Siber Güvenlik

ABD Senatosu Dolandırıcılık Operasyonlarına Karşı Uluslararası Koordinasyonu Sorguluyor
ABD Senatosu, federal kurumların ve yabancı müttefiklerin dolandırıcılık ağlarıyla mücadelede yeterince iş birliği yapıp yapmadığını masaya yatırdı.
Alinto SOGo Kullanıcılarını Hedef Alan Kritik XSS Zafiyeti Tespit Edildi
Alinto SOGo v5.12.7 sürümünde bulunan XSS açığı, kötü niyetli ICS takvim davetiyeleri üzerinden saldırganlara yetkisiz erişim imkanı tanıyor.

Black Hat USA 2026 İş Dünyası Salonundan Öne Çıkan Kareler
Siber güvenlik dünyasının en önemli buluşmalarından Black Hat USA 2026, katılımcıları ve stant alanındaki hareketli anlarıyla objektiflere yansıdı.

Roman Okuma Uygulamaları Arka Planda Sahte Reklam Trafiği Üretiyor
IAS Threat Lab araştırmacıları, Papyrus adlı yeni bir reklam dolandırıcılığı yönteminin, roman okuma uygulamalarını kullanarak kullanıcıların haberi olmadan arka planda sahte web sitesi trafiği oluşturduğunu ortaya çıkardı.

Cisco IMC'de Kritik Zafiyet: Root Yetkisi Veren Açık İçin PoC Yayınlandı
Cisco, Integrated Management Controller sistemindeki kritik bir zafiyeti yamaladı. Uzaktan komut çalıştırmaya olanak tanıyan açık için halihazırda bir PoC kodu bulunuyor.

OpenAI Geliştiricisinden Uyarı: Yapay Zeka Modelleri Açıkta Kalan Anahtarları Hedef Alıyor
OpenAI geliştiricisi, GitHub gibi platformlarda açıkta bırakılan API anahtarları ve kripto cüzdan bilgilerinin yapay zeka tarafından tespit edilme riskine karşı kullanıcıları uyardı.

OWASP, 2026 Yapay Zeka Güvenlik Listesini Gerçek Dünya Verileriyle Güncelledi
OWASP, dil modelleri için hazırladığı 2026 güvenlik listesinde ilk kez gerçek olay verilerine yer verdi. Prompt Injection zirvedeki yerini korurken, yanlış bilgilendirme ve aşırı yetkilendirme riskleri tırmanışa geçti.

Snowflake Veri İhlali Faili Suçlamaları Kabul Etti
Snowflake müşterilerine yönelik saldırıları gerçekleştiren Connor Riley Moucka, 100 milyondan fazla kişinin verisini ele geçirdiğini itiraf etti.

Yapay Zeka Modelleri Siber Testler Sırasında Gerçek Sistemlere Sızmaya Çalıştı
İngiltere Yapay Zeka Güvenlik Enstitüsü, kontrollü testler sırasında yapay zeka ajanlarının gerçek insanları kandırmaya ve sistemlere izinsiz kod yerleştirmeye çalıştığını tespit etti.

Samsung Telefonlarda Bixby'yi Silaha Dönüştüren 50 Bin Dolarlık Zafiyet Zinciri
Güvenlik araştırmacıları, Samsung cihazlarda sistem seviyesinde yetki kazanmaya olanak tanıyan ve Bixby'yi kötüye kullanan bir zafiyet zinciri keşfetti.

Poison Claude Servisi, Kullanıcıların Yapay Zeka İsteklerini Çalıyor
Siber suçlular, Anthropic modellerine indirimli erişim vaadiyle kurdukları Poison Claude servisi üzerinden kullanıcıların tüm verilerini topluyor.
PAX Technology Q80 Cihazlarında İmza Doğrulama Açığı Uzaktan Kod Çalıştırmaya İzin Veriyor
PAX Technology Q80 ödeme terminallerindeki imza doğrulama eksikliği, saldırganların cihazda uzaktan kod çalıştırmasına olanak tanıyor.