Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Yeni FROST saldırısı, JavaScript ve SSD erişim zamanlamasıyla web siteleri ve uygulamalarınızı gizlice izliyor. Hiçbir izin, uzantı ya da yerel kod gerektirmeyen bu tehdit, siber güvenlik uzmanlarını endişelendiriyor.
Modern ağlarda artan araç sayısı, siber tehditlere karşı görünürlüğü artırsa da, araçlar arasındaki entegrasyon eksikleri ciddi riskler oluşturuyor. Otomasyon ve AI’nın getirdiği yeniliklere rağmen, siber saldırılara yanıt süresi ve operasyonel kesintiler hala kurumları tehdit ediyor.
Toronto Üniversitesi araştırmacıları, ticari AI hizmetlerine ihtiyaç duymadan yerel olarak barındırılan açık ağırlıklı modellerle çalışan ve kendi kendini kopyalayabilen AI solucanını geliştirdi. Bu yenilikçi saldırı vektörü siber güvenlik dünyasında yeni bir dönemi başlatabilir.
Rusya yanlısı siber saldırganlar, WinRAR’daki CVE-2025-8088 güvenlik açığını exploit ederek Ukrayna’daki kuruluşlara yönelik veri çalan saldırılar gerçekleştiriyor. Trend Micro’dan yapılan analizde, Earth Dahu ve SHADOW-EARTH-066 gruplarının bu saldırılarda yer aldığı ortaya çıktı.
AI destekli phishing saldırıları, SOC ekiplerini uyarı seliyle boğuyor. Otomatik üretilen sahte e-postalar ve kişiselleştirilmiş tuzaklar, Tier 1 analistlerinin yükünü katlayarak artırıyor. Peki bu tehditlere karşı nasıl korunabiliriz?
Meta, NSO Grubu’nun WhatsApp kullanıcılarını hedef alan yeni spear-phishing saldırılarını engellediğini açıkladı. Şirket, NSO’yu federal mahkeme emrine aykırı davranmakla suçlayarak resmen hakaret davası açtı.
Linux çekirdeğinde keşfedilen ve sadece bir karakterlik hatadan kaynaklanan kriti bir güvenlik açığı, yerel kullanıcıların root erişimi elde etmesine ve kontainerlardan kaçmasına olanak tanıyor. Detaylı exploit kodu ve teknik analizler yayınlandı.
Çin bağlantılı siber casusluk grubu VerdantBamboo, Linux sistemlerini hedef alırken BRICKSTORM'un BSD varyantını ve PLENET (GRIMBOLT) ile AGENTPSD zararlı yazılımlarını kullanmaya başladı. Detaylar ve savunma stratejileri için tıklayın.
Yazılım güvenlik açıkları her geçen gün daha karmaşık hale geliyor. Mythos adlı yeni bir tehdit, SAST tarayıcılarının bile tespit edemediği yenilikçi saldırı zincirleriyle dikkat çekiyor.