Siber Güvenlik

ABD Federal Kurumlarının Büyük Çoğunluğu Bulut Güvenliği Direktiflerini Karşılayamadı
ABD İç Güvenlik Bakanlığı denetçileri, federal kurumların %86'sının CISA tarafından belirlenen kritik bulut güvenliği standartlarını uygulamadığını ortaya koydu.

GitLab Kullanıcı E-posta Adresleri Tedarik Zinciri Saldırıları İçin Kullanılabiliyor
Platformun her kullanıcıya otomatik atadığı gelen e-posta adresleri, saldırganların yetkisiz erişim sağlamasına olanak tanıyan kritik erişim belirteçleri içeriyor.

ABD'deki Yeni Yasa Tasarısı VPN Hizmetlerini Korsanlık Engelleyicisine Dönüştürebilir
Amerikan Telif Hakkı Koruma Yasası, VPN sağlayıcılarını korsan içerik barındıran siteleri engellemeye zorlamayı hedefliyor.

Dinamik Uygulama Güvenlik Testi ile Çalışma Zamanı Riskleri Doğrulanıyor
Dinamik uygulama güvenlik testi, uygulamaları saldırgan bakış açısıyla inceleyerek yazılım açıklarının gerçek risklerini ortaya koyuyor.

Birleşik Arap Emirlikleri ve Suudi Arabistan Siber Saldırıların Hedefinde
2026 yılının ilk yarısında Körfez bölgesinde gerçekleşen tüm siber saldırıların yarısı Birleşik Arap Emirlikleri ve Suudi Arabistan'a yönelik düzenlendi.

Arista VeloCloud Orchestrator'da Kritik Sıfırıncı Gün Açığına Karşı Acil Yama
Arista, VeloCloud Orchestrator üzerinde aktif olarak sömürülen ve 10 CVSS puanına sahip kritik bir güvenlik açığını yamaladı.

Microsoft, 12 Bin Hesabı Ele Geçiren EvilTokens Oltalama Ağını Çökertti
Microsoft ve uluslararası ortakları, 10 binden fazla kurumun e-posta hesaplarına sızan EvilTokens oltalama servisini operasyonla devre dışı bıraktı.

Meta'nın Yapay Zeka Asistanı Muse'da Kritik Güvenlik Açığı
Meta'nın macOS uygulaması Muse'da bulunan bir açık, saldırganların kimlik doğrulama bilgilerini ele geçirerek asistanı kontrol etmesine olanak tanıyordu.

Okul Saldırılarında Dijital İzler: Nefret Grupları ve Sosyal Medya Örgütlenmesi
Türkiye'de artan okul saldırıları, dijital platformlarda örgütlenen nefret odaklı altkültürlerin ve şiddeti yücelten çevrim içi toplulukların etkisini yeniden gündeme taşıdı.

Macfinger Saldırı Kampanyası macOS Kullanıcılarını Hedef Alıyor
Macfinger adı verilen yeni bir zararlı yazılım kampanyası, macOS kullanıcılarını sahte tıklama düzeltme araçları üzerinden hedef alıyor.
SANS Internet Storm Center 23 Eylül Günlük Güvenlik Bülteni Yayınlandı
SANS Internet Storm Center, 23 Eylül 2026 tarihli yayınında siber güvenlik dünyasındaki güncel tehditleri ve teknik gelişmeleri değerlendirdi.

Check Point, Aktif Olarak Sömürülen Kritik Güvenlik Açığını Yamaladı
Check Point, Security Management Server ürünlerinde tespit edilen ve saldırganların yetkisiz erişim sağlamasına olanak tanıyan kritik bir açığı yamaladı.