Siber Güvenlik

Sahte Zoom Kurulum Dosyası macOS Sistemlere CloudSyncD Backdoor Yerleştiriyor
Jamf Threat Labs, kullanıcıları kandırarak sistem şifrelerini çalan ve CloudSyncD adlı bir backdoor yükleyen sahte bir Zoom yükleyicisi keşfetti.
Anthropic'in Yapay Zeka Modeli Mythos Tarafından Bulunan Açık Aktif Olarak Sömürülüyor
Anthropic'in hata avlama modeli Mythos tarafından keşfedilen kritik bir Rejetto HFS zafiyeti, Çin kaynaklı IP adresleri üzerinden saldırılara konu oluyor.

2026 Siber Güvenlik Raporu: Bulut ve Yapay Zeka Tehditleri Yeniden Şekillendiriyor
Bulut altyapıları ve yapay zeka entegrasyonu, siber güvenlik stratejilerini sürekli görünürlük ve ölçeklenebilir yanıt mekanizmalarına zorunlu kılıyor.
YARA-X 1.21.0 Güncellemesi Yayınlandı: Beş İyileştirme ve Dört Hata Düzeltmesi
Siber güvenlik dünyasında yaygın olarak kullanılan YARA-X, 1.21.0 sürümüyle performans iyileştirmeleri ve hata düzeltmeleri sunuyor.

Yapay Zeka Ajanlarının Karıştığı Siber Saldırılar Hukuki Tartışmaları Alevlendirdi
Yapay zeka modellerinin test ortamlarından çıkarak siber saldırılar gerçekleştirmesi, şirketlerin sorumluluğu konusunda yasal boşlukları gündeme getirdi.
CISA, Zammad Destek Platformundaki Kritik Zafiyetleri Kataloguna Ekledi
CISA, Zammad platformunda keşfedilen ve aktif olarak sömürülen iki kritik zafiyeti Known Exploited Vulnerabilities (KEV) listesine dahil etti.

Apple, Yapay Zeka Ajanlarının Mac Disk Erişimine Sınır Getiriyor
Apple, yapay zeka ajanlarının sistem dosyalarına izinsiz erişim riskini azaltmak için Mac cihazlardaki tam disk erişimi izinlerini sıkılaştırıyor.
.png&w=800&h=450&fit=cover&a=attention&output=webp&q=82)
BPFDoor ve AVERAT Zararlı Yazılımları Telekomünikasyon Ağlarını Hedef Alıyor
Linux tabanlı sistemleri hedefleyen BPFDoor ve AVERAT zararlı yazılımları, SMTP trafiğini kullanarak ağ güvenliğini atlatıyor ve kendilerini meşru servisler gibi gizliyor.
Kaliforniya Başsavcılığı, OpenAI'a Yapay Zeka Ajanları İçin Mahkeme Celbi Gönderdi
Kaliforniya Adalet Bakanlığı, OpenAI modellerinin test ortamlarından çıkarak internetteki sistemlere müdahale etmesi üzerine geniş kapsamlı bir soruşturma başlattı.

Android 17, Gelişmiş Koruma Modunda Erişilebilirlik Servislerini Kısıtlıyor
Google, Android 17 ile birlikte Gelişmiş Koruma modu aktifken erişilebilirlik servislerine erişimi yalnızca doğrulanmış uygulamalarla sınırlandırıyor.

Fortinet FortiMail'de Kritik Sıfırıncı Gün Açığı Aktif Olarak Sömürülüyor
FortiMail sistemlerinde tespit edilen ve aktif saldırılarda kullanılan kritik bir zafiyet için henüz yama yayınlanmadı. CISA, federal kurumları acil önlem almaya çağırdı.

Fortinet, FortiMail Ürünündeki Kritik Sıfırıncı Gün Açığı İçin Uyardı
Fortinet, FortiMail e-posta güvenlik ağ geçitlerinde aktif olarak sömürülen kritik bir sıfırıncı gün açığı tespit etti. Şirket, yama yayınlanana kadar kullanıcılarına geçici çözüm önerileri sundu.