Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Yeni tespit edilen siber tehdit aktörü Lurking Lizard, 230'dan fazla sahte alan adıyla ev tipi proxy ağı kurarak cihazlarınızı tehlikeye atıyor. Ağustos 2022'den beri faaliyette olan bu operasyon hakkında detaylar.
Güvenlik araştırmacıları, AI destekli kodlama asistanlarının GhostApproval adlı bir güvenlik açığını kullanarak geliştiricilerin sistemlerini ele geçirebileceğini keşfetti. Altı popüler araç etkilendi: Amazon Q Developer, Claude Code ve diğerleri.
AI tabanlı kod denetçileri, güvenlik açıklarını tespit etmek için kullanılırken aslında saldırganların kodunu çalıştırabilir. Yeni 'Friendly Fire' saldırısı, Anthropic'in Claude Code ve OpenAI'nin Codex gibi araçları hedef alıyor.
Son dönemde ABD ve Avrupa'daki şirketleri hedef alan EvilTokens saldırıları, 'ghost phishing' adı verilen yeni bir tekniği kullanıyor. Bu saldırılar, zararlı sayfaların kullanıcı tarayıcısında aktive olana dek gizli kalmasıyla geleneksel e-posta güvenlik sistemlerini nasıl bypass ediyor?
AI kodlama ajanları (Claude Code, Cursor, OpenAI Codex) son dönemde güvenlik sistemlerinde 'saldırgan' olarak algılanıyor. Peki neden? Detayları inceledik.
Yeni araştırmalar, imzalı Git commit’lerinin hash değerinin yazılım dünyasının sandığı kadar benzersiz olmadığını ortaya koydu. İmzasız bir saldırgan, doğrulanmış bir commit’i kopyalayarak aynı dosyalar, yazar ve tarihle yeni bir hash oluşturabiliyor — ve GitHub ‘Doğrulanmış’ damgasını koruyor.
Meksika'daki banka, fintech ve kripto para borsalarının müşterilerini hedef alan SCMBanker zararlı yazılımı, ClickFix adı verilen sahte CAPTCHA sayfalarıyla saldırganların sistemlere sızmasını sağlıyor.
Ubiquiti, UniFi Connect, Talk, Access, Protect ve OS ürünlerinde tespit edilen kritik güvenlik açıklarını kapatan güncellemeler yayınladı. Bu açıklar, saldırganlara yetki yükseltme ve uzaktan komut çalıştırma olanağı tanıyabilir.
Nebula Security araştırmacıları, 15 yıllık GhostLock (CVE-2026-43499) adındaki Linux çekirdek açığını ortaya çıkardı. Bu kritik güvenlik açığı, güncellenmemiş sistemlerde herhangi bir kullanıcıya root erişimi ve konteyner kaçışı sağlıyor.