"RCE" için 30 sonuç
Security Affairs 590. Sayı: Siber Güvenlik Dünyasında Öne Çıkan Gelişmeler
Pierluigi Paganini tarafından hazırlanan Security Affairs bülteninin 590. sayısında, son dönemdeki kritik siber saldırılar, veri ihlalleri ve yapay zeka destekli tehditler mercek altına alınıyor.

SAP Commerce Cloud'da Kritik Zafiyet Aktif Olarak Sömürülüyor
SAP Commerce Cloud sistemlerini hedef alan ve 10.0 CVSS puanına sahip kritik zafiyet, yama yayınlandıktan sadece üç gün sonra saldırganlar tarafından kullanılmaya başlandı.

xAI'a Açılan Davaya Yeni İddia: Grok ile Çocukluk Fotoğrafı İstismar İçeriğine Dönüştürüldü
Jane Doe 4 olarak tanımlanan bir kadın, üvey babasının Grok kullanarak çocukluk fotoğrafından binlerce cinsel içerikli görsel ürettiğini belirterek şirkete dava açtı.

Yapay Zeka Modelleri Görsel Algı Testlerinde Sınıfta Kaldı
Yeni geliştirilen PerceptionBench testi, en gelişmiş yapay zeka modellerinin bile temel görsel görevlerde %60 başarı oranını aşamadığını ortaya koydu.

World Labs, Robot Eğitimini Sanal Dünyalara Taşıyan R2S2R Motorunu Tanıttı
Yapay zeka öncüsü Fei-Fei Li tarafından kurulan World Labs, gerçek dünya robot görevlerini binlerce simülasyon varyasyonuna dönüştüren yeni bir eğitim motoru geliştirdi.

Adobe Commerce'teki Kritik Zafiyet Aktif Olarak Sömürülüyor
Adobe Commerce ve Magento Open Source sürümlerini etkileyen 9.1 şiddetindeki kritik açık, duyurulduktan kısa süre sonra saldırganların hedefi oldu.

Adobe Commerce'teki Kritik Zafiyet Yayınlanır Yayınlanmaz İstismar Edilmeye Başlandı
Adobe Commerce'te keşfedilen ve yetki yükseltmeye olanak tanıyan kritik zafiyet, yama duyurusunun hemen ardından saldırganların hedefi oldu.
Microsoft SharePoint'te Kritik Uzaktan Kod Çalıştırma Açığı Yama Aldı
Rapid7 araştırmacıları, SharePoint sunucularını hedef alan ve iki zafiyetin birleşimiyle oluşan kritik bir RCE zincirini ortaya çıkardı.

Situational Awareness, Çip Girişimi Source Foundry'ye 400 Milyon Dolar Yatırım Yaptı
Yapay zeka odaklı hedge fonu Situational Awareness, çip üretimini hızlandırmayı hedefleyen Source Foundry'ye 400 milyon dolarlık ek yatırım gerçekleştirdi.

Security Affairs Malware Bülteni: Yeni Zararlı Yazılım Saldırıları ve Tehdit Analizleri
Security Affairs'in 109. bülteni, Roblox hileleri üzerinden yayılan Java tabanlı stealer yazılımlarından macOS odaklı kripto hırsızlığına kadar geniş bir tehdit yelpazesini mercek altına alıyor.

Microsoft ve Apple'dan Kritik Güvenlik Güncellemeleri
Microsoft, aralarında 10 üzerinden 10 puanlık kritik açıkların da bulunduğu düzinelerce zafiyeti kapatırken, Apple ekran paylaşımı özelliğindeki bir güvenlik kusurunu giderdi.

Amazon, Microsoft ve OpenAI Yapay Zeka Ajanları İçin Ortak Standart Geliştiriyor
Amazon, Microsoft, OpenAI, Cursor ve Vercel, yapay zeka ajanlarının eklentileri için tek tip bir paketleme formatı oluşturmak üzere bir araya geldi.
Ruby On Rails Uygulamalarında Kritik Dosya Okuma ve RCE Zafiyeti
Active Storage bileşenindeki bir tasarım hatası, saldırganların sistem dosyalarını okumasına ve uzaktan kod çalıştırmasına olanak tanıyor.

Security Affairs Malware Bülteni: Yeni Zararlı Yazılım Tehditleri ve Kampanyalar
Security Affairs, 108. bülteninde dünya genelinde yayılan yeni botnet ağlarını, gelişmiş crypter servislerini ve devlet destekli siber casusluk operasyonlarını mercek altına alıyor.
SGLang Çerçevesinde Kritik Zafiyetler: RCE ve Veri Sızıntısı Riski
Büyük dil modellerini sunmak için kullanılan SGLang çerçevesinde, kimlik doğrulaması gerektirmeyen altı farklı güvenlik açığı tespit edildi.

Yapay Zeka Tarafından Tespit Edilen Zafiyetlerin Çok Azı Saldırılarda Kullanılıyor
VulnCheck verilerine göre yapay zeka destekli güvenlik taramaları binlerce açık bulsa da, bunların sadece küçük bir kısmı gerçek saldırılara dönüşüyor.

OpenAI, Günlerce Süren Karmaşık Görevler İçin Astra Modelini Geliştiriyor
OpenAI, saatler hatta günler süren karmaşık problemleri çözmek için birden fazla ajanı koordine edebilen yeni bir yapay zeka modeli ailesi üzerinde çalışıyor.
Güvenlik Şirketi Brinks Home, ShinyHunters Tarafından Hacklendi
Fiziksel güvenlik devi Brinks Home, Salesforce sistemlerine sızan ShinyHunters grubu tarafından yaklaşık 4,9 milyon kaydın çalınmasıyla karşı karşıya kaldı.
Ruby On Rails'te Kritik Zafiyet: CVE-2026-66066 Dosya Okuma ve RCE Riski
Ruby on Rails, Active Storage ve libvips entegrasyonundaki kritik bir zafiyet için güvenlik uyarısı yayınladı. Saldırganların sistem dosyalarına erişmesine ve uzaktan kod çalıştırmasına yol açabilecek açık için acil güncelleme öneriliyor.

Apple, iOS ve macOS İçin Yüzlerce Güvenlik Açığını Kapatan Güncellemeleri Yayınladı
Apple, işletim sistemlerinde tespit edilen yüzlerce güvenlik açığını gidermek için kapsamlı bir yama paketi kullanıma sundu.

Security Affairs 587. Sayı: Siber Güvenlik Dünyasında Öne Çıkan Gelişmeler
Pierluigi Paganini tarafından hazırlanan bültende; SonicWall zafiyetleri, Hugging Face ihlali ve kritik RCE açıklarına dair güncel siber güvenlik raporları yer alıyor.

Europol, The Com Bağlantılı 4 Bin 340 Zararlı İçeriği Kaldırttı
Europol ve uluslararası kolluk kuvvetleri, gençleri şiddet ve yasa dışı faaliyetlere sürükleyen The Com ağını hedef alan operasyonlarda binlerce bağlantıyı yayından kaldırttı.
Papa'nın Resmi Dua Uygulamasında 700 Bin Kullanıcının Verileri Sızdırıldı
Vatikan destekli Click To Pray uygulamasındaki bir güvenlik açığı, yüz binlerce kullanıcının kişisel bilgilerini korumasız bıraktı. Araştırmacılar, altı ay önce bildirilen açığın hala kapatılmadığını belirtiyor.

Japonya'da Gıda Lojistiği Devine Düzenlenen Fidye Yazılımı Saldırısı Tedarik Zincirini Vurdu
Japonya merkezli bir gıda ve lojistik firmasına düzenlenen siber saldırı, aralarında Kentucky Fried Chicken'ın da bulunduğu binlerce işletmenin dondurulmuş gıda tedarikini sekteye uğrattı.
Belediye Çalışanı, Aile Üyelerinin Hassas Verilerine İzinsiz Eriştiği İçin Ceza Aldı
Herefordshire Belediyesi çalışanı, görevini kötüye kullanarak aile üyeleri ve tanıdıklarına ait yüzlerce hassas dosyaya izinsiz erişim sağladı.

Apple Books ve Amazon'da Yapay Zeka Destekli Sahte Kitap İstilası
Popüler yazarların eserlerini taklit eden binlerce yapay zeka ürünü kitap, Apple Books ve Amazon platformlarında satışa sunuluyor.

Microsoft SharePoint'te Kritik Uzaktan Kod Yürütme Zafiyeti Aktif Olarak Sömürülüyor
CISA, Microsoft SharePoint'te tespit edilen ve aktif olarak istismar edilen kritik seviyedeki RCE zafiyeti için acil yama uyarısında bulundu.

Microsoft Temmuz 2026 Yama Salısı: 622 Zafiyet İçin Kritik Güncelleme
Microsoft, Temmuz 2026 bülteninde 416'sı Windows kaynaklı olmak üzere toplam 622 zafiyeti kapatıyor. Aktif olarak sömürülen açıklar ve SharePoint üzerindeki kritik RCE zinciri öne çıkıyor.
Akıllı Telefon Fiyatlarındaki Kriz
RAM krizi nedeniyle paniğe kapılan herkesin aksine, yeni akıllı telefonlarda yüzlerce dolar tasarruf ediyorum.
Grok 4.5: Fable 5 ve GPT 5.5'e Kiyasla Cok Ucuz
xAI, Grok 4.5 adli yeni yapay zeka modelini tanitti. Model, on binlerce Nvidia GB300 GPU'da egitildi ve kodlama benchmarklarinda Fable 5 ve GPT-5.5'ten geri kaldi ancak Opus 4.8'e kiyasla 4.2 kat daha az token gerektiriyor.