tek bir ziyaretle ele geçirilebildiği gösterildi. Opera, açığı kapatan bir güncelleme yayınladı.

30 görüntülenme
ABD'li Devlet Kurumu, Veri Hırsızlığı Şantajında Kairos'a 1 Milyon Dolar Ödedi
⭐ 85

ABD'li Devlet Kurumu, Veri Hırsızlığı Şantajında Kairos'a 1 Milyon Dolar Ödedi

ABD'li bir devlet kurumu, çalınan dosyaların sızdırılmasını önlemek için yaklaşık 1 milyon dolar fidye ödedi. Ransom-ISAC tarafından yayınlanan vaka analizine göre, Kairos grubu dosyaları şifrelemek yerine doğrudan çalarak şantaj yaptı. Olayın, 2025'te siber saldırıya uğrayan Ohio'daki Union County ile bağlantılı olduğu düşünülüyor.

30 görüntülenme
Milyonlarca Gömülü Cihazda Kullanılan FatFs Dosya Sisteminde Yamasız 7 Güvenlik Açığı Bulundu
⭐ 78

Milyonlarca Gömülü Cihazda Kullanılan FatFs Dosya Sisteminde Yamasız 7 Güvenlik Açığı Bulundu

Siber güvenlik firması runZero, gömülü cihazlarda yaygın olarak kullanılan FatFs dosya sistemi kütüphanesinde 7 güvenlik açığı tespit etti. En kritik zafiyet (CVE-2026-6682, CVSS 7.6), fiziksel erişimi olan saldırganların kod çalıştırmasına izin veriyor. Şirket, yamaların henüz yayınlanmadığını ancak şu ana kadar herhangi bir fiili saldırı bildirilmediğini açıkladı.

37 görüntülenme
Linux ve Android’i Tehdit Eden 'Bad Epoll' Açığı: Sıradan Kullanıcı Root Olabiliyor
⭐ 85

Linux ve Android’i Tehdit Eden 'Bad Epoll' Açığı: Sıradan Kullanıcı Root Olabiliyor

Linux çekirdeğinde keşfedilen 'Bad Epoll' (CVE-2026-46242) açığı, herhangi bir özel yetkisi olmayan kullanıcıların root yetkisi almasına olanak tanıyor. Linux masaüstü, sunucu ve Android cihazları etkileyen açık için yama yayınlandı. Güvenlik araştırmacısı Jaeyoung Chung tarafından bulunan açık, Chrome'un renderer sandbox'ı içinden bile tetiklenebiliyor.

69 görüntülenme
Yeni Avalon Kötü Amaçlı Yazılım Çerçevesi, CrownX Fidye Yazılımını da Barındırıyor
⭐ 75

Yeni Avalon Kötü Amaçlı Yazılım Çerçevesi, CrownX Fidye Yazılımını da Barındırıyor

Siber güvenlik araştırmacıları, 'Avalon' kod adlı yeni bir modüler kötü amaçlı yazılım çerçevesi keşfetti. Blackpoint Cyber araştırmacılarına göre Avalon, Proton Drive üzerinden dağıtılan sahte belgeler ve ISO görselleri aracılığıyla bulaşıyor, güvenlik yazılımlarını atlatıyor ve son aşamada CrownX fidye yazılımını devreye sokuyor.

30 görüntülenme
Kuzey Kore Bağlantılı Npm Paketleri, Geliştirici Sırlarını Çalmak İçin Rollup Polyfill Kılıfına Büründü
⭐ 75

Kuzey Kore Bağlantılı Npm Paketleri, Geliştirici Sırlarını Çalmak İçin Rollup Polyfill Kılıfına Büründü

Kuzey Kore bağlantılı siber saldırganlar, meşru Rollup polyfill araçlarını taklit eden altı kötü amaçlı npm paketi yayınladı. JFrog'un tespit ettiği paketler, kurulum sırasında gizlice çalışarak geliştiricilerin sistemlerine sızıyor ve kimlik bilgilerini hedef alıyor. Bu kampanya, daha önceki Lazarus grubu faaliyetleriyle benzerlik gösteriyor.

37 görüntülenme
Armored Likho, Devlet Kurumlarını ve Enerji Sektörünü BusySnake Stealer ile Hedef Alıyor
📰 65

Armored Likho, Devlet Kurumlarını ve Enerji Sektörünü BusySnake Stealer ile Hedef Alıyor

Kaspersky, daha önce bilinmeyen Armored Likho adlı tehdit aktörünün Rusya, Brezilya ve Kazakistan'daki devlet kurumları ve elektrik sektörünü hedef aldığını duyurdu. Gelişmiş BusySnake Stealer kötü amaçlı yazılımı kullanan grubun, hem maddi kazanç hem de siber casusluk amacıyla faaliyet yürüttüğü belirtiliyor.

33 görüntülenme
Dünya Kupası'nı İzlerken Siz de İzleniyor Olabilirsiniz
⭐ 78

Dünya Kupası'nı İzlerken Siz de İzleniyor Olabilirsiniz

ABD, Dünya Kupası ve 4 Temmuz kutlamaları öncesinde tarihin en kapsamlı gözetim sistemini devreye alıyor. Havalimanı tipi güvenlik kontrollerinden yapay zeka destekli kameralara kadar birçok önlem alınırken, mahremiyet savunucuları bu sistemlerin kalıcı hale gelebileceği uyarısında bulunuyor.

61 görüntülenme