Siber Güvenlik

Check Point SmartConsole için Kritik Kimlik Doğrulama Atlatma Açığı Tespit Edildi
Check Point, aktif olarak sömürülen kritik CVE-2026-16232 açığı için acil yama yayınladı. Yönetim sunucularını hedef alan bu açık, tam yetkili erişim riski taşıyor.

İtalya'da Fidye Yazılımı Saldırıları: LockBit5 ve Qilin Hedefte
İtalya'da son altı ayda 148 fidye yazılımı saldırısı kaydedildi; üretim sektörü en büyük hedef haline geldi.

Marathon Petroleum CISO: Enerji Sektöründe Hava Boşluğu Dönemi Kapandı
Marathon Petroleum CISO'su Mary Rose Martinez, enerji tesislerinde dijitalleşmenin artmasıyla birlikte geleneksel güvenlik yöntemlerinin nasıl değiştiğini değerlendirdi.
Panduit IntraVUE Yazılımında Kritik Güvenlik Açıkları Tespit Edildi
Panduit IntraVUE'nun eski sürümlerinde bulunan zafiyetler, saldırganların endüstriyel kontrol cihazlarına uzaktan erişim sağlamasına yol açabiliyor.
Google, Siber Suç Gruplarını İsimlendirmek İçin Kendi Taksonomisini Başlattı
Google, siber suç gruplarını sınıflandırmak için Mandiant ile entegre yeni bir isimlendirme sistemi geliştirdiğini duyurdu.
Johnson Controls Güvenlik Sunucularında Kritik Uzaktan Kod Yürütme Açığı
Johnson Controls C-CURE 9000 ve Victor uygulama sunucularında bulunan kritik bir zafiyet, saldırganların ağ erişimi üzerinden uzaktan kod yürütmesine olanak tanıyor.

LastPass Authenticator Güncellendi: Face ID ve Bulut Yedekleme Desteği Geldi
LastPass Authenticator uygulaması, Face ID, Apple Watch entegrasyonu ve bulut yedekleme gibi yeni güvenlik özellikleriyle güncellendi.
SANS Internet Storm Center: 27 Temmuz 2026 Siber Güvenlik Özeti
SANS Internet Storm Center, 27 Temmuz 2026 tarihli yayınında güncel siber tehditleri ve güvenlik açıklarını detaylandırıyor.

Security Affairs 587. Sayı: Siber Güvenlik Dünyasında Öne Çıkan Gelişmeler
Pierluigi Paganini tarafından hazırlanan bültende; SonicWall zafiyetleri, Hugging Face ihlali ve kritik RCE açıklarına dair güncel siber güvenlik raporları yer alıyor.
MZ Automation lib60870 Kütüphanesinde Kritik Hizmet Dışı Bırakma Açığı
MZ Automation lib60870 kütüphanesinin 2.4.0 ve önceki sürümlerinde, hizmet dışı bırakma saldırılarına yol açabilen bir bellek okuma zafiyeti tespit edildi.
ESAFENET CDG Belge Yönetim Sisteminde Zayıf Parola Taramaları Tespit Edildi
Veri sızıntısını önleme çözümleriyle bilinen ESAFENET CDG sisteminde, SQL Injection ve XSS gibi temel güvenlik açıklarının yanı sıra zayıf parola kullanımı da saldırganların hedefi haline geldi.
Hugging Face CEO'su, OpenAI'in Otonom Ajan Saldırısı Sonrası Şeffaflık Çağrısı Yaptı
OpenAI'a ait bir yapay zeka modelinin Hugging Face sistemlerine sızmasının ardından CEO Clem Delangue, olayın aydınlatılması için radikal şeffaflık talep etti.