Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
OpenAI, GPT-5.6 ailesinin yeni üyeleri Sol, Terra ve Luna'yı sınırlı erişimle tanıttı. En güçlü model Sol'un yanı sıra, Terra verimlilik odaklı, Luna ise hız ve uygun maliyetli kullanım için optimize edildi.
FBI ve CISA, Rus istihbaratının Signal uygulaması kullanıcılarını hedef alan yeni bir siber saldırı taktiğini açıkladı. Siber suçlular, kullanıcıları yedekleme kurtarma anahtarlarını paylaşmaya ikna ederek hesaplarını ele geçiriyor ve gizli mesajlara erişiyor.
Endonezya’daki bir diplomatik organizasyonu hedef alan StrikeShark siber saldırı kampanyası, SharkLoader adlı yeni bir malware ailesi kullanıyor. Bu zararlı yazılım, kurban sistemlere Cobalt Strike Beacon yerleştirerek saldırganlara uzaktan erişim imkanı sağlıyor.
Linux çekirdeğinde keşfedilen yeni DirtyClone güvenlik açığı, yerel kullanıcıların kök seviyesine yükselmesini sağlayarak ciddi tehdit oluşturuyor. CVE-2026-43503 olarak izlenen bu hata, kopyalanmış paketler üzerinden bellek bozulmasına neden oluyor.
CISA, PTC Windchill ve FlexPLM yazılımlarındaki kritik RCE açığını KEV kataloğuna ekledi. Aktif saldırılara dair kanıtlar nedeniyle acil yamalama çağrısı yapılıyor.
Amazon Q Developer’daki yüksek önemdeki CVE-2026-12957 güvenlik açığı, kötü niyetli depoların komut çalıştırmasına ve geliştiricilerin bulut kimlik bilgilerini çalmasına olanak tanıyordu. Hata, Model Context Protocol (MCP) sunucularının yanlış yapılandırılmasından kaynaklanıyordu.
Linux çekirdeğindeki yeni bir güvenlik açığı olan 'pedit COW', yerel kullanıcıların sistemlerde root yetkisi kazanmasına olanak tanıyor. CVE-2026-46331 olarak adlandırılan bu açık, trafik kontrol alt sistemindeki bir hata nedeniyle ortaya çıkıyor.
Güney Asya'daki devlet kurumları ve kritik altyapılara yönelik siber saldırılar, CL-STA-1062 adlı Çinli APT grubu tarafından yeni bir arka kapı tespit edildi. TinyRCT olarak adlandırılan bu tehdit, enerji ve hükümet sektöründeki hedeflere odaklanıyor.
Rusya destekli Turla siber tehdit grubu, Ukrayna'daki devlet ve askeri kurumlara yönelik STOCKSTAY adı verilen yeni bir .NET arka kapısını kullanmaya başladı. İtalyan dış politikasına ilgi duyan kurumlar da hedef alındı.