Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Siber saldırganlar, Ukrayna Acil Müdahale Ekibi'ni (CERT-UA) taklit ederek 1 milyon e-postaya AGEWHEEZE adlı zararlı yazılımı bulaştırdı. Şirketler için kritik uyarılar.
Siber saldırganlar artık geleneksel kötü amaçlı yazılımlar yerine sisteminizdeki yerleşik ve güvenilir araçları kullanıyor. Bu 'yaşayan arazi' (living-off-the-land) saldırılarına karşı nasıl önlem alabileceğinizi öğrenin.
Google, aktif olarak saldırılarda kullanılan kritik bir Chrome sıfırıncı gün açığını (CVE-2026-5281) yamaladı. WebGPU standardı ile ilgili bu güvenlik açığına karşı tarayıcınızı hemen güncelleyin.
Augmented Marauder grubu tarafından yürütülen yeni bir oltalama kampanyası, dinamik PDF dosyaları aracılığıyla Casbaneiro bankacılık trojanını yayıyor. Kurumları hedef alan bu karmaşık saldırılara karşı dikkatli olun.
Kurumsal güvenlik departmanlarında yıllardır süregelen 'her şeye hayır diyen' yaklaşım, yerini inovasyonu destekleyen modern stratejilere bırakıyor. Artık güvenliği işin önünde bir engel değil, bir kolaylaştırıcı olarak konumlandırma zamanı.
Microsoft, WhatsApp üzerinden dağıtılan ve Windows UAC mekanizmasını atlatabilen yeni bir VBS zararlı yazılım kampanyası hakkında kritik uyarılarda bulundu.
Anthropic, popüler yapay zeka asistanı Claude Code'un kaynak kodlarının bir paketleme hatası sonucu yanlışlıkla sızdırıldığını doğruladı. Şirket, müşteri verilerinin güvende olduğunu belirtti.
Google, popüler Axios npm paketindeki güvenlik ihlalinin Kuzey Kore destekli UNC1069 grubu tarafından gerçekleştirildiğini doğruladı. Yazılım tedarik zinciri güvenliğinin önemi bir kez daha ortaya çıktı.
Silver Fox siber saldırı grubu, popüler yazılımları taklit eden sahte alan adları ve yeni AtlasCross RAT zararlısı ile Asya'daki kullanıcıları hedef alıyor.