Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Microsoft’un Patch Tuesday güncellemelerinin ardından araştırmacı Chaotic Eclipse, LegacyHive adlı yeni bir Windows zero-day açığı için PoC yayınladı. Kritik bir yetki yükseltme zafiyeti olan bu açık, ProfSvc servisini hedef alıyor.
AI destekli dijital dönüşümle birlikte çalışanlar artık tarayıcı tabanlı araçlara ve otonom ajanlara güveniyor. Bu yeni ortamda SASE'in paket denetimi yaklaşımı eskiyor.
Siber güvenlik araştırmacıları, LabubaRAT adındaki yeni nesil Rust tabanlı uzaktan erişim truva atını (RAT) tespit etti. Saldırganlar, hedef sistemlere gizlice sızmak için NVIDIA yazılımı gibi davranarak truva atını kamufle ediyor.
Yeni keşfedilen bir güvenlik açığı, kötü niyetli Chrome eklentilerinin Claude for Chrome üzerinden Gmail, Google Dokümanlar ve Takvim verilerine erişimini sağlıyor. Anthropic bu açıktan nasıl etkilendi?
SAP, Temmuz 2026 güvenlik güncellemesinde NetWeaver ABAP bileşenindeki CVE-2026-44747 (CVSS 9.9) kritik açığına ilişkin yamaları yayınladı. Bu açıklık, yetkili saldırganların sistem verilerini ele geçirmesine veya değiştirmesine olanak tanıyabilir.
Microsoft, bu ayki Patch Tuesday'de 622 güvenlik açısını kapatan rekor bir güncelleme yayınladı. Kritik zero-day'ler de dahil olmak üzere bu açıklar, saldırganlar tarafından aktif olarak exploit ediliyordu. Firmaların acilen güncelleme yapması gerekiyor.
İki farklı tehdit aktörü, Microsoft Entra ID ortamlarında çalınan kullanıcı kimlik bilgilerini doğrulamak için yeni bir sahtekarlık tekniğini kullanıyor. Bu saldırılar, normal oturum açma olayları tetiklemeden gerçekleştirilerek savunma sistemlerini yanıltıyor.
Bilim insanları, en popüler 85 kripto cüzdan eklentisini inceledi. Sonuçlar, bu cüzdanların adres sızıntılarına ve cross-site izleme risklerine yol açtığını ortaya koydu.
Güvenlik araştırmacıları, Secure Boot sistemlerini hedef alan 11 eski Microsoft imzalı UEFI uygulaması keşfetti. Bu açıklar, saldırganlara sistem önyükleme sırasında güvenilmeyen kod çalıştırma olanağı sunuyor ve cihazlara kalıcı tehditlerin yerleşmesini sağlayabiliyor.