Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Gerçek Newtonsoft.Json kütüphanesini taklit eden 'Newtonsoftt.Json.Net' adlı sahte paket, oyuncuların puanlarını manipüle etmek için tasarlanmış gizli kodu barındırıyor. Siber güvenlik araştırmacıları tarafından tespit edilen bu tehlikeye karşı geliştiricilerin dikkatli olması gerekiyor.
Alman ve ABD kolluk kuvvetleri, Microsoft 365 oturumlarını çalmak ve MFA korumasını bypass etmek için tasarlanan Kratos phishing aracının altyapısını çökertti. Endonezyalı geliştirici de gözaltına alındı.
Palo Alto Networks PAN-OS'taki CVE-2026-0257 güvenlik açığı, Qilin fidye yazılımının dağıtılması için saldırganlar tarafından nasıl kullanılıyor? Siber tehditlere karşı savunma stratejileri hakkında bilgi edinin.
Microsoft'un Temmuz 2026 Patch Tuesday güncellemesinde kapattığı CVE-2026-50522 SharePoint zafiyeti, yayınlanan Proof-of-Concept (PoC) sonrası aktif saldırı altına girdi. CVSS 9.8 puanıyla değerlendirilen bu kritik açıklık, yetkisiz saldırganlara uzaktan kod yürütme imkanı sunuyor.
Google DeepMind, yeni nesil siber güvenlik odağında yaptığı yatırımı duyurdu: Gemini 3.5 Flash Cyber, yazılım güvenlik açıklarını tespit etme, doğrulama ve otomatik yama uygulama konusunda devrim niteliğinde bir model olarak piyasaya sürüldü.
AWS'nin popüler ajan kodlama IDE'si Kiro'da keşfedilen yeni bir güvenlik açığı, saldırganların gizli metinler aracılığıyla sistemi ele geçirmesine olanak tanıdı. Basit bir web sayfası, Kiro'nun kendi yapılandırma dosyalarını değiştirmesini ve saldırgan kodunu çalıştırmasını sağladı.
Apple, 'Gizli E-postam' özelliğindeki ciddi bir güvenlik açığını düzeltti. Bu açıktan dolayı kullanıcıların gerçek e-posta adresleri, posta kayıtlarında ortaya çıkıyordu. Apple'ın 1 yılı aşkın süren gecikmenin ardından yaptığı düzeltme, gizlilik taahhütlerini yeniden sağladı.
WordPress sitelerini hedef alan 'wp2shell' adı verilen kritik iki güvenlik açığı, saldırganlara yetkisiz uzaktan kod yürütme imkanı sunuyor. Hızla yayılan exploit'ler nedeniyle web yöneticilerinin acilen güncelleme yapması gerekiyor.
Bulut kullanıcıları sıradan GPU erişimiyle veri merkezinin güç tüketimini hızla değiştirerek elektrik şebekesini riske atabilir. Bu yeni saldırı yöntemi Bit2Watt, hiçbir exploit kullanılmadan gerçekleşebiliyor.