Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Cisco, Catalyst SD-WAN Manager'daki orta şiddetli güvenlik açığının (CVE-2026-20262) aktif saldırılara maruz kaldığını doğruladı. Uzmanlar, etkilenen sistemlerin acilen güncellenmesini öneriyor.
Kuzey Kore destekli ScarCruft (APT37) saldırı grubu, Microsoft Hesap güvenlik uyarılarını taklit eden sahte e-postalarla NarwhalRAT kötücül yazılımını dağıtıyor. Siber saldırganlar, kullanıcıları aldatmak için meşru görünen bildirimler hazırlıyor.
Siber güvenlik araştırmacıları, SprySOCKS adlı Linux odaklı arka kapının Windows sistemlerine sıçradığını tespit etti. WIN_DRV ve WIN_PLUS olarak adlandırılan yeni varyantlar, sürücü tabanlı gizlenme ve TCP/UDP iletişimiyle tehdit boyutunu artırıyor.
Son 24 saatte Fortinet FortiSandbox sistemlerinde tespit edilen üç kritik açıktan ikisi aktif olarak saldırganlarca kullanılmakta. Bu gelişmeler, kuruluşların acilen yamaları uygulamalarını zorunlu kılıyor.
BT ekipleri her geçen gün daha fazla veri topluyor ancak %94'lük siber olayın arkasında kim olduğunu anlamak hâlâ zorlu bir mücadele. Anonimleştirilmiş altyapılar, algılamayı nasıl karmaşıklaştırıyor?
Bu hafta siber tehditler artarak devam etti. Chrome 0-day exploit'ler, UniFi sistemlerinde tespit edilen saldırılar, macOS için yeni hırsızlık yazılımları ve VPN güvenlik açıklarıyla ilgili detayları inceledik.
LiteLLM proxy üzerinde varsayılan düşük yetkili bir hesap, Obsidian Security araştırmacıları tarafından keşfedilen üç güvenlik açığının zincirlenmesiyle tam yönetici haklarına ulaşabiliyor ve sunucuda kod çalıştırabiliyor.
Kuzey Kore kökenli tehdit aktörleri, geliştirici rollerine yönelik sahte iş teklifleri ve kod inceleme süreçleri üzerinden siber saldırılar düzenliyor. Proofpoint araştırması, bu saldırıların Contagious Interview grubu tarafından gerçekleştirildiğini ortaya koydu.
Çin bağlantılı bir siber casusluk grubu, Kuzey Amerika'daki tıp, akademik ve askeri araştırma ağlarına bir yıldan uzun süre gizlice sızarak hassas araştırma ve savunma e-postalarını ele geçirdi. Saldırganlar, kurbanların Google Workspace kurallarını yeniden yapılandırarak verileri nasıl dışarıya aktardılar?