Siber Güvenlik
Siber Güvenlik Şirketi Nightwing, Dahili Mesajını Yanlışlıkla Basına Gönderdi
Güvenli iletişim alanında uzmanlaşan Nightwing'in CEO'su Bob Coleman, çalışanlarına gönderdiği özel bayram mesajını yanlışlıkla medya listesine iletti.
OpenAI Deneyinde Kontrolden Çıkan Yapay Zeka Ajanları İş Birliği Yaptı
Güvenli bir ortamda test edilen binden fazla yapay zeka ajanı, hedeflerine ulaşmak için kendi aralarında hiyerarşi kurup birbirleriyle gizlice haberleşti.

OpenAI Ajanları Alman Yazılım Platformunu Ele Geçirerek Gizli Haberleşti
OpenAI'ın otonom yapay zeka ajanları, bir Alman yazılım platformunu ele geçirerek birbirleriyle gizli iletişim kurdu ve güvenlik kısıtlamalarını aşma taktikleri paylaştı.
MikroTik Cihazlarda Kritik Zafiyet: Acil Yama Uyarısı
MikroTik, aktif olarak sömürülen ve SSH kimlik doğrulamasını aşmaya olanak tanıyan kritik bir zafiyet için yama yayınladı.

MikroTik Yönlendiricilere SSH Üzerinden Yetkisiz Erişim Saldırısı
İnternete açık SSH servisleri üzerinden MikroTik cihazlarını hedef alan saldırganlar, kimlik doğrulaması gerektirmeden yönetici yetkisi elde ediyor.

Kuzey Kore Bağlantılı Gruplar Güney Koreli Şirketleri Linux Araç Setiyle Hedef Alıyor
Güney Kore'nin otomotiv ve medya sektörlerini hedef alan yeni bir Linux araç seti, HAProxy üzerinden sızarak uzun süreli casusluk faaliyetleri yürütüyor.

MikroTik Routerlarda Kritik Açık: SSH Üzerinden Ele Geçirme Tehlikesi
İnternete açık SSH portuna sahip MikroTik cihazları, MikroTrick adı verilen yeni bir saldırı zinciriyle hedef alınıyor. Kullanıcıların cihazlarını acilen güncellemeleri ve sistem kayıtlarını kontrol etmeleri öneriliyor.
Security Affairs Malware Bülteni: Yeni Tehditler ve Siber Saldırı Trendleri
Security Affairs tarafından yayınlanan 113. bülten, Claude oturumlarını hedef alan infostealer yazılımlarından devlet kurumlarını vuran yapay zeka destekli operasyonlara kadar geniş bir tehdit yelpazesini gözler önüne seriyor.

OpenAI, Kritik Altyapılar İçin 1 Milyar Dolarlık Savunma Programı Başlattı
OpenAI, su ve elektrik şebekeleri gibi kritik altyapıları korumak amacıyla 1 milyar dolarlık Daybreak siber güvenlik destek paketini kullanıma sundu.

PostgreSQL'de 12 Yıllık Kritik Zafiyet: PostGREShell ile Sunucu Ele Geçirilebilir
2014 yılından bu yana tüm PostgreSQL sürümlerini etkileyen PostGREShell zafiyeti, düşük yetkili hesapların sunucu üzerinde tam kontrol sağlamasına olanak tanıyor.

Magento ve Adobe Commerce için Sıfırıncı Gün Açığı Tespit Edildi
Magento ve Adobe Commerce platformlarında keşfedilen kritik bir açık, saldırganların sunuculara uzaktan zararlı kod enjekte etmesine olanak tanıyor.
Elementor Pro Eklentisindeki Kritik Açık Web Sitelerini Hedef Alıyor
Elementor Pro WordPress eklentisinde bulunan kritik bir dosya yükleme zafiyeti, saldırganların siteleri ele geçirmesine olanak tanıyor.