Siber Güvenlik
.png&w=800&h=450&fit=cover&a=attention&output=webp&q=82)
Siber Saldırganlar AutoIT ile Zararlı Yazılım Enjekte Ediyor
Saldırganlar, kolay yazılabilir ve güçlü yapısı nedeniyle AutoIT betiklerini uzak süreçlere zararlı kod enjekte etmek için kullanmaya devam ediyor.

Siber Güvenlik Sektöründe Yeni İş Fırsatları: 28 Temmuz 2026
Siber güvenlik alanında uzmanlaşmış profesyoneller için dünya genelinde yeni iş ilanları yayınlandı. Toyota Automated Logistics, Matillion ve Maryville Üniversitesi gibi kurumlar farklı kıdem seviyelerinde güvenlik uzmanları arıyor.

Yapay Zeka Destekli Hermes Aracı Tayland Maliye Bakanlığı'nı Hedef Aldı
Saldırganlar, Hermes adlı otonom bir açık kaynak aracını kullanarak Tayland Maliye Bakanlığı'na yönelik bir casusluk operasyonu gerçekleştirdi.

Claude Paylaşımlı Sohbetleri Google Aramalarında Halka Açık Hale Geldi
Claude kullanıcılarının paylaştığı sohbet geçmişleri ve Artifact içerikleri, Google arama sonuçlarında indekslenerek herkesin erişimine açıldı.

FBI: LockBit Çetesinin Çöküşünü Ortaklarının Güvenini Sarsmak Hızlandırdı
Uluslararası emniyet güçlerinin yürüttüğü Operation Cronos, fidye yazılımı dünyasının en büyük gruplarından birini nasıl etkisiz hale getirdiğini gözler önüne serdi.
Teknoloji Devleri Açık Kaynaklı Yapay Zeka Modelleri İçin İttifak Kurdu
OpenAI ajanlarının Hugging Face sistemlerine sızmasının ardından Nvidia öncülüğünde kurulan yeni ittifak, güvenlik için açık kaynaklı yapay zeka araçlarını savunuyor.

Docker Desktop For macOS Kullanıcılarını Tehdit Eden Sandbox Kaçış Açığı Giderildi
Docker Desktop for macOS üzerinde tespit edilen bir sandbox kaçış zafiyeti, saldırganların sistemde yetki yükseltmesine olanak tanıyordu.

Teknoloji Devleri Siber Güvenlikte Açık Yapay Zeka Modelleri İçin Birleşti
NVIDIA ve 27 teknoloji şirketi, siber savunmada açık kaynaklı yapay zeka modellerini yaygınlaştırmak için Open Secure yapay zeka Alliance adlı yeni bir oluşum kurdu.

Dify Platformunda Kritik Open Redirect Zafiyeti Tespit Edildi
Dify uygulamasının OAuth akışında bulunan bir açık, saldırganların kullanıcıları kötü niyetli sitelere yönlendirmesine ve hassas bilgileri ele geçirmesine olanak tanıyor.

GitLab'de Kritik Uzaktan Kod Yürütme Açığı: Güncelleme Çağrısı
GitLab sistemlerinde bulunan iki bellek hatası, kimlik doğrulaması yapılmış kullanıcıların sunucuda komut çalıştırmasına olanak tanıyor.

Check Point SmartConsole için Kritik Kimlik Doğrulama Atlatma Açığı Tespit Edildi
Check Point, aktif olarak sömürülen kritik CVE-2026-16232 açığı için acil yama yayınladı. Yönetim sunucularını hedef alan bu açık, tam yetkili erişim riski taşıyor.

İtalya'da Fidye Yazılımı Saldırıları: LockBit5 ve Qilin Hedefte
İtalya'da son altı ayda 148 fidye yazılımı saldırısı kaydedildi; üretim sektörü en büyük hedef haline geldi.