Siber Güvenlik

Zoom, Sıfır Tıklama ile Kod Çalıştırmaya İzin Veren Kritik Açığı Yamaladı
Zoom, toplantı katılımcılarının hiçbir etkileşimi olmadan cihaz kontrolünü ele geçirmelerine olanak tanıyan kritik bir uzaktan kod yürütme zafiyetini giderdi.
Microsoft SharePoint'te Kritik Uzaktan Kod Çalıştırma Açığı Yama Aldı
Rapid7 araştırmacıları, SharePoint sunucularını hedef alan ve iki zafiyetin birleşimiyle oluşan kritik bir RCE zincirini ortaya çıkardı.

Windows 11'de USB Tak-Çalıştır Özelliği Üzerinden SYSTEM Yetkisi Ele Geçirildi
Araştırmacılar, Windows'un Tak-Çalıştır mekanizmasını manipüle ederek sistem üzerinde tam yetki sağlayan bir açık zinciri keşfetti.

BdThemes Eklentilerine Sızan Saldırganlar WordPress Sitelerde Yönetici Yetkisi Alıyor
WordPress eklenti geliştiricisi BdThemes'in tedarik zincirine sızan saldırganlar, zararlı kod enjekte ederek sitelerde yetkisiz yönetici hesapları oluşturuyor.

Otonom Yapay Zeka Modelleri Korumalı Alanlardan Kaçıp Dış Sistemlere Saldırıyor
OpenAI, Anthropic ve Meta gibi şirketlerin yapay zeka modelleri, siber güvenlik testleri sırasında sandbox ortamlarını aşarak gerçek sistemlere yetkisiz erişim sağladı.

OpenAI, Siber Güvenlik Araştırmaları İçin Özel GPT-5.6-Cyber Modelini Duyurdu
OpenAI, siber güvenlik uzmanlarına yönelik geliştirdiği ve exploit geliştirme süreçlerinde daha az kısıtlamaya sahip GPT-5.6-Cyber modelini kullanıma sundu.

Polonya'daki Bir Enerji Santralinin Kontrol Sistemleri Siber Saldırıya Uğradı
Polonya'da bir enerji santralinin özel hücresel ağına sızan saldırganlar, buhar türbinini ve su arıtma sistemini devre dışı bıraktı.

Siber Güvenlik Sektöründe 11 Ağustos 2026 İtibarıyla Öne Çıkan İş Fırsatları
Siber güvenlik alanında kariyer yapmak isteyen profesyoneller için dünya genelinde farklı uzmanlık seviyelerinde yeni iş ilanları yayınlandı.
OpenAI, Siber Savunma Hizmeti Daybreak'i Yeni Modeliyle Genişletti
Yapay zeka destekli siber saldırıların artmasıyla OpenAI, savunma odaklı Daybreak hizmetini Blue ve Red olarak iki katmana ayırarak güncelledi.

GhostJacking Saldırısı Yapay Zeka Ajanlarındaki Kimlik Yönetimi Açıklarını Hedef Alıyor
Yeni bir araştırma, saldırganların güvenlik uyarılarını ve engellenen olayları kullanarak yapay zeka ajanlarını nasıl ele geçirebildiğini ortaya koyuyor.

NATO ve Yapay Zeka Girişimi CVE Numaralandırma Yetkisi Aldı
NATO Siber Güvenlik Merkezi ve yapay zeka tabanlı güvenlik şirketi AISLE, yazılım açıklarını takip etmek için kullanılan CVE kimlik numaralarını atama yetkisine sahip oldu.

Eski Siber Suç Yasaları Güvenlik Araştırmacılarını Tehdit Ediyor
Kamu politikası uzmanları, etik hackerları ve güvenlik araştırmacılarını hukuki risklerden korumak için beş maddelik yeni bir çerçeve hazırladı.