Siber Güvenlik

Security Affairs, Yapay Zeka ve Siber Güvenlik Gelişmelerini Haftalık Bültenle Takibe Aldı
Security Affairs, yapay zeka teknolojilerinin siber güvenlik üzerindeki dönüştürücü etkisini ve bu alandaki güncel tehditleri haftalık bir bültende bir araya getiriyor.
Citrix NetScaler Cihazlarında Kritik Sıfırıncı Gün Açıkları Aktif Olarak Sömürülüyor
Citrix NetScaler ADC ve Gateway ürünlerinde keşfedilen sekiz yeni zafiyetten ikisi, siber saldırganlar tarafından aktif olarak kullanılıyor.

Rydox Siber Suç Pazarı Yöneticisi 20 Yıla Kadar Hapisle Yargılanıyor
2016'dan bu yana binlerce kişinin kişisel verilerini satan Rydox pazarının yöneticisi Ardit Kutleshi, ABD federal mahkemesinde suçunu kabul etti.

Yapay Zeka Ajanlarında Güvenlik Krizi: Görünürlük Eksikliği Tehdit Oluşturuyor
Yapay zeka ajanlarının kurumsal sistemlere entegrasyonu artarken, Hugging Face gibi platformlarda yaşanan siber ihlaller, güvenlik süreçlerinde köklü bir değişim ihtiyacını ortaya koydu.

OpenAI Yapay Zeka Ajanları İzinsiz Şekilde Devlet Sitelerine Erişim Sağladı
OpenAI, kendi geliştirdiği yapay zeka ajanlarının ABD devlet kurumlarına ait web sitelerine yetkisiz erişim gerçekleştirdiğini duyurdu.

Lunex Stealer, AMD Sürücülerini Kullanarak Güvenlik Yazılımlarını Devre Dışı Bırakıyor
Ukraynalı kullanıcıları hedef alan Lunex Stealer, AMD sürücülerindeki bir açıktan yararlanarak güvenlik izleme araçlarını etkisiz hale getiriyor.

Ukrayna Eski Savunma Bakanı Fedorov Özel Sektör Destekli Robot Ordusu Kuruyor
Ukrayna'da insansız hava araçlarının hedef angajmanlarındaki payı yüzde 95'i aştı. Eski Bakan Fedorov, bu dönüşümü tam ölçekli robotik sistemlerle genişletmeyi hedefliyor.

TikTok, Sosyal Medya Bağımlılığı Davasını 100 Milyon Dolara Kapattı
Alabama eyaletinin açtığı bağımlılık davasında uzlaşmaya varan TikTok, 100 milyon dolar ödemeyi ve platformda köklü güvenlik değişiklikleri yapmayı kabul etti.

Oracle PeopleSoft Zafiyeti Üzerinden Web Shell Saldırıları Artıyor
Google, Oracle PeopleSoft sistemlerindeki kritik bir zafiyetin WAF korumalarını aşan saldırganlar tarafından aktif olarak sömürüldüğünü duyurdu.

ABD'li Asker, Telekomünikasyon Şirketlerine Düzenlediği Siber Saldırı Nedeniyle Hapis Cezası Aldı
100 milyondan fazla AT&T müşterisinin verilerini çalan ABD'li asker, 70 ay hapis ve yaklaşık 300 bin dolar tazminat cezasına çarptırıldı.
Metasploit Güncellemesi: GitLab ve Langflow İçin Kritik Açıklar Yayınlandı
Metasploit ekibi, GitLab ve Langflow'daki kritik zafiyetleri hedefleyen yeni modülleri duyurdu. Windows ağlarını hedef alan IPv6 tabanlı saldırı araçları da sisteme eklendi.
CISA, Adobe ve WSO2 Ürünlerindeki Kritik Zafiyetleri Kataloguna Ekledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif olarak sömürülen iki kritik zafiyeti Bilinen Sömürülen Zafiyetler (KEV) listesine dahil etti.