Son Haberler

Teknoloji Devleri Siber Güvenlikte Açık Yapay Zeka Modelleri İçin Birleşti
NVIDIA ve 27 teknoloji şirketi, siber savunmada açık kaynaklı yapay zeka modellerini yaygınlaştırmak için Open Secure yapay zeka Alliance adlı yeni bir oluşum kurdu.

Dify Platformunda Kritik Open Redirect Zafiyeti Tespit Edildi
Dify uygulamasının OAuth akışında bulunan bir açık, saldırganların kullanıcıları kötü niyetli sitelere yönlendirmesine ve hassas bilgileri ele geçirmesine olanak tanıyor.

GitLab'de Kritik Uzaktan Kod Yürütme Açığı: Güncelleme Çağrısı
GitLab sistemlerinde bulunan iki bellek hatası, kimlik doğrulaması yapılmış kullanıcıların sunucuda komut çalıştırmasına olanak tanıyor.

Check Point SmartConsole için Kritik Kimlik Doğrulama Atlatma Açığı Tespit Edildi
Check Point, aktif olarak sömürülen kritik CVE-2026-16232 açığı için acil yama yayınladı. Yönetim sunucularını hedef alan bu açık, tam yetkili erişim riski taşıyor.

İtalya'da Fidye Yazılımı Saldırıları: LockBit5 ve Qilin Hedefte
İtalya'da son altı ayda 148 fidye yazılımı saldırısı kaydedildi; üretim sektörü en büyük hedef haline geldi.

Marathon Petroleum CISO: Enerji Sektöründe Hava Boşluğu Dönemi Kapandı
Marathon Petroleum CISO'su Mary Rose Martinez, enerji tesislerinde dijitalleşmenin artmasıyla birlikte geleneksel güvenlik yöntemlerinin nasıl değiştiğini değerlendirdi.
Panduit IntraVUE Yazılımında Kritik Güvenlik Açıkları Tespit Edildi
Panduit IntraVUE'nun eski sürümlerinde bulunan zafiyetler, saldırganların endüstriyel kontrol cihazlarına uzaktan erişim sağlamasına yol açabiliyor.
Google, Siber Suç Gruplarını İsimlendirmek İçin Kendi Taksonomisini Başlattı
Google, siber suç gruplarını sınıflandırmak için Mandiant ile entegre yeni bir isimlendirme sistemi geliştirdiğini duyurdu.
Johnson Controls Güvenlik Sunucularında Kritik Uzaktan Kod Yürütme Açığı
Johnson Controls C-CURE 9000 ve Victor uygulama sunucularında bulunan kritik bir zafiyet, saldırganların ağ erişimi üzerinden uzaktan kod yürütmesine olanak tanıyor.

Robotik Eğitiminde Yeni Dönem: Beyin Dalgaları Veri Setlerine Ekleniyor
Encord ve Zander Labs, robotların fiziksel dünyayı daha iyi anlaması için beyin dalgası verilerini kullanarak yeni bir eğitim yöntemi geliştiriyor.

LastPass Authenticator Güncellendi: Face ID ve Bulut Yedekleme Desteği Geldi
LastPass Authenticator uygulaması, Face ID, Apple Watch entegrasyonu ve bulut yedekleme gibi yeni güvenlik özellikleriyle güncellendi.

Anthropic, Kodlama ve Siber Güvenlik Yetenekli Claude Opus 5'i AWS'ye Getirdi
Anthropic, yeni dil modeli Claude Opus 5'i Amazon Bedrock ve Claude Platform üzerinden erişime açtı. Model, özellikle yazılım geliştirme ve siber güvenlik süreçlerinde daha yüksek doğruluk ve otonom çalışma kapasitesi sunuyor.