Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Linux çekirdeğindeki yeni 'Bad Epoll' güvenlik açığı (CVE-2026-46242), sıradan kullanıcıların sistemde kök yetkileriyle çalışmasına olanak tanıyor. Android ve tüm Linux dağıtımlarını etkileyen bu tehdit, acilen yamalanması gerekiyor.
Jamf Threat Labs tarafından keşfedilen PamStealer, Mac kullanıcılarını hedef alan yeni bir bilgi hırsızlığı saldırısı. Sahte Maccy uygulaması ve PAM kontrolleri yoluyla hassas verileri çalıyor.
Yeni keşfedilen Armored Likho tehdit aktörü, Rusya, Brezilya ve Kazakistan'daki hükümet kurumları ile elektrik sektörünü BusySnake Veri Hırsızı aracılığıyla hedef aldı. Kaspersky araştırması, saldırıların hem finansal motivasyon hem de siber casusluk unsurları taşıdığını ortaya koydu.
Anubis ransomware grubu, Citrix Bleed 2 (CVE-2025-5777) zafiyeti ve BYOVD tekniklerini kullanarak ilkin erişim sağlıyor. Gruplar, uzaktan yönetim araçları ve değerli kimlik bilgileri kullanarak lateral hareketler gerçekleştiriyor.
Google, FBI ve Lumen ile birlikte NetNut'un ev ağı proxy hizmetini devre dışı bıraktı. 2 milyonu aşkın cihazdan oluşan ağ, artık kullanılamaz hale geldi.
AI ajanları geleneksel kimlik yönetimi sistemleriyle nasıl baş edemez? Kurumsal ortamlarda otonom varlıkların artışı, IGA araçlarının insan odaklı modelini nasıl yetersiz bırakıyor?
ToddyCat tehdit aktörü, kurumsal Gmail hesaplarına gizlice erişim sağlayan Umbrij malware'ını API'ler üzerinden yaygınlaştırmaktadır. Siber güvenlik uzmanları, bu yeni saldırı vektörünün detaylarını açıkladı.
Bu hafta siber tehditler, tarayıcılardan AI sistemlerine kadar her alanda gizli zayıflıkları ele geçirdi. Küçük izinler ve zayıf kontroller nasıl felaketlere yol açabilir?
Microsoft SharePoint Server'daki CVE-2026-45659 adlı yüksek önemdeki RCE açığı, CISA'nın KEV kataloğuna eklendi. Aktif sömürüye dair kanıtlar nedeniyle acil yama uygulaması öneriliyor.