Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Azure CLI Şifre Püskürtme Saldırısı: 81 Milyon Denemede En Az 78 Microsoft Hesabı Ele Geçirildi
🔥 90

Azure CLI Şifre Püskürtme Saldırısı: 81 Milyon Denemede En Az 78 Microsoft Hesabı Ele Geçirildi

Siber güvenlik araştırmacıları, Microsoft'un Azure komut satırı arayüzüne (CLI) yönelik büyük ölçekli otomatik bir şifre püskürtme saldırısı tespit etti. Saldırganlar, 12-26 Haziran tarihleri arasında 81 milyondan fazla giriş denemesi yaparak en az 78 Microsoft hesabını ele geçirdi. Saldırıda, eski bir OAuth akışı olan ROPC kullanılarak Koşullu Erişim Politikaları (CAP) aşıldı.

28 görüntülenme
Langflow Güvenlik Açığı Kullanılarak AI Uygulama Uç Noktalarına Monero Madencisi Yerleştiriliyor
⭐ 82

Langflow Güvenlik Açığı Kullanılarak AI Uygulama Uç Noktalarına Monero Madencisi Yerleştiriliyor

Saldırganlar, kritik bir Langflow güvenlik açığını (CVE-2026-33017) aktif olarak sömürerek Monero kripto para madencisi dağıtıyor. Trend Micro araştırmacıları, 27 Mart - 15 Nisan 2026 tarihleri arasında gözlemlenen saldırıda, tek bir Python kodu ile shell betiği indirilip madencilik yazılımının çalıştırıldığını ve SSH anahtarları aracılığıyla diğer sistemlere yayıldığını tespit etti.

25 görüntülenme
RustDuck Botneti Yeniden Doğdu: Yönlendiricileri ve Sunucuları DDoS İçin Ele Geçiriyor
⭐ 80

RustDuck Botneti Yeniden Doğdu: Yönlendiricileri ve Sunucuları DDoS İçin Ele Geçiriyor

Siber güvenlik araştırmacıları, 'RustDuck' adlı iki aşamalı yeni bir kötü amaçlı yazılım ailesinin ev yönlendiricilerini, IP kameralarını ve güvenlik zafiyeti bulunan sunucuları ele geçirerek DDoS saldırıları için kullandığını tespit etti. QiAnXin'in XLab ekibine göre, RustDuck zayıf Telnet/SSH şifreleri, güncellenmemiş cihaz açıkları ve eski yazılım kusurlarından yararlanarak ağlara sızıyor. Yazılımın C'den Rust'a yeniden yazılması ve kendini gizleme çabaları, onu diğer botnet'lerden ayırıyor.

33 görüntülenme
Microsoft Uyardı: Zehirli MCP Araç Tanımları Yapay Zeka Ajanlarının Veri Sızdırmasına Neden Olabilir
⭐ 85

Microsoft Uyardı: Zehirli MCP Araç Tanımları Yapay Zeka Ajanlarının Veri Sızdırmasına Neden Olabilir

Microsoft'un yeni araştırması, saldırganların kullanıcı adına hareket eden yapay zeka ajanlarını ele geçirmek için zehirli araç tanımlarını kullanabileceğini ortaya koydu. Ajan her adımda rutinmiş gibi göründüğü için varsayılan kurulumda herhangi bir alarm tetiklenmeyebiliyor. Araştırma, Microsoft Olay Müdahale ve Defender güvenlik araştırma ekipleri tarafından yapıldı.

37 görüntülenme
Djinn Stealer, Bulut ve Yapay Zeka Bilgilerini Hedef Alıyor
⭐ 80

Djinn Stealer, Bulut ve Yapay Zeka Bilgilerini Hedef Alıyor

Djinn Stealer, kritik bir kimlik doğrulama atlama zafiyeti olan CVE-2026-48558 aracılığıyla dağıtılıyor. Bu zafiyet, SimpleHelp'te bulunuyor ve geliştirme ile yönetim ortamlarını daha geniş şirket sistemlerine bağlayan kimlik bilgilerini hedef alıyor.

44 görüntülenme
İran, Rusya ve Çin Su Sistemlerini Sabotaj için Hedef Alıyor
⭐ 70

İran, Rusya ve Çin Su Sistemlerini Sabotaj için Hedef Alıyor

İran, Rusya ve Çin'in su sistemlerine yönelik sabotaj girişimlerinde zayıf şifreler, açık PLC'ler ve kötü segmentasyonun etkili olduğu ortaya çıktı. Saldırganlar, karmaşık malware yerine bu zayıflıkları kullanarak su sistemlerine sızmayı başardılar.

34 görüntülenme
Yüz Tanıma Sistemlerinden Kaçmak Mümkün mü?
⭐ 70

Yüz Tanıma Sistemlerinden Kaçmak Mümkün mü?

Bir araştırmacı, yüz tanıma sistemlerini yanıltabilecek grafik tişörtler geliştirdi. Bu tişörtler, gözetim kameralarındaki sinir ağlarını karıştırıyor. Araştırmacı, bu tişörtlerin insanların yüz tanıma sistemlerinden kaçmasına yardımcı olabileceğini düşünüyor.

32 görüntülenme
ABD, Signal ve WhatsApp Hacking Spresini Gerçekleştiren Grup Hakkında Bilgi İçin 10 Milyon Dolar Ödüllü Arama Başlattı
⭐ 85

ABD, Signal ve WhatsApp Hacking Spresini Gerçekleştiren Grup Hakkında Bilgi İçin 10 Milyon Dolar Ödüllü Arama Başlattı

ABD federal yetkilileri, Signal ve WhatsApp hesaplarına yönelik büyük ölçekli bir hacking operasyonunu gerçekleştirmekle suçlanan bir Rus devlet siber grubu hakkında bilgi veren kişilere 10 milyon dolar ödül verileceğini açıkladı. Bu operasyon, en az Mart ayından bu yana devam ediyor ve binlerce hesabı etkiledi.

31 görüntülenme
Çalıntı npm ve Go Paketleri Python Casus Yazılımını VS Code Görevleri ile Dağıtıyor
🔥 90

Çalıntı npm ve Go Paketleri Python Casus Yazılımını VS Code Görevleri ile Dağıtıyor

Araştırmacılar, sahte yazı tipi dosyaları ve VS Code görevlerini kullanarak bir Python casus yazılımını dağıtmak için kullanılan kaçırılmış npm paketlerini ve 16 Go paketini buldu. Bu paketler, geliştiricilerin projelerine entegre ettikleri yazılımların bir parçasıdır ve kötü niyetli aktörler tarafından sistemlere erişim sağlamak için kullanılıyor.

30 görüntülenme
Kritik libssh2 Açığı için Kamu PoC Yayınlandı
🔥 90

Kritik libssh2 Açığı için Kamu PoC Yayınlandı

libssh2 için kritik bir açığın kamu PoC'ı yayınlandı. Bu açığın CVE-2026-55200 kodu verildi ve bir saldırganın kötü niyetli bir SSH sunucusunun istemci belleğini bozmasına olanak tanıdığı belirtildi.

38 görüntülenme
Microsoft, Edge Uzantılarından 119 Adettini Kaldırdı
🔥 90

Microsoft, Edge Uzantılarından 119 Adettini Kaldırdı

Microsoft, Edge tarayıcısı için geliştirilen ve resim ve yazı tipleri içinde kötü amaçlı yazılım saklayan 119 uzantıyı kaldırdı. Bu uzantılar, kullanıcıların kimlik bilgilerini çalmak ve reklam dolandırıcılığı yapmak için kullanılıyordu.

36 görüntülenme