Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Yeni OXLOADER Zararlısı, CastleStealer'ı Yaymak için Sahte Google Reklamları Kullanıyor
📰 68

Yeni OXLOADER Zararlısı, CastleStealer'ı Yaymak için Sahte Google Reklamları Kullanıyor

Güvenlik araştırmacıları, sahte Node.js reklamları ve OXLOADER yükleyicisi üzerinden CastleStealer bilgi hırsızını dağıtan REF8372 adlı malvertising kampanyasını gün yüzüne çıkardı. Saldırganlar Google Ads altyapısını silah olarak kullanırken zararlı dosyaları Storj bulut platformunda barındırıyor.

34 görüntülenme
Dify Platformunda Kritik Güvenlik Açıkları: Başka Kullanıcıların Yapay Zeka Sohbetleri Ele Geçirilebiliyordu
⭐ 74

Dify Platformunda Kritik Güvenlik Açıkları: Başka Kullanıcıların Yapay Zeka Sohbetleri Ele Geçirilebiliyordu

Siber güvenlik araştırmacıları, 146.000'den fazla GitHub yıldızına sahip açık kaynaklı yapay zeka platformu Dify'da dört güvenlik açığı keşfetti. 'DifyTap' adı verilen bu açıklar, saldırganların kimlik doğrulaması gerektirmeksizin başka kullanıcılara ait yapay zeka sohbetlerini gizlice okuyabilmesine olanak tanıyordu. Açıkların üçü 1.14.2 sürümüyle kapatıldı.

45 görüntülenme
29 Yıllık Squid Proxy Açığı 'Squidbleed' HTTP Kimlik Bilgilerini İfşa Edebiliyor
⭐ 78

29 Yıllık Squid Proxy Açığı 'Squidbleed' HTTP Kimlik Bilgilerini İfşa Edebiliyor

Squid proxy yazılımında 29 yıl önce ortaya çıkan ve CVE-2026-47729 koduyla takip edilen 'Squidbleed' güvenlik açığı, aynı proxy'yi kullanan kullanıcıların şifrelenmemiş HTTP kimlik bilgilerini ele geçirilmesine zemin hazırlıyor. Güvenlik araştırmacıları, söz konusu açığın onlarca yıldır fark edilmeden kaldığını ortaya koydu.

39 görüntülenme
ShapedPlugin'in WordPress Pro Eklentileri Tedarik Zinciri Saldırısına Kurban Gitti
⭐ 74

ShapedPlugin'in WordPress Pro Eklentileri Tedarik Zinciri Saldırısına Kurban Gitti

ShapedPlugin firmasının ücretli WordPress eklentileri, bir tedarik zinciri saldırısıyla arka kapı yerleştirilmiş güncellemeler aracılığıyla ele geçirildi. Saldırganlar kullanıcı kimlik bilgilerini, iki faktörlü kimlik doğrulama kodlarını ve WooCommerce sipariş verilerini çaldı.

40 görüntülenme
Rus Siber Grubu Gamaredon Güçlendi: Yeni Savunma Yöntemleri Kaçınılmaz
📰 68

Rus Siber Grubu Gamaredon Güçlendi: Yeni Savunma Yöntemleri Kaçınılmaz

FSB bünyesindeki Gamaredon grubu, zararlı yazılımlarını hedef sistemlere yükleme ve komuta-kontrol sunucularını gizleme konusunda ciddi adımlar attı. Siber güvenlik uzmanları, bu gelişimin mevcut savunma yöntemlerini yetersiz kıldığını belirtiyor.

37 görüntülenme
Cisco CUCM Açığı 24 Saat İçinde Silah Haline Getirildi
⭐ 71

Cisco CUCM Açığı 24 Saat İçinde Silah Haline Getirildi

Cisco Unified Communications Manager yazılımındaki sunucu taraflı istek sahteciliği (SSRF) açığı, root yetkisi yükseltmesine kapı aralıyor. Saldırganlar bu zafiyeti kamuoyuyla paylaşılmasının üzerinden henüz 24 saat geçmeden istismar etmeye başladı.

42 görüntülenme
OpenAI, Daybreak Programını GPT-5.5-Cyber ile Genişletiyor: Güvenlik Açıklarını Kapatmaya Yeni Destek
⭐ 72

OpenAI, Daybreak Programını GPT-5.5-Cyber ile Genişletiyor: Güvenlik Açıklarını Kapatmaya Yeni Destek

OpenAI, Daybreak programı kapsamında GPT-5.5-Cyber modelini ve Patch the Planet girişimini duyurdu. Trail of Bits iş birliğiyle yürütülen program, açık kaynak ekosistemindeki güvenlik açıklarının tespit edilmesinden yamalanmasına kadar tüm süreci kapsıyor. Codex Security güncellemeleriyle birlikte bu adımlar, yapay zekanın savunma amaçlı siber güvenlik alanındaki rolünü güçlendirmeyi amaçlıyor.

58 görüntülenme
WhatsApp'ta Sahte Belge Tuzağı: VBScript ile ManageEngine RMM Yazılımı Kuruluyor
⭐ 70

WhatsApp'ta Sahte Belge Tuzağı: VBScript ile ManageEngine RMM Yazılımı Kuruluyor

Kaspersky araştırmacıları, WhatsApp üzerinden iş ve finans belgesi görünümünde sahte dosyalar göndererek kullanıcıların sistemlerine ManageEngine RMM yazılımı yükleyen aktif bir siber saldırı kampanyası tespit etti. Saldırganlar, ele geçirildiği düşünülen WhatsApp hesaplarını kötü amaçlı VBScript dosyalarının dağıtım kanalı olarak kullanıyor. Kurbanların en yoğun biçimde bulunduğu ülke Malezya.

37 görüntülenme
Operasyon Escaneo, Latin Amerika Siber Tehdit Ortamında Köklü Bir Dönüşüme İşaret Ediyor
📰 60

Operasyon Escaneo, Latin Amerika Siber Tehdit Ortamında Köklü Bir Dönüşüme İşaret Ediyor

Siber güvenlik araştırmacıları, Operasyon Escaneo adlı tehdit grubunun fırsatçı para kazanma faaliyetleriyle istihbarat toplamayı bir arada yürüttüğünü, ancak bu iki kolun koordinasyonsuz biçimde işlediğini belirledi. Grubun alışılmadık iş modeli, Latin Amerika'daki tehdit ortamının nasıl değiştiğini gözler önüne seriyor.

46 görüntülenme
PostCSS Aracı Kılığına Giren Sahte npm Paketleri Windows RAT Bulaştırıyor
⭐ 72

PostCSS Aracı Kılığına Giren Sahte npm Paketleri Windows RAT Bulaştırıyor

JFrog güvenlik araştırmacıları, PostCSS aracı görünümüne bürünen zararlı npm paketleri tespit etti. Bu paketler Windows sistemlere uzaktan erişim truva atı (RAT) yerleştiriyor; Chrome şifrelerini çalıyor, komut çalıştırıyor ve dosya transferi gerçekleştiriyor.

38 görüntülenme
Ajantik Yapay Zeka: Artık Savaşçıya İhtiyaç Duymayan Silah
⭐ 78

Ajantik Yapay Zeka: Artık Savaşçıya İhtiyaç Duymayan Silah

Yapay zeka, saldırı operasyonlarında yeni bir çığır açtı: Artık yalnızca taslak hazırlamakla kalmıyor, kendi başına harekete geçiyor. Ajantik YZ sistemleri; keşif, sosyal mühendislik, exploit testi ve zararlı yazılım geliştirme gibi adımları insan müdahalesi olmadan yürütebilir hale geldi. Bu dönüşüm, siber savunmaları hem içeriden hem dışarıdan sarsıyor.

40 görüntülenme
Yerel Polislerin Suç Örgütleriyle İşbirliği Asya'daki Dolandırıcılık Merkezlerini Kökünden Söküp Atmayı Engelliyor
⭐ 74

Yerel Polislerin Suç Örgütleriyle İşbirliği Asya'daki Dolandırıcılık Merkezlerini Kökünden Söküp Atmayı Engelliyor

Siber suçlardan bölge ekonomilerine on milyarlarca dolar akıyor; uluslararası baskılara ve kolluk kuvvetlerinin çabalarına karşın Güneydoğu Asya'daki dolandırıcılık merkezleri faaliyetlerini sürdürüyor. Yerel polislerin bu yapılarla el altından işbirliği yapması, operasyonların önündeki en büyük engel olarak öne çıkıyor.

36 görüntülenme
Kimwolf Botnet'inin Arkasındaki 'Dort' ABD ve Kanada'da Tutuklandı
⭐ 84

Kimwolf Botnet'inin Arkasındaki 'Dort' ABD ve Kanada'da Tutuklandı

Kanada polisi, milyonlarca IoT cihazını ele geçirip devasa DDoS saldırılarında kullanan Kimwolf botnet'ini kurduğu iddia edilen 23 yaşındaki Jacob Butler'ı tutukladı. Butler, hem Kanada'da hem de ABD'de ağır siber suç suçlamalarıyla karşı karşıya. Botnet, kayıtlara geçen en büyük DDoS saldırılarından bazılarını gerçekleştirdi.

39 görüntülenme
GitHub, actions/checkout'u Yaygın Pwn Request Saldırılarına Karşı Güncelledi
📰 68

GitHub, actions/checkout'u Yaygın Pwn Request Saldırılarına Karşı Güncelledi

GitHub, yazılım tedarik zinciri güvenliğini artırmak amacıyla resmi 'actions/checkout' aracını güncelledi. 18 Haziran 2026'dan itibaren geçerli olan bu değişiklik, fork'lu pull request'lerden gelen kötü amaçlı kodun iş akışının tam yetkileriyle çalışmasına olanak tanıyan 'pwn request' saldırılarını varsayılan olarak engelliyor. Güncellemenin desteklenen tüm ana sürümlere 16 Temmuz 2026'da yayılması planlanıyor.

40 görüntülenme
Yapay Zeka ve Artan Tehditler Siber Güvenlik Ekiplerini Yeniden Şekillendiriyor
📰 62

Yapay Zeka ve Artan Tehditler Siber Güvenlik Ekiplerini Yeniden Şekillendiriyor

Siber tehditler çoğaldıkça ve yapay zeka siber güvenlik alanını daha da karmaşık hale getirdikçe CISO'lar işlerinin giderek zorlaştığını söylüyor. Buna karşın şirketler siber güvenlik uzmanlığına olan talepten vazgeçmiyor; yarı zamanlı pozisyonlar bile giderek daha yaygın hale geliyor.

51 görüntülenme
Plaka tanıma kameraları artık iPhone ve AirPods sinyallerini de izleyecek
⭐ 76

Plaka tanıma kameraları artık iPhone ve AirPods sinyallerini de izleyecek

ABD'li güvenlik şirketi Leonardo, otomatik plaka tanıma sistemlerine Bluetooth, Wi-Fi ve RFID sensörleri ekleyerek araçların yanı sıra sürücülerin taşıdığı elektronik cihazları da takip edebilecek bir teknoloji geliştirdi. SignalTrace adı verilen sistem, iPhone, AirPods ve akıllı saatlerden yayılan sinyalleri kaydederek kişilere ait dijital parmak izi oluşturabiliyor. Sistemin gizliliği ihlal edip etmediği tartışma konusu olmaya devam ediyor.

33 görüntülenme
Kendini Güvende Sanan Kullanıcının Telefon Numarası Çalındı
📰 68

Kendini Güvende Sanan Kullanıcının Telefon Numarası Çalındı

SIM takas saldırılarında siber tehdit aktörleri, SMS ile gönderilen tek kullanımlık şifreleri kolayca ele geçirebiliyor. Bu saldırılar hesap ele geçirme vakalarına zemin hazırlıyor; güvenlik uzmanları kullanıcıların birden fazla güvenlik katmanı kullanması gerektiğini vurguluyor.

53 görüntülenme
Kongre, CISA'nın AWS Anahtarı Sızıntısını Sormaya Çağırdı
⭐ 78

Kongre, CISA'nın AWS Anahtarı Sızıntısını Sormaya Çağırdı

Bir CISA müteahhitinin ajansın AWS GovCloud anahtarlarını ve onlarca gizli kimlik bilgisini GitHub'da herkese açık bir hesapta yayımlaması üzerine ABD Kongresi harekete geçti. Hem Senato hem de Temsilciler Meclisi'nden üyeler, ajans yöneticisine yazılı sorular yöneltti. CISA ise verilerin ne kadar süre açıkta kaldığını açıklamadan herhangi bir hassas verinin ele geçirilmediğini savunuyor.

67 görüntülenme