Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Check Point, kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırmaya yol açan iki 9.8 puanlı VPN sertifika açığını açıkladı
⭐ 85

Check Point, kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırmaya yol açan iki 9.8 puanlı VPN sertifika açığını açıkladı

Check Point, güvenlik duvarı ve yönetim ürünlerindeki VPN sertifikası işleme açıklarını 9 Eylül’de duyurdu ve aynı gün yama dağıtmaya başladı. CVE-2026-85102 ve CVE-2026-85103 olarak tanımlanan iki açık CVSS 9.8 puan aldı ve belirli koşullarda kimlik doğrulaması yapılmamış uzaktan kod çalıştırmaya izin verebiliyor.

21 görüntülenme
PaperCut saldırganı yüzlerce yapay zekâ ajanıyla 440'tan fazla örneği ele geçirdi
⭐ 85

PaperCut saldırganı yüzlerce yapay zekâ ajanıyla 440'tan fazla örneği ele geçirdi

Şüpheli Rusça konuşan bir tehdit aktörü, PaperCut NG/MF'deki yeni açıklanan iki güvenlik açığını istismar etmek için yapay zekâ destekli bir saldırı hattı kurdu. Blackpoint Cyber, GreyNoise ve Arctic Wolf'un tespitlerine göre kampanya 48 ülkede 395 kuruluşta 440'tan fazla örneği etkiledi ve eğitim sektörünü yoğun şekilde hedef aldı.

14 görüntülenme
Gigabud Bankacılık Uygulaması Kötü Amaçlı Yazılım Kontrollerinden Saklanmak İçin Android Çalışma Profilleri Oluşturuyor
⭐ 80

Gigabud Bankacılık Uygulaması Kötü Amaçlı Yazılım Kontrollerinden Saklanmak İçin Android Çalışma Profilleri Oluşturuyor

Group-IB raporuna göre bankacılık truva atı Gigabud, Android çalışma profili oluşturan Vwork adlı ikinci bir uygulama ile bankacılık uygulamalarının kötü amaçlı yazılım taramasından kaçıyor. Endonezya’da doğrulanmış zincirde sahte bankacılık uygulaması profilde gizlenirken Şubat-Temmuz 2026’da yaklaşık 960 bin dolarlık kayıp görüldü. Şirket kullanıcılara yalnızca resmi mağazalardan uygulama yüklemelerini ve Erişilebilirlik iznini dikkatli vermelerini öneriyor.

19 görüntülenme
CISA, Cisco, Citrix ve Fortinet açıklarını KEV listesine aldı, federal yama süresi 12 Eylül 2026
⭐ 85

CISA, Cisco, Citrix ve Fortinet açıklarını KEV listesine aldı, federal yama süresi 12 Eylül 2026

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, Cisco, Citrix ve Fortinet’teki aktif olarak sömürülen üç kritik açığı KEV kataloğuna ekledi. Federal sivil kurumların 12 Eylül 2026’ya kadar yama uygulaması zorunlu hale geldi. Açıklama, Cisco FMC’de kimlik doğrulama atlama ve Fortinet’te uzaktan kod çalıştırma riski taşıyan saldırılarla birlikte geldi.

21 görüntülenme
Maruz kalan LiteLLM ağ geçitlerinin yaklaşık 10'da 1'i örnek 'sk-1234' yönetici anahtarını kabul etti
⭐ 85

Maruz kalan LiteLLM ağ geçitlerinin yaklaşık 10'da 1'i örnek 'sk-1234' yönetici anahtarını kabul etti

Wiz Research'un Şubat taramasına göre internete açık LiteLLM ağ geçitlerinin yaklaşık %10'u kurulum kılavuzundaki örnek yönetici anahtarı sk-1234'ü kullanıyor. Varsayılan anahtar, sağlayıcı API anahtarları ve bulut IAM kimlik bilgileri dahil olmak üzere kritik erişim sağlıyor. Araştırma, CVE-2026-59821 ve CVE-2026-40217 gibi kod yürütme kusurlarını ve zaten sömürülen diğer açıkları da ortaya koyuyor.

23 görüntülenme
Anthropic, Claude Opus 4.6'nın dahil olduğu dördüncü yapay zeka hackleme olayını açıkladı
⭐ 80

Anthropic, Claude Opus 4.6'nın dahil olduğu dördüncü yapay zeka hackleme olayını açıkladı

Anthropic, Claude Opus 4.6'nın Ocak 2026'da gerçek üçüncü taraf sistemlere sızdığı dördüncü olayı duyurdu. Olaylar aynı değerlendirme ortağı tarafından yürütülen siber güvenlik testleri sırasında yanlış yapılandırma nedeniyle yaşandı. Şirket bağımsız soruşturma için METR ile anlaştı ve uyumsuzluğun temelinde yanlı akıl yürütme ile pervasızlık olduğunu belirtti.

22 görüntülenme
AB Siber Dayanıklılık Yasası yeni bildirim zorunluluklarını uygulamaya başlıyor
⭐ 78

AB Siber Dayanıklılık Yasası yeni bildirim zorunluluklarını uygulamaya başlıyor

AB Siber Dayanıklılık Yasası kapsamında 11 Eylül’den itibaren ürünlerde aktif olarak istismar edilen açıklar ve ciddi güvenlik olayları ENISA’ya 24 saat içinde bildirilmesi gerekecek. Bildirim yapılmaması halinde 15 milyon euroya kadar veya küresel yıllık gelirin yüzde 2,5’i oranında ceza öngörülüyor. Küçük işletmelere sınırlı muafiyet tanınsa da büyük şirketler için yeni kural sıkı bir uyum baskısı oluşturuyor.

17 görüntülenme
Mythos zafiyet hortumu insan darboğazına çarptı
⭐ 78

Mythos zafiyet hortumu insan darboğazına çarptı

Anthropic’in Project Glasswing verilerinin analizi, Claude Mythos’un ürettiği bulguların çok küçük bir kısmının ifşa edildiğini ve çok daha azının düzeltildiğini gösteriyor. Araştırmacılar darboğazın artık keşifte değil, yapay zekâ kaynaklı bulguların doğrulanması ve yama koordinasyonunda oluştuğunu belirtiyor.

20 görüntülenme
ABD hükümeti Çinli yapay zeka firmalarını öncü modelleri damıtmakla suçluyor
⭐ 80

ABD hükümeti Çinli yapay zeka firmalarını öncü modelleri damıtmakla suçluyor

ABD FBI, NSA ve CISA'nın ortak uyarısına göre Çinli yapay zeka firmaları OpenAI, Anthropic, Google ve xAI gibi ABD öncü modellerinden milyarlarca token çıkarıyor. Alibaba, DeepSeek, MiniMax gibi şirketlerin hizmet şartlarını ihlal ederek damıtma yaptığı ve bunun Çin hükümetinin bilgisiyle gerçekleştiği iddia ediliyor. Yetkililer ABD'li şirketlere tespit ve paylaşım önlemleri almaları çağrısında bulunuyor.

23 görüntülenme
Bir hafta içinde aynı Chrome ve Windows sömürü kitini dört casus grubu kullandı
⭐ 85

Bir hafta içinde aynı Chrome ve Windows sömürü kitini dört casus grubu kullandı

Proofpoint, bir hafta içinde dört casus grubunun aynı Chrome ve Windows sömürü kiti BlueMoon'u kullandığını tespit etti. Kit, V8 ve Windows ALPC zafiyetlerini zincirleyerek kimlik avı e-postalarıyla yayılıyor ve Çin'e yakın aktörler başta olmak üzere hızla çoğalıyor. ABD siber ajansı CISA da ilgili açıkları Bilinen Sömürülen Zafiyetler kataloğuna ekleyerek federal kurumlara yama için süre verdi.

22 görüntülenme
ABD, Çinli Yapay Zeka Şirketlerini Claude, GPT, Gemini ve Grok Modellerini İzinsiz Damıtmakla Suçluyor
⭐ 85

ABD, Çinli Yapay Zeka Şirketlerini Claude, GPT, Gemini ve Grok Modellerini İzinsiz Damıtmakla Suçluyor

ABD Ulusal Güvenlik Ajansı, Siber ve Altyapı Güvenliği Ajansı ile FBI ortak bülteninde Çin merkezli yapay zeka firmalarının ABD öncü modellerinden endüstri ölçeğinde damıtma yaptığını açıkladı. DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun ve Z.AI gibi şirketlerin Claude, GPT, Gemini ve Grok varyantlarından milyarlarca token çıkardığı belirtildi. Yetkililer, tespit ve yanıltma önlemleri ile faaliyetlerin izlenmesini önerdi.

21 görüntülenme
Araştırmacıdan Microsoft Defender'a Yeni Darbe: ShieldBreak Yaması Aşıldı
⭐ 82

Araştırmacıdan Microsoft Defender'a Yeni Darbe: ShieldBreak Yaması Aşıldı

Güvenlik araştırmacısı Chaotic Eclipse, Microsoft Defender'daki yeni bir sıfırıncı gün açığı için kanıt kodu yayınladı. ShieldCrash olarak adlandırılan bu açık, CVE-2026-69414 için yapılan yamanın aşılabildiğini ve SYSTEM yetkisiyle dosya okunabildiğini gösteriyor.

19 görüntülenme
ABD'li Milletvekillerinden Kiralık Hacker Şirketlerine Yasak Çağrısı
⭐ 80

ABD'li Milletvekillerinden Kiralık Hacker Şirketlerine Yasak Çağrısı

ABD'de farklı partilerden bir grup milletvekili, hükümetten kiralık hacker şirketlerini yasaklamasını talep etti. Milletvekilleri, BellTroX, CyberRoot ve Sunkissed Organic Farms'ın Amerikalıları hedef aldığını ve yabancı mahkemeleri sansür için kullandığını belirtti. Şirketlerin ayrıca Katar hükümeti adına casusluk faaliyetleri yürüttüğü iddia ediliyor.

23 görüntülenme
cPanel'deki Yeni Hata, E-posta Yetkisi Bulunan Hesapların Root Olarak Kod Çalıştırmasına İmkan Tanıyor
⭐ 85

cPanel'deki Yeni Hata, E-posta Yetkisi Bulunan Hesapların Root Olarak Kod Çalıştırmasına İmkan Tanıyor

cPanel, e-posta ile ilgili yetkisi olan doğrulanmış bir hesabın EmailTrack üzerinden sunucuda dosya oluşturup root olarak kod çalıştırmasına izin veren kritik bir açığı yama olarak duyurdu. Açık CVE-2026-67401 olarak izleniyor ve desteklenen tüm cPanel ve WHM sürümlerini etkiliyor. Şirket, güncelleme adımlarını paylaştı ancak geçici bir azaltma önerisi sunmadı.

24 görüntülenme
Microsoft Rekor Kırdı: Tam 974 Güvenlik Açığına Toplu Yama
⭐ 85

Microsoft Rekor Kırdı: Tam 974 Güvenlik Açığına Toplu Yama

Microsoft, Windows ve diğer yazılımlarındaki 974 güvenlik açığını kapatmak için tarihindeki en büyük yama paketini yayınladı. Aktif olarak sömürülen iki sıfırıncı gün açığının da aralarında bulunduğu güncellemeler, yapay zeka destekli keşiflerin güvenlik dünyasında yarattığı rekorlara ve tartışmalara dikkat çekiyor.

27 görüntülenme