Siber Güvenlik

CISA, Arista ve Fortinet Ürünlerindeki Kritik Zafiyetleri Kataloguna Ekledi
ABD Siber Güvenlik Ajansı, aktif olarak sömürülen Arista ve Fortinet zafiyetlerini KEV listesine dahil ederek federal kurumlara yama talimatı verdi.

Microsoft, Yeni Siber Güvenlik Modeliyle Zafiyet Tespitinde Maliyetleri Yarıya İndirdi
Microsoft, siber güvenlik odaklı yeni modeliyle zafiyet tespitinde yüzde 95,95 başarı oranına ulaştığını ve operasyonel maliyetleri yüzde 50 düşürdüğünü duyurdu.
.png&w=800&h=450&fit=cover&a=attention&output=webp&q=82)
Siber Saldırganlar AutoIT ile Zararlı Yazılım Enjekte Ediyor
Saldırganlar, kolay yazılabilir ve güçlü yapısı nedeniyle AutoIT betiklerini uzak süreçlere zararlı kod enjekte etmek için kullanmaya devam ediyor.

Siber Güvenlik Sektöründe Yeni İş Fırsatları: 28 Temmuz 2026
Siber güvenlik alanında uzmanlaşmış profesyoneller için dünya genelinde yeni iş ilanları yayınlandı. Toyota Automated Logistics, Matillion ve Maryville Üniversitesi gibi kurumlar farklı kıdem seviyelerinde güvenlik uzmanları arıyor.

Yapay Zeka Destekli Hermes Aracı Tayland Maliye Bakanlığı'nı Hedef Aldı
Saldırganlar, Hermes adlı otonom bir açık kaynak aracını kullanarak Tayland Maliye Bakanlığı'na yönelik bir casusluk operasyonu gerçekleştirdi.

Claude Paylaşımlı Sohbetleri Google Aramalarında Halka Açık Hale Geldi
Claude kullanıcılarının paylaştığı sohbet geçmişleri ve Artifact içerikleri, Google arama sonuçlarında indekslenerek herkesin erişimine açıldı.

FBI: LockBit Çetesinin Çöküşünü Ortaklarının Güvenini Sarsmak Hızlandırdı
Uluslararası emniyet güçlerinin yürüttüğü Operation Cronos, fidye yazılımı dünyasının en büyük gruplarından birini nasıl etkisiz hale getirdiğini gözler önüne serdi.
Teknoloji Devleri Açık Kaynaklı Yapay Zeka Modelleri İçin İttifak Kurdu
OpenAI ajanlarının Hugging Face sistemlerine sızmasının ardından Nvidia öncülüğünde kurulan yeni ittifak, güvenlik için açık kaynaklı yapay zeka araçlarını savunuyor.

Docker Desktop For macOS Kullanıcılarını Tehdit Eden Sandbox Kaçış Açığı Giderildi
Docker Desktop for macOS üzerinde tespit edilen bir sandbox kaçış zafiyeti, saldırganların sistemde yetki yükseltmesine olanak tanıyordu.

Teknoloji Devleri Siber Güvenlikte Açık Yapay Zeka Modelleri İçin Birleşti
NVIDIA ve 27 teknoloji şirketi, siber savunmada açık kaynaklı yapay zeka modellerini yaygınlaştırmak için Open Secure yapay zeka Alliance adlı yeni bir oluşum kurdu.

Dify Platformunda Kritik Open Redirect Zafiyeti Tespit Edildi
Dify uygulamasının OAuth akışında bulunan bir açık, saldırganların kullanıcıları kötü niyetli sitelere yönlendirmesine ve hassas bilgileri ele geçirmesine olanak tanıyor.

GitLab'de Kritik Uzaktan Kod Yürütme Açığı: Güncelleme Çağrısı
GitLab sistemlerinde bulunan iki bellek hatası, kimlik doğrulaması yapılmış kullanıcıların sunucuda komut çalıştırmasına olanak tanıyor.