Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Çin kökenli tehdit aktörü UAT-7810, internete açık ağ cihazlarını hedef alarak LapDogs adlı ORB ağına yeni LONGLEASH malware’ini entegre ediyor. Cisco Talos araştırmacılarına göre, saldırganlar ağ altyapısını ele geçirerek siber saldırılar için dağıtılmış komuta merkezleri oluşturuyor.
Public GitHub issue'lar, organizasyonların özel repo verilerini sızdırmak için kötü niyetli kullanıcılar tarafından nasıl istismar edilebilir? Yapay zeka destekli GitHub workflow'larının gizli verileri nasıl tehlikeye attığını öğrenin.
Microsoft 365 kullanıcılarını hedef alan yeni bir cihaz kodu sahtekarlığı dalgası tespit edildi. Saldırganlar, işbirliği temalı tuzaklarla kullanıcıları meşru Microsoft cihaz giriş deneyimine yönlendiriyor.
Google Dialogflow CX'te keşfedilen kritik bir güvenlik açığı, yetkisiz kullanıcıların aynı projede yer alan diğer sohbet robotlarını ele geçirmesine olanak tanıyordu. Bu zafiyet, hassas verilerin çalınmasına ve sahte iletişimler gönderilmesine yol açabilirdi.
RedWing adlı yeni Android kötücül yazılımı, Telegram üzerinden kiralanabilen bir banka dolandırıcılığı hizmeti olarak ortaya çıktı. Düşük teknik bilgiye sahip saldırganlar bile kurbanların telefonlarını ele geçirebilir, bankacılık kimlik bilgilerini çalabilir ve hesaplarını koruyan tek kullanımlık kodları ele geçirebilir.
Çinli ağ cihazı üreticisi Tenda'nın birçok firmware versiyonunda gizli bir yönetici arka kapısı bulundu. CERT/CC, bu güvenlik açığının CVE-2026-11405 olarak takip edildiğini ve saldırganlara cihazlara tam erişim sağladığını bildirdi.
ABD ve Kanada’daki üniversitelerin fizik ve mühendislik bölümlerine ait Roundcube webmail yazılımlarını hedef alan yeni bir siber saldırı kampanyası tespit edildi. Çin bağlantılı olduğu düşünülen tehdit aktörleri, CVE-2024-42009 gibi kritik güvenlik açıklarını kullanarak hassas bilgilere erişim sağlıyor.
Yapay zeka artık kod yazıyor ve bu durum yazılım tedarik zinciri güvenliğini tamamen değiştiriyor. AI destekli araçların kullanımıyla birlikte yeni riskler ve fırsatlar ortaya çıkıyor.
Writer AI platformunda keşfedilen kritik bir güvenlik açığı, yetkisiz kullanıcıların diğer müşteri verilerine erişmesine olanak tanıyordu. Sistemdeki 'WriteOut' olarak adlandırılan zafiyetin detayları.