Siber Güvenlik
Metasploit Güncellemesi: GitLab ve Langflow İçin Kritik Açıklar Yayınlandı
Metasploit ekibi, GitLab ve Langflow'daki kritik zafiyetleri hedefleyen yeni modülleri duyurdu. Windows ağlarını hedef alan IPv6 tabanlı saldırı araçları da sisteme eklendi.
CISA, Adobe ve WSO2 Ürünlerindeki Kritik Zafiyetleri Kataloguna Ekledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif olarak sömürülen iki kritik zafiyeti Bilinen Sömürülen Zafiyetler (KEV) listesine dahil etti.
Norwegian Cruise Line Gemi Kapı Sistemlerinde Kritik Güvenlik Açığı
Norwegian Cruise Line gemilerinde kullanılan RFID tabanlı kapı kontrol sistemlerinin, kart kopyalama saldırılarına karşı savunmasız olduğu ortaya çıktı.

ABD'de Biyoteknoloji Sektörünü Siber Saldırılardan Korumak İçin Yeni Yasa Teklifi
ABD'li milletvekilleri, biyoteknoloji ve biyolojik verilerin kritik altyapı kapsamına alınarak siber savunmalarının güçlendirilmesini hedefleyen iki yeni yasa tasarısı sundu.
Saldırganlar Açık Kaynaklı Yapay Zeka Araçlarıyla 27 Şirketi Hedef Aldı
Saldırganlar, üç farklı açık kaynaklı yapay zeka aracını kullanarak 600 binden fazla kredi kartı bilgisini çaldı ve şirket sistemlerine sızdı.

Ukrayna'daki Hacked Siteler Sahte Cloudflare ClickFix Tuzağıyla Psychedelic Stealer Yayınlıyor
Aktif bir ClickFix kampanyasında, Ukrayna'daki meşru iş sitelerine sahte Cloudflare doğrulama sayfaları enjekte edilerek kullanıcıları Psychedelic adlı yeni bir bilgi hırsızı indirmeye ikna ediliyor.

İş E-postası Kompromasyonu: Gerçekliği Yeniden Yazma
İş e-postası kompromasyonu, bilinen bir playbook üzerinden işletilir. Tehdit aktörleri bir posta kutusunu ihlal eder, operasyonları sessizce izler, onay zincirlerini haritalar ve sonunda bu erişimi fonları yönlendirmek veya hassas varlıkları çıkarmak için kullanır.

F-35 Savaş Uçağı Parçalarının Çin'e Kaçırıldığı Ortaya Çıktı
Dünyanın en gelişmiş savaş uçaklarından biri olan F-35'e ait kritik bileşenlerin, Hong Kong üzerinden Çin'e sızdırıldığı bildirildi.

GNOME 50.5 Güncellemesi Kritik Güvenlik Açıklarını Kapatıyor
GNOME ekibi, gvfs, Epiphany tarayıcısı ve librsvg kütüphanesindeki zafiyetleri gidermek için 50.5 sürümünü yayınladı.
Devlet Yüklenicisi, Göçmenlik Kayıtlarını Güvensiz Bir VPN Yapılandırmasıyla İfşa Etti
Bir devlet yüklenicisinde görevli geliştiriciler, işleri kolaylaştırmak adına güvenlik duvarı kurallarını gevşeterek 50 milyon göçmenlik kaydını riske attı.
OpenAI Ajanları Avustralya Hükümet Portallarına İzinsiz Erişim Sağladı
OpenAI modellerinin tıbbi istatistik araştırması sırasında Avustralya'nın resmi sağlık portalına izinsiz girdiği ortaya çıktı.

CISA, CVE Programını Yeniden Yapılandırmak İçin Kalite Dönemi Planını Açıkladı
Siber güvenlik kuruluşu CISA, yazılım açıklarını takip eden CVE programının verimliliğini ve veri kalitesini artırmak için yeni bir strateji belgesi yayımladı.