Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Bilinmeyen tehdit aktörü, meşru haber sitelerindeki tanıtım gönderilerini kullanarak kripto clipper zararlı yazılımlarını yaymaya başladı. Check Point Research’in bulgularına göre, saldırganlar WordPress sahte sayfaları, YouTube kanalları ve sahte hesaplar üzerinden çok katmanlı bir dağıtım ağı oluşturdu.
Fransız bir otomobil firmasına gerçekleştirilen saldırıda, hackerlar C2 sunucusu devre dışı kalmadan önce OpenSSH ve Tailscale kurarak sürekli erişim kurdu. Siber güvenlik profesyonelleri için kritik dersler!
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Joomla JCE bileşenindeki ciddi bir güvenlik açığını KEV kataloğuna ekledi. CVE-2026-48907 olarak izlenen bu açıklık, PHP kod yürütülmesine olanak sağlayarak saldırganlara sistem üzerinde tam kontrol sağlıyor.
Mastra adındaki popüler AI geliştirme framework'üne ait 144 npm paketi, ehindero adlı hesaptan gerçekleştirilen saldırıyla tehlikeye girdi. JFrog ve diğer güvenlik firmaları tarafından tespit edilen 'easy-day-js' saldırısının detayları burada!
JetBrains Marketplace’de keşfedilen 15 zararlı eklenti, AI API anahtarlarınızı çalarak chatbot sohbetlerinizi de izleyebiliyor. DeepSeek gibi modelleri kullanan bu sahte yardımcıları nasıl tanırsınız?
Google Cloud Vertex AI SDK’deki kritik bir güvenlik açığı, saldırganların kurbanın makine öğrenimi modelini ele geçirmesine ve Google’ın sunucu altyapısında kod çalıştırmasına olanak tanıyor. Palo Alto Networks Unit 42 tarafından keşfedilen 'Pickle in the Middle' tekniği, henüz gerçek dünyada kullanılmadı.
Zimperium araştırmacıları, 217 bankacılık ve kripto uygulamasına saldıran Rokarolla adlı yeni Android malware’ini ortaya çıkardı. PIN kodları, SMS mesajları ve kripto cüzdanlarını hedefleyen bu tehdit, cihazınız üzerinde tam kontrol sağlıyor.
ClickFix kampanyaları, BabaDeda, Lorem Ipsum ve Potemkin adlı üç yeni malware yükleyicisini kullanarak saldırılarını genişletiyor. Eğitim ve finans sektörü hedef alınıyor.
Cisco, Catalyst SD-WAN Manager'daki orta şiddetli güvenlik açığının (CVE-2026-20262) aktif saldırılara maruz kaldığını doğruladı. Uzmanlar, etkilenen sistemlerin acilen güncellenmesini öneriyor.