Siber Güvenlik

Lidl, Üç Ülkede Yaşanan Veri İhlali Hakkında Müşterilerini Uyardı
Lidl'ın dış kaynaklı bir bilişim hizmet sağlayıcısına düzenlenen saldırıda, Almanya, Belçika ve Hollanda'daki çevrimiçi mağaza müşterilerinin kişisel verileri ele geçirildi.

ABD Uzay Kuvvetleri Düşman Uydularını Etkisiz Hale Getiren Yeni Silahını Tanıttı
ABD Uzay Kuvvetleri, düşman uydularını geçici olarak devre dışı bırakabilen Meadowlands adlı yeni elektromanyetik silah sistemini envanterine kattı.

RabbitMQ'de Bulunan Zafiyet Şirket Sistemlerini Tehdit Ediyor
RabbitMQ'de bulunan bir zafiyet, saldırganların broker'ın gizli OAuth secret'ini elde etmesine izin verebilir ve şirket sistemleri için ciddi bir tehdit oluşturabilir.

Microsoft 365 Phishing Saldırıları: Üç Evilginx Operasyonu Ortaya Çıktı
Fransız güvenlik firması Lexfo, bir saldırganın Microsoft 365 hedef alan canlı bir phishing operasyonunu ortaya çıkardı. Saldırganın Python web sunucusu, kamu erişimi açık bir portta çalışıyordu ve dizin listeleme özelliği açık bırakılmıştı.

Progress ShareFile'da Ciddi Güvenlik Tehdidi: Kullanıcıları Uyardı
Progress Software, ShareFile müşterilerini güvenlik endişeleri nedeniyle Storage Zone Controller sunucularını kapatmaya çağırdı. Şirket, müşterilere erişimi askıya aldığını ve 'inandırıcı dış güvenlik tehdidi' nedeniyle soruşturma başlattığını bildirdi.
Microsoft, GigaWiper Adlı Yeni Bir Windows Backdoor Tehdidi Hakkında Uyardı
GigaWiper, en az 3 farklı malware ailesini bir araya getiren modüler bir araç olarak tanımlanıyor.

ATM Kripto Yazılımında Güvenlik Açıkları
Microsoft BitLocker güvenlik sarmalındaki açıklar, kuruluşları ve muhtemelen banka otomatlarni tehlikeye sokuyor.

WhatsApp'a Yönelik Saldırı Zinciri: OpenClaw Zafiyetleri
Araştırmacılar, OpenClaw kişisel yapay zeka asistanındaki üç güvenlik açığının, başarılı bir şekilde sömürülmesi durumunda, kimlik bilgisi hırsızlığı, ayrıcalık yükselmesi ve kod çalıştırılmasına olanak tanıdığını ortaya çıkardı.
Workato, Agent Studio'ya Headless API ve Yapay Zeka Güvenlik Kontrolleri Ekliyor
Workato, Agent Studio için iki yeni özellik duyurdu: Headless API ve Agent Güvenlik Kontrolleri. Bu özellikler, şirketlerin veri gizliliği politikalarını güvence altına almalarına ve Genie adlı yapay zeka ajanlarının güvenli bir şekilde entegre edilmesini sağlamaya yardımcı oluyor.

Temmuz 2026 Patch Tuesday Tahmini: CVE İzleme Hala Pratik Mi?
Microsoft, Haziran ayında rekor sayıda CVE açığını düzeltti. Haziran'da 200'den fazla CVE açığı düzeltildi ve bu durum CVE izlemenin hala pratik olup olmadığını sorgulatıyor.
Microsoft Uyarıyor: Yapay Zeka Daha Yoğun Güncellemeleri Getirecek
Microsoft, yapay zeka kullanımının artmasıyla birlikte daha fazla güvenlik güncellemesinin yayınlanacağını ve bu durumun müşterileri için daha aktif bir güncelleme sürecini gerektireceğini belirtti.

Dijital Savaşta İşletmeler Savaş Zamanı Stratejilerine İhtiyaç Duyuyor
Ukrayna'da bir vergi yazılım şirketinin akıbeti, modern siber savaşın nasıl savaş alanının ötesinde kurbanlar alabildiğini ve okyanus ötesindeki işletmelerin kendilerini korumaya nasıl ihtiyaç duyduğunu gösteriyor.