Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Modern ödeme sayfalarında çalışan üçüncü parti scriptler, PCI DSS 4.0 uyumluluğunu nasıl tehdit ediyor? PCI DSS denetçilerinin yeni kurallarına göre alınan sonuçlar ve riskleri keşfedin.
DragonForce fidye yazılımı grubu, Microsoft Teams relay altyapısını Backdoor.Turn adlı özel Go tabanlı RAT ile kötüye kullanarak C2 trafiğini gizlemeyi başardı. ABD merkezli büyük bir hizmet firması hedef alındı.
Güvenlik ekipleri için artık verilerin doğruluğu, görünürlükten daha önemli hale geldi. Adversarial Exposure Validation, tehditleri doğru bir şekilde önceliklendirerek kaynakların etkin kullanımını sağlıyor.
Microsoft, Defender’ın Malware Protection Engine’indeki yetki yükseltme zafiyetini (CVE-2026-50656) doğruladı. Saldırganların sistemlere sızmasını kolaylaştıran bu hata için acil bir yama geliştiriliyor.
Bilinmeyen tehdit aktörü, meşru haber sitelerindeki tanıtım gönderilerini kullanarak kripto clipper zararlı yazılımlarını yaymaya başladı. Check Point Research’in bulgularına göre, saldırganlar WordPress sahte sayfaları, YouTube kanalları ve sahte hesaplar üzerinden çok katmanlı bir dağıtım ağı oluşturdu.
Fransız bir otomobil firmasına gerçekleştirilen saldırıda, hackerlar C2 sunucusu devre dışı kalmadan önce OpenSSH ve Tailscale kurarak sürekli erişim kurdu. Siber güvenlik profesyonelleri için kritik dersler!
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Joomla JCE bileşenindeki ciddi bir güvenlik açığını KEV kataloğuna ekledi. CVE-2026-48907 olarak izlenen bu açıklık, PHP kod yürütülmesine olanak sağlayarak saldırganlara sistem üzerinde tam kontrol sağlıyor.
Mastra adındaki popüler AI geliştirme framework'üne ait 144 npm paketi, ehindero adlı hesaptan gerçekleştirilen saldırıyla tehlikeye girdi. JFrog ve diğer güvenlik firmaları tarafından tespit edilen 'easy-day-js' saldırısının detayları burada!
JetBrains Marketplace’de keşfedilen 15 zararlı eklenti, AI API anahtarlarınızı çalarak chatbot sohbetlerinizi de izleyebiliyor. DeepSeek gibi modelleri kullanan bu sahte yardımcıları nasıl tanırsınız?