Siber Güvenlik

Siber Zorbalar Google Chrome Senkronizasyon Özelliğini Takip İçin Kullanıyor
Siber güvenlik araştırmacıları, saldırganların Google Chrome'un senkronizasyon özelliğini kurbanlarının tarayıcı geçmişini ve şifrelerini izlemek için kötüye kullandığını ortaya çıkardı.

CISA, SharePoint Sunucularındaki Kritik Zafiyetler İçin Acil Yama Uyarısı Yayınladı
CISA, aktif olarak sömürülen SharePoint zafiyetlerine karşı kurumları uyararak kritik güvenlik güncellemelerinin ivedilikle uygulanmasını istedi.

FreeRDP 3.29.0 Güncellemesi 22 Farklı Güvenlik Açığını Kapatıyor
Açık kaynaklı uzak masaüstü protokolü FreeRDP, güvenlik araştırmacıları tarafından yürütülen kapsamlı incelemeler sonucunda tespit edilen 22 güvenlik açığını yeni sürümüyle giderdi.

Microsoft Temmuz 2026 Yama Salısı: 622 Zafiyet İçin Kritik Güncelleme
Microsoft, Temmuz 2026 bülteninde 416'sı Windows kaynaklı olmak üzere toplam 622 zafiyeti kapatıyor. Aktif olarak sömürülen açıklar ve SharePoint üzerindeki kritik RCE zinciri öne çıkıyor.

ABD, Fidye Yazılımı Operasyonlarına Destek Veren VPN Servisine Yaptırım Uyguladı
ABD Hazine Bakanlığı, fidye yazılımı gruplarına altyapı sağladığı gerekçesiyle bir VPN servisini ve operatörlerini yaptırım listesine aldı.

Rapid7 ve Mindware, Orta Doğu'da Siber Güvenlik İş Birliği Başlattı
Rapid7, Orta Doğu bölgesindeki siber dayanıklılığı artırmak ve güvenlik operasyonlarını modernize etmek için distribütör Mindware ile stratejik bir ortaklık kurdu.

Microsoft, Entra ID'de SMS ve Sesli Doğrulamayı Kaldırıyor
Microsoft, 2026 yılı itibarıyla Entra ID sisteminde SMS ve sesli kimlik doğrulama yöntemlerini sonlandırarak yerlerine passkey sistemini zorunlu hale getiriyor.
İngiltere ve Avrupa Birliği'nden Rusya Bağlantılı Siber Saldırılara Ortak Yaptırım
İngiltere ve Avrupa Birliği, siber saldırılar ve dezenformasyon kampanyaları yürüten Rus kişi ve kuruluşlara karşı ilk kez ortak yaptırım kararı aldı.

Rusya Destekli Siber Gruplar Ağ Cihazlarını Hedef Alıyor
Rusya Federal Güvenlik Servisi bağlantılı siber aktörler, dünya genelinde zayıf yapılandırılmış ağ cihazlarını hedef alarak kritik altyapı ağlarına sızıyor.
SANS Internet Storm Center 14 Temmuz Raporu: Güncel Siber Güvenlik Tehditleri
SANS Internet Storm Center, 14 Temmuz 2026 tarihli yayınında güncel siber güvenlik açıklarını ve aktif tehditleri detaylandırıyor.

Los Angeles Polis Teşkilatı, Flock Safety ile Sözleşmesini Yenilemedi
Los Angeles Polis Teşkilatı, veri gizliliği ve güvenlik endişeleri nedeniyle Flock Safety ile olan sözleşmesini sonlandırdı.

Lidl, Üç Ülkede Yaşanan Veri İhlali Hakkında Müşterilerini Uyardı
Lidl'ın dış kaynaklı bir bilişim hizmet sağlayıcısına düzenlenen saldırıda, Almanya, Belçika ve Hollanda'daki çevrimiçi mağaza müşterilerinin kişisel verileri ele geçirildi.