Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Mastra adındaki popüler AI geliştirme framework'üne ait 144 npm paketi, ehindero adlı hesaptan gerçekleştirilen saldırıyla tehlikeye girdi. JFrog ve diğer güvenlik firmaları tarafından tespit edilen 'easy-day-js' saldırısının detayları burada!
JetBrains Marketplace’de keşfedilen 15 zararlı eklenti, AI API anahtarlarınızı çalarak chatbot sohbetlerinizi de izleyebiliyor. DeepSeek gibi modelleri kullanan bu sahte yardımcıları nasıl tanırsınız?
Google Cloud Vertex AI SDK’deki kritik bir güvenlik açığı, saldırganların kurbanın makine öğrenimi modelini ele geçirmesine ve Google’ın sunucu altyapısında kod çalıştırmasına olanak tanıyor. Palo Alto Networks Unit 42 tarafından keşfedilen 'Pickle in the Middle' tekniği, henüz gerçek dünyada kullanılmadı.
Zimperium araştırmacıları, 217 bankacılık ve kripto uygulamasına saldıran Rokarolla adlı yeni Android malware’ini ortaya çıkardı. PIN kodları, SMS mesajları ve kripto cüzdanlarını hedefleyen bu tehdit, cihazınız üzerinde tam kontrol sağlıyor.
ClickFix kampanyaları, BabaDeda, Lorem Ipsum ve Potemkin adlı üç yeni malware yükleyicisini kullanarak saldırılarını genişletiyor. Eğitim ve finans sektörü hedef alınıyor.
Cisco, Catalyst SD-WAN Manager'daki orta şiddetli güvenlik açığının (CVE-2026-20262) aktif saldırılara maruz kaldığını doğruladı. Uzmanlar, etkilenen sistemlerin acilen güncellenmesini öneriyor.
Kuzey Kore destekli ScarCruft (APT37) saldırı grubu, Microsoft Hesap güvenlik uyarılarını taklit eden sahte e-postalarla NarwhalRAT kötücül yazılımını dağıtıyor. Siber saldırganlar, kullanıcıları aldatmak için meşru görünen bildirimler hazırlıyor.
Siber güvenlik araştırmacıları, SprySOCKS adlı Linux odaklı arka kapının Windows sistemlerine sıçradığını tespit etti. WIN_DRV ve WIN_PLUS olarak adlandırılan yeni varyantlar, sürücü tabanlı gizlenme ve TCP/UDP iletişimiyle tehdit boyutunu artırıyor.
Son 24 saatte Fortinet FortiSandbox sistemlerinde tespit edilen üç kritik açıktan ikisi aktif olarak saldırganlarca kullanılmakta. Bu gelişmeler, kuruluşların acilen yamaları uygulamalarını zorunlu kılıyor.