Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Microsoft SharePoint Server'daki CVE-2026-45659 adlı yüksek önemdeki RCE açığı, CISA'nın KEV kataloğuna eklendi. Aktif sömürüye dair kanıtlar nedeniyle acil yama uygulaması öneriliyor.
Güvenlik açıklarını araştıran uzmanları hedef alan yeni ChocoPoC zararlı yazılımı, GitHub’daki sahte PoC depoları aracılığıyla sistemlere sızıyor. Parola, çerez ve dosyalarınızı çalan trojan, saldırganlara uzaktan erişim imkanı sağlıyor.
FortiBleed kampanyasıyla ele geçirilen FortiGate kimlik bilgileri, INC ve Lynx fidye yazılımı operasyonlarıyla doğrudan bağlantılı. Sızdırılan verilerin ardındaki operatörler, saldırılara devam ediyor ve yeni kurbanlara ulaşıyor.
Güvenlik firması Sysdig, ilk kez bir yapay zeka ajanı tarafından tamamen otomatikleştirilen fidye yazılımı saldırısını tespit etti. JADEPUFFER adı verilen AI ajanının Langflow RCE zafiyetini kullanarak veritabanını ele geçirdiği ve fidye talebinde bulunduğu ortaya çıktı.
Brezilya kaynaklı Ousaban bankacılık truva atı, İspanya ve Portekiz'deki Windows kullanıcılarını sahte PDF dosyalarıyla tehdit ediyor. Fortinet araştırmacıları tarafından Mayıs 2026'da tespit edilen saldırı, kullanıcı kimlik bilgilerini çalmayı hedefliyor.
Siber güvenlik araştırmacıları, PureLogs adlı bilgi hırsızını hedef sistemlere ulaştırmak için Blogger platformunu kullanan çok aşamalı bir malware zincirini tespit etti. Spear-phishing ve drive-by saldırılarıyla başlayan saldırı zinciri, kullanıcı verilerini nasıl tehdit ediyor?
Bilgisayar korsanları, ScreenConnect aracını kullanarak AsyncRAT dağıtıyor. Saldırılar, sahte web siteleri üzerinden popüler yazılımları taklit eden zararlı arşivlerle gerçekleştiriliyor.
19 yaşındaki Peter Stokes, ABD'ye iade edildi. Scattered Spider hack grubu üyesi olmakla suçlanan Stokes, siber saldırı, hile ve dolandırıcılık suçlarından yargılanacak. ABD Adalet Bakanlığı, Finlandiya'dan gerçekleştirilen bu iadenin siber suçlarla mücadelede önemli bir adım olduğunu vurguladı.
Argo CD'nin repo-server bileşenindeki düzeltilmemiş güvenlik açığı, yetkisiz saldırganların Kubernetes kümelerini ele geçirmesine olanak tanıyor. Kritik risklere karşı acil müdahale gerekiyor.