Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Cisco, Unified Communications Manager’da kritik bir güvenlik açığını (CVE-2026-20230) kapatan yamayı yayınladı. Saldırıya uğramamış olsa da, artık kamuoyuna açık hale gelen exploit kodu riski artırıyor. Ağdaki yetkisiz saldırganlara root erişimine yol açan bu açık hakkında detaylar.
macOS kullanıcıları dikkat! FlutterShell adlı yeni bir arka kapı, Google ve YouTube reklamları aracılığıyla yayılıyor. Siber saldırganlar, hedef sistemlere erişim kazandıran bu tehdidi nasıl gizliyor?
Çin kökenli TA4922 siber suç grubu, İngiltere, Almanya, İtalya ve Güney Afrika'daki organizasyonlara yönelik phishing saldırılarını genişletti. Hızla gelişen operasyonel tempo ve ValleyRAT, Atlas RAT gibi zararlı yazılım aileleriyle sürekli olarak tehdit oluşturuyor.
Siber tehditler her geçen gün evrim geçiriyor. AI ajanlarının kontrolden çıkması, sahte C2 araçları ve JavaScript arka kapılarıyla karşı karşıyayız. En son siber saldırı trendlerini ve nasıl korunabileceğinizi keşfedin.
Anthropic'in Claude Code GitHub Action'ında keşfedilen kritik güvenlik açığı, saldırganların yalnızca bir issue açarak açık depoları ele geçirmesine olanak tanıdı. Bu zafiyet, hem etkilenen projeleri hem de action'ın kendisini tehdit altına soktu.
Tek bir kötü niyetli bildirimle Android'deki Google Gemini sesli asistanı ele geçirilebilir. Zoom görüşmesini başlatma, mesajları sahteleme veya uzun süreli hafızayı bozma riski!
ABD Adalet Bakanlığı, Güneydoğu Asya merkezli transnasyonel kripto dolandırıcılığı şebekelerini hedef alan operasyonla milyonlarca hesap ve $3.8 milyonluk varlığı dondurdu. Operasyonun detayları ve siber suçlara karşı alınan önlemler.
ABD Siber Güvenlik ve Infra Yapısı Ajansı (CISA), Mirasvit Cache Warmer eklentisinin etkilediği kritik bir açığın (CVE-2026-45247) KEV kataloğuna eklendi. Açık, mevcut sistemlerde aktif olarak istismar edilmektedir.
Bilinmeyen saldırganlar, büyük bir küresel borsa şirketinin üst düzey yöneticisinin Outlook hesabını beş ay boyunca izleyerek, hassas e-postaları küçük parçalar halinde kopyaladı. Symantec ve Carbon Black araştırmacıları, bu saldırıyı siber casusluk amacıyla gerçekleştirildiğini doğruladı.