Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Araştırmacılar, bir malware operatörünün teslimat sunucusunu açıklık nedeniyle keşfetti. 1.048 dosya, AI destekli phishing araç setini ortaya çıkardı. Meksika’daki kurbanlara sahte hükûmet sitesi üzerinden WebDAV saldırısı gerçekleştirildi.
RubyGems platformuna yayınlanan üç sahte paketle gerçekleştirilen SleeperGem saldırısı, geliştirici sistemlerine gizlice zararlı payload yerleştirmeyi hedefliyor. Detaylar blogumuzda!
Açık kaynak AI platformu Hugging Face, otonom bir yapay zeka aracılığıyla gerçekleşen siber saldırıya uğradı. Üretim altyapısındaki veri setlerine ve kimlik bilgilerine erişim sağlayan saldırgan, AI ekosisteminde yeni bir tehdit boyutunu gözler önüne serdi.
Rusça konuşan bir siber suçlu, Google'ın açık kaynaklı AI aracı Gemini CLI'yi kullanarak 8 diş kliniği bilgisayarını botnet'e dahil etti. Siber güvenlik araştırmacıları, saldırganın AI destekli yöntemlerle şifreleri kırdığı ve botnet'i yönetebildiğini tespit etti.
7-Zip'te keşfedilen CVE-2026-14266 kod adı verilen yeni bir güvenlik açığı, saldırganların özel hazırlanmış XZ arşivlerini kullanarak sistemde kod çalıştırmasına olanak tanıyor. Trend Micro'nun ZDI ekibi tarafından 15 Temmuz'da duyurulan açığa karşı geliştiriciler 25 Haziran'da yayınlanan 7-Zip 26.02 versiyonuyla koruma sağladı.
NGINX'te keşfedilen kritik bir güvenlik açığı, saldırganlara hizmet reddi ve uzak kod yürütme yetkisi verebilir. Hemen güncelleme yapın.
SonicWall SMA 1000 serisi VPN cihazlarında keşfedilen yeni zero-day açıkları, Haziran 2026'dan itibaren gizlice istismar edilerek root erişimi sağlandı. Volexity tarafından tanımlanan UTA0533 tehdit aktörü, saldırıları önceden gerçekleştirdi.
Ukrayna CERT-UA, Rus devlet destekli UAC-0145 tehdit aktörünün ClickFix CAPTCHA yöntemiyle Ukraynalı kullanıcıların cihazlarına veri hırsızlığı yapan malware bulaştırdığını bildirdi. Sandworm'un bir alt kümesi olan grubun hedefi devlet kurumları ve kritik altyapı.
OpenSSL'de tespit edilen HollowByte adlı yeni bir DoS açığı, sunucuların belleğini dondurarak hizmetleri durdurabiliyor. Yalnızca 11 baytlık bir TLS isteğiyle tetiklenen bu güvenlik açığına karşı acil yama gerekiyor.