Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
ShinyHunters siber suç grubu, Oracle PeopleSoft'teki yama uygulanmamış CVE-2026-35273 güvenlik açığını istismar ederek üniversiteler de dahil olmak üzere kurumsal sistemlere saldırdı. Veri hırsızlığı ve fidye talepleriyle sonuçlanan saldırıda Oracle'ın uyarısı gecikmeli yayınlandı.
Vietnam merkezli siber tehdit aktörü OceanLotus, yerel firmaları ve yatırımcıları hedef alan SPECTRALVIPER adlı yeni bir backdoor ile siber casusluk kampanyaları yürütüyor. Bu saldırılar, altyapı ve ulaşım sektörlerini de kapsıyor.
Yapay zeka tehdit aktörlerinin güvenlik açıklarını saniyeler içinde silah haline getirmesiyle, geleneksel zafiyet yönetimi modelleri çöküyor. CISO'lar artık Breach and Attack Simulation (BAS) çözümlerine yöneliyor.
Bu hafta siber tehditler olağanüstü bir seviyeye ulaştı. Sızdırılan solucan kodundan AI ajanlarının kandırılmasına, tedarik zinciri saldırılarından $5.000'lık RAT'lara kadar ciddi riskler ortaya çıktı.
2026 Siber Güvenlik Yıldızları Ödülleri, siber tehditlere karşı sessiz kahramanlıkları ödüllendiriyor. 95 kategorideki kazananlar belli oldu.
GitHub, npm 12 versiyonunda 'npm install' komutunda yer alan yaşam döngüsü scriptlerini varsayılan olarak kapatacağını duyurdu. Bu adım, yazılım tedarik zinciri saldırılarına karşı önemli bir koruma sağlayacak.
Otomatik pentest raporları zamanla 'temiz' görünmeye başlar. Ancak bu güvenlikte istikrar anlamına gelmez. Uzman webinarımızda nelerin gözden kaçtığını keşfedin.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Cisco, Chrome ve Arista ürünlerindeki üç yeni güvenlik açığını KEV kataloğuna ekledi. Aktif saldırılara maruz kalan bu açıklar, acil yamalama gerektiriyor.
Langflow'da henüz yamalanmayan CVE-2026-5027 güvenlik açığı, saldırganlara yetkisiz uzaktan kod yürütme imkanı tanıyor. Kritik seviyedeki bu açıktan faydalanarak sistemlere nasıl sızıldığını inceleyelim.