Siber Güvenlik

ServiceNow'da Kritik Uzaktan Kod Çalıştırma Açığı Aktif Olarak Sömürülüyor
ServiceNow platformunda keşfedilen CVE-2026-6875 kodlu kritik zafiyet, saldırganlar tarafından aktif olarak kullanılıyor. Şirket yamaları yayınlasa da güncellemeyen sistemler büyük risk altında.

Siber Güvenlik Sektöründe Temmuz 2026 İtibarıyla Öne Çıkan İş Fırsatları
Temmuz 2026 itibarıyla küresel çapta siber güvenlik alanında uzman personel arayışı devam ediyor. Stellantis, Los Alamos National Laboratory ve Lloyds Banking Group gibi kurumlar farklı kıdem seviyelerinde kritik pozisyonlar için alım yapıyor.

Yapay Zeka Ajanları Şirket Ağlarında İnsan Kimliklerini Kullanıyor
Kurumsal şirketlerde kullanılan yapay zeka araçlarının sayısı arttıkça, güvenlik ekipleri denetim izlerini kaybetmeye ve yetkisiz erişim riskleriyle karşı karşıya kalmaya başladı.
WordPress'te Kritik Açıklar: Saldırganlar Yapay Zeka Desteğiyle Uzaktan Kod Çalıştırıyor
WordPress'in yeni keşfedilen iki zafiyeti, birleştirildiğinde kimlik doğrulaması gerektirmeyen uzaktan kod yürütme saldırılarına kapı aralıyor. Yamalar yayınlandıktan sadece saatler sonra başlayan saldırılar, dünya genelinde geniş çaplı etki yaratıyor.
FBI, Sosyal Medyada Kurumu Taklit Eden Dolandırıcılara Karşı Uyardı
İnternet Suçları Şikayet Merkezi (IC3), sosyal medya üzerinden kendilerini FBI ajanı olarak tanıtan dolandırıcıların mağdurları hedef aldığını duyurdu.

Ivanti, Zafiyet Giderme Süreçlerinde Dil Modellerini Devreye Alıyor
Ivanti, siber güvenlik açıklarını kapatma süreçlerini hızlandırmak için yapay zeka modellerinden faydalanmayı hedefliyor.

SonicWall Cihazlarında Keşfedilen Sıfırıncı Gün Açıkları Haftalarca Sömürüldü
SonicWall SMA1000 cihazlarını hedef alan iki kritik sıfırıncı gün açığı, yamalar yayınlanmadan önce haftalarca aktif olarak kullanıldı.
Siber Saldırganlar Microsoft 365 Takvimlerini Casusluk Aracı Olarak Kullanıyor
HOLLOWGRAPH adlı zararlı yazılım, komut ve çalıntı verileri 2050 yılına ayarlanmış takvim etkinlikleri içinde gizleyerek Microsoft 365 üzerinden sızdırıyor.

Google, Chrome 150 Güncellemesiyle Kritik Bellek Güvenliği Açıklarını Kapattı
Google, Chrome tarayıcısı için yayınladığı son güncellemeyle üçü kritik seviyede olmak üzere toplam yedi adet bellek güvenliği zafiyetini giderdi.

Windows 10 Desteğinin Sona Ermesi Ciddi Güvenlik Risklerini Beraberinde Getiriyor
Microsoft'un Windows 10 desteğini sonlandırmasının ardından, güncellenmeyen cihazlar siber saldırılara karşı savunmasız kalıyor. Lansweeper verilerine göre, Windows işletim sistemli cihazların %16,9'u hala desteklenmeyen bu sürümü kullanıyor.
SANS Internet Storm Center 20 Temmuz Siber Güvenlik Raporu
SANS Internet Storm Center, 20 Temmuz 2026 tarihli bülteninde güncel siber tehditleri ve ağ güvenliğini etkileyen kritik gelişmeleri değerlendirdi.
Hikvision Güvenlik Kameraları Yeni Bir Tarama Dalgasının Hedefinde
Güvenlik araştırmacıları, Hikvision kameralarındaki API açıklarını hedef alan internet genelindeki tarama faaliyetlerinde artış tespit etti.