Son Haberler
SANS Internet Storm Center: 27 Temmuz 2026 Siber Güvenlik Özeti
SANS Internet Storm Center, 27 Temmuz 2026 tarihli yayınında güncel siber tehditleri ve güvenlik açıklarını detaylandırıyor.

Security Affairs 587. Sayı: Siber Güvenlik Dünyasında Öne Çıkan Gelişmeler
Pierluigi Paganini tarafından hazırlanan bültende; SonicWall zafiyetleri, Hugging Face ihlali ve kritik RCE açıklarına dair güncel siber güvenlik raporları yer alıyor.

Anthropic Claude Opus 5, Yapay Zeka Mantık Testinde Rekor Kırdı
Anthropic'in yeni modeli Claude Opus 5, ARC-AGI-3 testinde %30,2 puan alarak önceki rekorları büyük farkla geride bıraktı.

Çin Yapay Zeka Modellerine Yönelik Panik Dalgası ve Sektörel Korumacılık
Moonshot yapay zeka tarafından geliştirilen Kimi modelinin çıkışı, ABD teknoloji sektöründe Çin yapay zeka teknolojilerine karşı korumacı bir rekabet tartışmasını yeniden alevlendirdi.

Cursor, Yapay Zeka Ajanlarını Planlayıcı ve Uygulayıcı Olarak İkiye Ayırdı
Cursor, karmaşık kodlama görevlerini daha verimli yönetmek için güçlü modelleri planlayıcı, ekonomik modelleri ise uygulayıcı olarak konumlandıran yeni bir ajan sürüsü mimarisi geliştirdi.
MZ Automation lib60870 Kütüphanesinde Kritik Hizmet Dışı Bırakma Açığı
MZ Automation lib60870 kütüphanesinin 2.4.0 ve önceki sürümlerinde, hizmet dışı bırakma saldırılarına yol açabilen bir bellek okuma zafiyeti tespit edildi.
ESAFENET CDG Belge Yönetim Sisteminde Zayıf Parola Taramaları Tespit Edildi
Veri sızıntısını önleme çözümleriyle bilinen ESAFENET CDG sisteminde, SQL Injection ve XSS gibi temel güvenlik açıklarının yanı sıra zayıf parola kullanımı da saldırganların hedefi haline geldi.
Hugging Face CEO'su, OpenAI'in Otonom Ajan Saldırısı Sonrası Şeffaflık Çağrısı Yaptı
OpenAI'a ait bir yapay zeka modelinin Hugging Face sistemlerine sızmasının ardından CEO Clem Delangue, olayın aydınlatılması için radikal şeffaflık talep etti.

Otel Wi-Fi Ağlarına Sızan Saldırganlar Microsoft 365 Hesaplarını Ele Geçiriyor
Saldırganlar, otel ve konferans merkezlerindeki Wi-Fi ağ geçitlerini ele geçirerek kullanıcıları sahte Microsoft 365 giriş sayfalarına yönlendiriyor.
MZ Automation libIEC61850 Kütüphanesinde Kritik Güvenlik Açıkları Tespit Edildi
Endüstriyel iletişim kütüphanesi libIEC61850'de bulunan kritik zafiyetler, saldırganların hizmetleri çökertmesine veya kod yürütmesine yol açabiliyor.

ABD, Çinli Açık Kaynak Yapay Zeka Modellerine Seçici Kısıtlama Getirmeye Hazırlanıyor
ABD yönetimi, ulusal güvenlik gerekçesiyle Çin menşeli açık ağırlıklı yapay zeka modellerine yönelik kapsamlı yasaklar yerine hedef odaklı kısıtlamalar planlıyor.

Certighost Zafiyeti, Düşük Yetkili Kullanıcıların Domain Controller Taklidi Yapmasına Olanak Tanıyor
Active Directory ortamlarında keşfedilen Certighost zafiyeti, düşük yetkili kullanıcıların Domain Controller kimliğine bürünerek ağ üzerinde tam yetki elde etmesine imkan veriyor.