Siber Güvenlik
Golf Yönetim Platformu foreUP'ta Kritik Veri İhlali Açıkları Tespit Edildi
Golf tesisleri için geliştirilen foreUP platformunun API sisteminde, kullanıcı verilerini ve ödeme bilgilerini tehlikeye atan iki ciddi güvenlik açığı bulundu.

Security Affairs Malware Bülteni: Yeni Zararlı Yazılım Tehditleri ve Kampanyalar
Security Affairs, 108. bülteninde dünya genelinde yayılan yeni botnet ağlarını, gelişmiş crypter servislerini ve devlet destekli siber casusluk operasyonlarını mercek altına alıyor.
SGLang Çerçevesinde Kritik Zafiyetler: RCE ve Veri Sızıntısı Riski
Büyük dil modellerini sunmak için kullanılan SGLang çerçevesinde, kimlik doğrulaması gerektirmeyen altı farklı güvenlik açığı tespit edildi.

CareCloud Veri İhlali: 345 Bin Kişinin Sağlık ve Finansal Bilgileri Çalındı
Sağlık teknolojileri şirketi CareCloud, Mart ayında gerçekleşen siber saldırı sonucunda yaklaşık 345 bin kişinin hassas verilerinin ele geçirildiğini doğruladı.
Apple, Yapay Zeka Kaynaklı Sahte Raporlar Yüzünden Güvenlik Bildirimlerini Kısıtladı
Apple, yapay zeka tarafından üretilen düşük kaliteli ve hayali zafiyet raporlarının sistemini tıkaması nedeniyle araştırmacıların bildirimlerine kota getirdi.

Yapay Zeka Tarafından Tespit Edilen Zafiyetlerin Çok Azı Saldırılarda Kullanılıyor
VulnCheck verilerine göre yapay zeka destekli güvenlik taramaları binlerce açık bulsa da, bunların sadece küçük bir kısmı gerçek saldırılara dönüşüyor.

Atomic MacOS Zararlı Yazılımı Yeni Bir Saldırı Dalgası Başlattı
MacOS kullanıcılarını hedef alan Atomic MacOS (AMOS) adlı bilgi hırsızı, sistemlere sızarak hassas verileri ele geçirmeye devam ediyor.
CISA, İnternete Açık PLC Cihazlarını Kapatmaları İçin Su Tesislerini Uyardı
Minnesota'daki 30'dan fazla su tesisine yönelik siber saldırıların ardından CISA, kritik altyapı operatörlerini internete doğrudan bağlı PLC cihazlarını izole etmeye çağırdı.

Ruby On Rails Kritik Güvenlik Açığı İçin Yama Yayınladı
Ruby on Rails, sunucu üzerinde uzaktan kod yürütülmesine olanak tanıyan kritik bir güvenlik açığını yamaladı.

Coldcard Donanım Cüzdanındaki Yazılım Hatası 70 Milyon Dolarlık Bitcoin Kaybına Yol Açtı
Coinkite tarafından üretilen Coldcard donanım cüzdanlarında tespit edilen bir firmware hatası, 1.196 adresin boşaltılmasıyla sonuçlanan büyük çaplı bir saldırıya kapı araladı.

Adform Scriptine Sızan Saldırganlar Kripto Para Cüzdan Adreslerini Değiştirdi
Reklam teknolojisi şirketi Adform'un JavaScript dosyasına sızan saldırganlar, tarayıcı üzerinden kripto para cüzdan adreslerini manipüle etti. 27 Temmuz 2026 tarihinde tespit edilen olayda, etkilenen siteleri ziyaret eden kullanıcıların adresleri değiştirildi.

Otel Wi-Fi Ağlarına Sızan Saldırganlar Sahte Güncellemelerle Casus Yazılım Dağıtıyor
Otel ağlarını ele geçiren saldırganlar, tarayıcı güncellemesi kılıfıyla CornFlake adlı casus yazılımı kurbanların cihazlarına yüklüyor.