Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Güvenlik yamaları yayınlandığında, saldırganlar sistemlerinizi nasıl hedef alıyor? N-day ve N-hour kavramlarını keşfedin ve savunma stratejilerinizi nasıl optimize edeceğinizi öğrenin.
Açık kaynaklı Android AI ajanları, görünmez ekran metnini kullanarak PC'lere kod enjekte edebiliyor. Araştırmacılar, 5 farklı framework'e karşı 7 saldırı senaryosunu başarıyla gösterdi.
ServiceNow AI Platform'da keşfedilen CVE-2026-6875 güvenlik açığı, tehdit aktörleri tarafından aktif olarak exploited edilmeye başlandı. CVSS 9.5 puanına sahip bu sandbox kaçış zafiyeti, kimlik doğrulaması gerektirmeden kod çalıştırılmasına olanak tanıyor.
Sysdig araştırmacıları, Langflow sunucularına yapılan ikinci saldırıyı JADEPUFFER adlı AI ajan aracılığıyla gerçekleştirilen ENCFORGE fidye yazılımıyla ilişkilendirdi. Bu yeni tehdit, AI altyapısındaki kritik dosyaları hedef alıyor.
Araştırmacılar, SmartLoader malware’ini yaymak için 7.600’den fazla sahte GitHub deposunu kullanan FakeGit kampanyasını ortaya çıkardı. AI yetenekleri ve MCP sunucuları gibi görünen bu depolar, geliştiricileri nasıl hedefliyor?
Anthropic'in Mythos aracının ortaya çıkmasıyla birlikte siber güvenlik dünyası yeni tehditlere odaklandı. Peki, gerçek risk sadece keşfedilen CVE'ler mi? Asıl tehlike, açığa çıkan pencerenin süresi olabilir.
Hollanda ve Hollanda istihbarat servisleri, Rus istihbaratının Avrupa ve Ukrayna'daki IP kameraları sistematik olarak hacklediğini ortaya çıkardı. Kamera görüntüleri, askeri lojistik ve silah sevkiyatlarını izlemek için kullanılıyor.
Bu hafta siber saldırganlar WordPress, SonicWall ve SharePoint'teki kritik zafiyetleri kullanarak RCE saldırıları gerçekleştirdi. AI hizmetlerine yönelik yeni saldırı yöntemleri de ortaya çıktı.
Siber casuslukta yeni bir yöntem: HollowGraph zararlı yazılımı, Microsoft 365 takvimini komuta kontrol (C2) kanalı olarak kullanarak 2050 tarihli olaylara gizlenmiş verileri aktarıyor. Group-IB araştırmasına göre, meşru API trafiğiyle gizlenen saldırı, veri kaçakçılığını neredeyse tespit edilemez hale getiriyor.