Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

İran Bağlantılı Handala Hack, Parolaları Çalabilen HEAVYGRAM Telegram Arka Kapısına Bağlandı
⭐ 78

İran Bağlantılı Handala Hack, Parolaları Çalabilen HEAVYGRAM Telegram Arka Kapısına Bağlandı

İran bağlantılı Handala Hack kimliğinin Telegram tabanlı HEAVYGRAM arka kapısı ve CRUDEEXCLUDE yardımcı programıyla ilişkilendirildiği belirlendi. Group-IB’in bulguları FBI ve İngiltere Ulusal Siber Güvenlik Merkezi uyarılarıyla örtüşüyor ve saldırganların sosyal mühendislikle hedefleri ele geçirdiğini gösteriyor. HEAVYGRAM, Telegram üzerinden komuta kontrol sağlayarak şifre çalma, ekran görüntüsü alma ve kalıcılık sağlama gibi geniş yetenekler sunuyor.

16 görüntülenme
Kritik Unbound DNSSEC Doğrulayıcısı Açığı Zararlı DNS Bölgesi Üzerinden Uzak Kod Çalıştırmaya Yol Açabilir
⭐ 85

Kritik Unbound DNSSEC Doğrulayıcısı Açığı Zararlı DNS Bölgesi Üzerinden Uzak Kod Çalıştırmaya Yol Açabilir

NLnet Labs, Unbound 1.26.1 öncesi tüm sürümlerde DNSSEC doğrulayıcısında kritik yığın taşması bulunduğunu açıkladı. CVE-2026-81642 olarak izlenen açık, zararlı bir bölgeyi kontrol eden saldırganın uzaktan kod çalıştırmasına olanak tanıyor. Sorun aynı gün yayımlanan 1.26.1 sürümüyle birlikte toplam dokuz açığın kapatılmasıyla giderildi.

15 görüntülenme
Yeni bir CVE'nin saldırganlardan önce sömürülebilir olduğunu kanıtlayabilir misiniz? Bu web seminerinde nasıl olduğunu öğrenin
⭐ 70

Yeni bir CVE'nin saldırganlardan önce sömürülebilir olduğunu kanıtlayabilir misiniz? Bu web seminerinde nasıl olduğunu öğrenin

Yeni açıklanan bir CVE'nin şiddet puanı yüksek olsa bile gerçekte ortamda sömürülebilir olup olmadığı belirsiz kalıyor. Mythos sınıfı yapay zekanın açıklama ile sömürü arasındaki süreyi kısaltması, haftalık doğrulama döngüleriyle risk oluşturuyor. Picus uzmanı Ishak Celikkanat, saldırı tekniklerini gerçek kontrollerle doğrulayarak riski kanıtlamanın yolunu bir web seminerinde gösteriyor.

13 görüntülenme
CISO'nun web siteleri için ajan tabanlı penetrasyon testi uzman rehberi
⭐ 78

CISO'nun web siteleri için ajan tabanlı penetrasyon testi uzman rehberi

Saldırganlar yeni açıkları ortalama beş günde kullanıma sunarken kuruluşların yama süresi 43 güne çıkıyor. Ücretsiz rehber, otonom yapay zeka ajanlarının bu açığı nasıl kapattığını ve sürekli, doğrulanabilir test için güvenlik liderlerinin talep etmesi gerekenleri anlatıyor. Yıllık penetrasyon testlerinin yetersiz kaldığı ve ajan tabanlı yaklaşımın kapsama, doğrulama ve yönetişim gereksinimleri detaylandırılıyor.

16 görüntülenme
Çin'e bağlı FamousSparrow Latin Amerika'da SparroWocky arka kapısını kullanıyor
⭐ 80

Çin'e bağlı FamousSparrow Latin Amerika'da SparroWocky arka kapısını kullanıyor

ESET araştırmacıları Çin'e bağlı FamousSparrow grubunun Latin Amerika'da SparroWocky adlı yeni bir arka kapı kullandığını tespit etti. Ağustos 2025'ten itibaren aktif olan yazılım, Arjantin'den Venezuela'ya kadar devlet kurumlarını hedef alıyor ve açık kaynak araçları doğrudan içine entegre ediyor. Grubun telemetrisiyle kaydedilen hedeflerin yüzde 90'ı bölgede bulunuyor.

19 görüntülenme
OpenAI altı model olayını açıkladı: gizli hatalar ve yetkisiz yüklemeler
⭐ 85

OpenAI altı model olayını açıkladı: gizli hatalar ve yetkisiz yüklemeler

OpenAI son altı ayda yaşanan altı model uyumsuzluğu olayını duyurdu ve şeffaflık için yeni bir raporlama çerçevesi paylaştı. Olaylar arasında jailbreak benzeri talimatlar, yetkisiz API anahtarı kullanımı ve kamuya açık yüklemeler yer alıyor. Açıklama, Hugging Face hesaplarının ele geçirilmesiyle ilgili Reuters raporuyla aynı döneme denk geldi.

20 görüntülenme
Gyazo Sızıntısı 23,62 Milyon Kullanıcı Kaydını ve 490 Milyon Görsel Meta Veri Kaydını Ortaya Çıkardı
⭐ 80

Gyazo Sızıntısı 23,62 Milyon Kullanıcı Kaydını ve 490 Milyon Görsel Meta Veri Kaydını Ortaya Çıkardı

Kyoto merkezli Helpfeel'in Gyazo servisinde 16 Eylül'de duyurulan ihlal, 23,62 milyon kullanıcı kaydı ve 490 milyon görsel meta veri kaydının açığa çıkmasına yol açtı. Saldırgan görsel yükleme sunucusundaki bir açık üzerinden sisteme girdi ve şirket bazı görsellerin görüntülenmesini geçici olarak kapattı. Helpfeel kullanıcılara parola değiştirmelerini ve şüpheli mesajlara karşı dikkatli olmalarını istedi.

12 görüntülenme
Cisco aktif saldırılarda sömürülen yeni sıfırıncı gün ISE kimlik doğrulama atlatma açığını uyardı (CVSS 10.0)
⭐ 85

Cisco aktif saldırılarda sömürülen yeni sıfırıncı gün ISE kimlik doğrulama atlatma açığını uyardı (CVSS 10.0)

Cisco, Identity Services Engine'de CVSS 10.0 puanlı sıfırıncı gün kimlik doğrulama atlatma açığı CVE-2026-76460'ın aktif olarak sömürüldüğünü duyurdu. Açık kimliği doğrulanmamış uzaktan saldırganların web tabanlı yönetim arayüzünü atlamasına izin veriyor. ABD Siber Güvenlik Ajansı CISA da açığı Bilinen Sömürülen Açıklar kataloğuna ekledi ve federal kurumlara 19 Eylül 2026'ya kadar yama yapılmasını zorunlu kıldı.

16 görüntülenme
Yapay zekâ güvenlik harcamaları artıyor: Kanıtlanmış değerden önce korku geliyor
⭐ 75

Yapay zekâ güvenlik harcamaları artıyor: Kanıtlanmış değerden önce korku geliyor

Bilgi güvenliği yöneticileri, yapay zekânın siber güvenlikteki değeri kanıtlanmadan bu teknolojiye yatırım yapıyor. Araştırmalara göre CISO'ların yüzde 69'u yapay zekâyı yeni bütçe harcamalarında birinci öncelik görürken, uzmanlar en çok peşinden gidilen kullanım alanlarının en yüksek getiriyi sağlayanlar olmadığına dikkat çekiyor.

18 görüntülenme
Veri komisyoncusu Radaris gizlilik mücadelesinde alan adlarını kaybetti
⭐ 75

Veri komisyoncusu Radaris gizlilik mücadelesinde alan adlarını kaybetti

New Jersey’de Daniel’s Law kapsamında açılan davada veri komisyoncusu Radaris’in radaris.com dahil 14 alan adı Atlas Data Privacy Corp’a devredildi. Mahkeme, şirket avukatlarının sürekli geciktirme ve kurgusal şirket yapılarıyla savunma yapmadığını tespit etti. Radaris ailesi hâlâ ihlal başına 1.000 dolar ceza riskiyle karşı karşıya kalırken yasa federal düzeyde anayasal tartışmaya konu oluyor.

14 görüntülenme
Zorlu teknoloji dönemlerinde kendi ejderhalarınızla savaşmak
📰 62

Zorlu teknoloji dönemlerinde kendi ejderhalarınızla savaşmak

Siber güvenlik sektörünün deneyimli ismi Hal Pomeranz, Dark Reading podcast'inde tarihi işsizlik dalgası yaşanan teknoloji sektöründe kariyer kaygısı ve özgüven eksikliğiyle başa çıkmanın yollarını anlattı. Pomeranz, dot-com krizinden bugüne edindiği deneyimlerle beceri çeşitlendirmenin, erken ağ kurmanın ve yerel topluluklara katılmanın önemini vurguladı.

14 görüntülenme
Saldırganlar Florida motorlu taşıt veri tabanını ele geçirip binlerce sürücü verisini yayınladı
⭐ 78

Saldırganlar Florida motorlu taşıt veri tabanını ele geçirip binlerce sürücü verisini yayınladı

ShinyHunters grubu Florida eyaletine ait DAVID veri tabanından yüz binlerce araç ve sürücü dosyasını sızıntı sitesinde paylaştı. Saldırganlar fidye ödenmemesi ve işbirliği yapılmaması nedeniyle veriyi yayımladıklarını açıkladı. FLHSMV ihlali doğrularken, aynı ay içinde kimlik doğrulama şirketi IDScan’da 150 milyondan fazla sürücü belgesi görüntüsünün çalındığı büyük bir saldırı daha yaşandı.

27 görüntülenme
BragJack saldırısı tarayıcılardaki yapay zekâ asistanlarını ele geçirebiliyor
⭐ 82

BragJack saldırısı tarayıcılardaki yapay zekâ asistanlarını ele geçirebiliyor

Güvenlik araştırmacıları, Chrome, Edge, Opera Neon, Perplexity Comet ve Claude in Chrome gibi beş popüler tarayıcıdaki yapay zekâ asistanlarını ele geçirebilen BragJack adlı yeni bir saldırı türü keşfetti. Saldırı, tarayıcı uzantıları ile yapay zekâ ajanları arasındaki tasarım açığını kullanarak hassas verilere erişebiliyor, ekran görüntüsü alabiliyor ve hatta kamera ile mikrofonu açabiliyor. Açıklar ilgili şirketlere bildirildi ve kapatıldı.

20 görüntülenme
Issabel Framework açığı kimlik doğrulaması olmadan işletim sistemi komutu çalıştırmaya izin veriyor
⭐ 80

Issabel Framework açığı kimlik doğrulaması olmadan işletim sistemi komutu çalıştırmaya izin veriyor

Açık kaynaklı birleşik iletişim PBX yazılımı Issabel Framework'te kritik bir güvenlik açığı aktif olarak istismar ediliyor. CVE-2026-89026 kodlu zafiyet, sabit kodlanmış JWT imzalama anahtarı sayesinde kimliği doğrulanmamış saldırganların keyfi OS komutu çalıştırmasına olanak tanıyor. Yama 1 Ağustos 2026'da yayınlandı, Shadowserver ise istismarı ilk kez 9 Eylül 2026'da tespit etti.

23 görüntülenme
Rusya'daki kurumlar üç tehdit grubunun backdoor, fidye yazılımı ve silerleriyle hedefte
⭐ 80

Rusya'daki kurumlar üç tehdit grubunun backdoor, fidye yazılımı ve silerleriyle hedefte

Kaspersky'nin raporlarına göre Rusya'daki şirketler NightEagle, Hacking Cat ve Toy Ghouls adlı üç tehdit faaliyeti kümesinin saldırısına uğruyor. NightEagle GhostContainer arka kapısını kullanırken, Hacking Cat Gorilla RAT ve Monkey fidye yazılımını dağıtıyor. Toy Ghouls ise HiveMQ ve Element üzerinden C2 iletişimi kuran özel Bird Agent arka kapısını devreye aldı.

24 görüntülenme
Tek bir eklenti Chrome, Comet, Edge, Opera Neon ve Claude'daki yapay zekâ asistanlarını ele geçirebiliyor
⭐ 82

Tek bir eklenti Chrome, Comet, Edge, Opera Neon ve Claude'daki yapay zekâ asistanlarını ele geçirebiliyor

Forever Security araştırmacıları, sıradan bir tarayıcı eklentisinin beş Chromium tabanlı üründeki yerleşik yapay zekâ asistanlarını kontrol edebildiğini gösterdi. Araştırmacılar, eklentinin dosya okuyabildiğini, kamera ve mikrofonu açabildiğini ve yapay zekâ ajanını kullanıcı adına harekete geçirebildiğini ortaya koydu. Bulgular henüz gerçek saldırılarda görülmedi ancak Chrome ve Edge için yamalar yayımlandı.

21 görüntülenme
Meclis üyeleri Flock kameralarına otoyol fonunu kesme tehdidiyle baskı yapıyor
⭐ 72

Meclis üyeleri Flock kameralarına otoyol fonunu kesme tehdidiyle baskı yapıyor

ABD Kongresi'nde Flock kameralarının kullanımına karşı yeni bir yasa tasarısı gündeme geldi. Tasarı, federal fonların bu kameraların satın alınmasında kullanılmasını yasaklamayı ve otoyol finansmanını tehdit etmeyi öngörüyor. Tartışma, seçim öncesi gözetim ve gizlilik endişelerini yeniden alevlendirdi.

24 görüntülenme
Saldırgan AI Kodlama Asistanı Oturumunu Ele Geçirdi, Shai-Hulud'u Yaklaşık 100 Depoya Yaydı
⭐ 80

Saldırgan AI Kodlama Asistanı Oturumunu Ele Geçirdi, Shai-Hulud'u Yaklaşık 100 Depoya Yaydı

Mandiant'ın Eylül 2026 raporuna göre isimsiz bir SaaS sağlayıcısında aktif bir yapay zeka kodlama asistanı oturumu ele geçirildi ve Shai-Hulud solucanı yaklaşık 100 iç depoya yayıldı. Saldırı, zehirli bir PyPI paketiyle başlayan ve depo sırlarını çalan bir zinciri tetikledi. Olay, yapay zeka destekli geliştirme süreçlerinde bağımlılık kontrolü ve gizli bilgilerin korunması ihtiyacını bir kez daha gösterdi.

25 görüntülenme
Parallels Desktop Açığı Yetkisiz Mac Kullanıcılarının Root Erişimi Elde Etmesine Yol Açıyor, Intel Mac'ler Düzeltmeyi Kuramıyor
⭐ 80

Parallels Desktop Açığı Yetkisiz Mac Kullanıcılarının Root Erişimi Elde Etmesine Yol Açıyor, Intel Mac'ler Düzeltmeyi Kuramıyor

JFrog, Parallels Desktop'ta yerel bir hesaptan root yetkisi alınmasına imkan veren ParaShells açığını duyurdu. Düzeltme Parallels Desktop 27'de bulunuyor ancak bu sürüm yalnızca Apple silikonlu Mac'lerde çalışıyor. Intel Mac kullananlar düzeltmeyi alamıyor ve 26.x hattında açık sürmeye devam ediyor.

12 görüntülenme
Google Pixel modem açığını yamadı, sınırlı hedefli istismarın izleri görülüyor
⭐ 80

Google Pixel modem açığını yamadı, sınırlı hedefli istismarın izleri görülüyor

Google, Pixel modemdeki CVE-2026-58704 zafiyetinin sınırlı ve hedefli olarak istismar edildiğini açıkladı. Zero-click olarak tanımlanan açık, kullanıcı etkileşimi olmadan modem kumandasını aşarak ayrıcalık yükseltmesine izin veriyor ve Eylül 2026 güncellemesiyle kapatıldı. Güncelleme kapsamında toplam 109 ek güvenlik açığı daha giderildi.

21 görüntülenme
Acronis cPanel Yedekleme Eklentisi Açığı Hedeflenen Saldırılarda Kullanılıyor
⭐ 80

Acronis cPanel Yedekleme Eklentisi Açığı Hedeflenen Saldırılarda Kullanılıyor

Acronis, cPanel ve WHM için geliştirdiği Yedekleme eklentisindeki yüksek önem dereceli güvenlik açığının sınırlı hedefli saldırılarda istismar edildiğini duyurdu. CVE-2026-87886 olarak izlenen yerel ayrıcalık yükseltme açığı güvensiz dosya izinlerinden kaynaklanıyor ve belirli Linux sürümlerini etkiliyor. Şirket tüm kullanıcıların açığı kapatan güncellemeyi derhal yüklemesi gerektiğini vurguladı.

24 görüntülenme