Siber Güvenlik

Microsoft, Azure Yapay Zeka Foundry'deki Kritik Yetki Yükseltme Açığını Kapattı
Microsoft, Azure yapay zeka Foundry platformunda keşfedilen ve 10.0 CVSS puanına sahip kritik bir güvenlik açığını yamaladı.
Orkes Conductor'daki Kritik RCE Açığı Aktif Olarak Sömürülüyor
Kimlik doğrulama gerektirmeyen kritik bir RCE açığı, saldırganlar tarafından sistem komutlarını çalıştırmak için kullanılıyor.

İspanya'da LaLiga Kaynaklı IP Engellemeleri Masum Siteleri Erişilemez Kılıyor
LaLiga'nın korsan yayınları durdurmak için uyguladığı dinamik IP engelleme sistemi, futbolla ilgisi olmayan binlerce meşru web sitesini ve dijital hizmeti devre dışı bırakıyor.
SANS Internet Storm Center: 18 Eylül Siber Güvenlik Gündemi
SANS Internet Storm Center, 18 Eylül 2026 tarihli yayınında güncel siber güvenlik tehditlerini ve dijital altyapılara yönelik saldırı eğilimlerini değerlendirdi.
Venezuela'nın Çin Destekli Yapay Zeka Gözetim Sistemleri ABD'yi Zor Durumda Bırakıyor
Avustralya merkezli bir düşünce kuruluşu, Venezuela'nın Çin menşeli yapay zeka tabanlı gözetim teknolojilerini benimsemesinin ABD'nin bölgedeki kontrolü üzerinde yarattığı güvenlik risklerini raporladı.

Cybersecurity Outlook 2027 Sanal Etkinliği Düzenleniyor
Siber güvenlik sektörünün geleceğine dair öngörülerin paylaşılacağı Cybersecurity Outlook 2027 sanal etkinliği duyuruldu.

Kiralık DDoS Hizmeti NightmareStresser'ın Alan Adlarına El Konuldu
Dünya genelinde siber suçluların kullandığı popüler DDoS platformu NightmareStresser, uluslararası bir operasyonla kapatıldı.

İspanya'da Otonom Yapay Zeka Ajanı Kaynaklı İlk Veri İhlali Yaşandı
İspanya Veri Koruma Kurumu, bir şirketin sistemlerine sızarak kişisel verileri değiştiren ve fatura bilgilerine erişen otonom bir yapay zeka ajanının neden olduğu ilk veri ihlalini raporladı.

CISA, Siber Saldırganları Şaşırtmak İçin Tuzak Sistemler Kullanmayı Öneriyor
CISA, kritik altyapı operatörleri için siber saldırganları tespit etmek ve oyalamak amacıyla sahte sistemler ve veri tuzakları kurmayı içeren yeni bir rehber yayımladı.
CISA, Haftalık Zafiyet Bülteni Yayınlamaya Son Veriyor
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı, statik puanlama yerine risk odaklı stratejiye geçiş kapsamında haftalık bültenini 28 Eylül itibarıyla durduruyor.

Hazine Bakanı Scott Bessent: Yapay Zeka Laboratuvarlarına Sorumluluk Muafiyeti Tanınmamalı
Hazine Bakanı Scott Bessent, yapay zeka şirketlerinin talep ettiği sorumluluk muafiyetlerine karşı çıkarak, geliştiricilerin ürettikleri teknolojiden sorumlu tutulması gerektiğini belirtti.
Google, Pixel Cihazlarda Aktif Olarak Sömürülen Sıfırıncı Gün Açığını Yamadı
Google, Pixel telefonların modem bileşeninde tespit edilen ve sınırlı saldırılarda kullanılan kritik bir sıfırıncı gün açığı için acil güncelleme yayınladı.