Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Geçtiğimiz hafta siber güvenlik dünyasında rekor kırıldı! Instagram hesapları hacklendi, Android'de sıfır gün açığı tespit edildi ve GitHub deposunu hedef alan bir solucan yayıldı. Temel hatalardan nasıl kaçınılır?
Check Point Remote Access VPN ve Mobile Access sistemlerinde ciddi bir güvenlik açığı keşfedildi. CVE-2026-50751 olarak tanımlanan bu zafiyet, IKEv1 protokolü kullanılan sistemlerde kimlik doğrulamasını atlayarak saldırganlara erişim sağlıyor.
Visual Studio Code, otomatik uzantı güncellemelerine 2 saatlik gecikme ekleyerek tedarik zinciri saldırlarına karşı koruma sağlıyor. Yeni bir güvenlik katmanı sunan bu adım, geliştiricilerin daha kontrollü bir şekilde güncellemeleri kabul etmesini sağlıyor.
2026 yılı başından itibaren ABD'deki düzinelerce şirkete yönelik veri hırsızlığı ve fidye saldırıları UNC3753 tarafından gerçekleştirildi. Tehdit aktörü, hem sanal hem de fiziksel saldırı yöntemlerini bir arada kullanarak kurumları hedef alıyor.
OpenAI, ChatGPT için 'Kapatma Modu' adlı yeni bir güvenlik özelliğini hayata geçirdi. Hassas verilerle çalışan kullanıcılar ve kuruluşlar için tasarlanan bu mod, komut enjeksiyon saldırılarına karşı koruma sağlıyor.
Cisco Catalyst SD-WAN Manager'daki yüksek önem derecesine sahip güvenlik açığı (CVE-2026-20245) aktif olarak saldırganlar tarafından sömürülüyor. Henüz yama bulunmayan bu tehdit, kurumsal ağ güvenliği için acil önlem gerektiriyor.
Miasma solucanı, Microsoft'un GitHub'da yer alan 73 depo ve 4 organizasyonunu hedef aldı. Saldırı, açık kaynaklı yazılımlara yapılan tedarik zinciri saldırılarının yeni bir tehdit boyutunu ortaya koyuyor.
Güvenlik araştırmacıları, FFmpeg kütüphanesinde yapay zeka tarafından keşfedilen 21 yeni sıfır-gün güvenlik açısını raporladı. Aynı hafta içinde, Google Chrome 149 sürümünde 429 adet güvenlik hatasını düzeltti ve bu, Chrome tarihindeki en büyük hata düzeltme paketi oldu.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), SolarWinds Serv-U çok protokollü dosya sunucusu yazılımını etkileyen yüksek önem derecesine sahip bir zafiyeti KEV Kataloğuna ekledi. Zafiyetin aktif olarak sömürüldüğüne dair kanıtlar bulunduğu bildirildi.