Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
WordPress’in Popüler eklentilerinden PushEngage, OptinMonster ve TrustPulse’in JavaScript dosyaları saldırganlar tarafından değiştirildi. Bu dosyalar, site yöneticilerinin oturum açması durumunda gizlice yönetici hesabı oluşturuyor ve saldırganlara kalıcı erişim sağlıyor.
Google Chrome'da 152 adet duvar kağıdı eklentisi, 105 bin kez indirilerek adware ve sahte trafik dağıtıcı olarak kullanıldı. Siber güvenlik araştırmacıları, bu eklentilerin arkasındaki PUP ailesini ortaya çıkardı.
İşe yeni başlayan çalışanlara ilk gününde verilen geçici parolalar, IT ekiplerinin en büyük risklerinden biri haline gelebiliyor. Bu uygulamaların neden tehlikeli olduğunu ve nasıl önlenebileceğini inceleyelim.
Microsoft 365 Copilot'ta keşfedilen ciddi bir güvenlik açığı, saldırganların tek tıklama ile e-postaları, dosyaları ve MFA kodlarını çalmasına olanak tanıyordu. Varonis araştırmacıları, 'SearchLeak' olarak adlandırılan saldırı zincirini detaylandırıyor.
Palo Alto Networks, PAN-OS GlobalProtect VPN bileşenlerindeki CVE-2026-0257 zafiyetinin aktif olarak saldırganlar tarafından istismar edildiğini doğruladı. Sıfırıncı günden saldırılara karşı acil önlem alınması gerekiyor.
Orta Doğu ve Kuzey Afrika’daki kullanıcılar, sahte Facebook hesapları ve tarayıcı uyarıları yoluyla hedef alınıyor. Politikacılar, kamu kuruluşları ve güvenilir organizasyonları taklit eden hesaplar, ücretsiz internet paketleri ve devlet yardımları gibi sahte tekliflerle kullanıcıları kandırıyor.
Splunk Enterprise'daki CVE-2026-20253 numaralı kritik güvenlik açığı, yetkisiz kullanıcıların sistemde özel dosya işlemleri gerçekleştirmelerine ve uzaktan kod yürütmelerine olanak tanıyor. Acil olarak 10.2.4 ve 10.0.7 sürümlerine yükseltme yapın.
ABD hükümeti, ulusal güvenlik gerekçesiyle Anthropic'in en gelişmiş AI modelleri Fable 5 ve Mythos 5'e yabancı vatandaşların erişimini aniden durdurmasını emretti. Detaylar blogumuzda...
Çin kaynaklı bir hack grubu, Linux sistemlerindeki PAM ve OpenSSH bileşenlerini hedef alarak tam 9 yıl boyunca gizli kalmayı başardı. Siber güvenlik firması Sygnia, bu saldırının detaylarını açıkladı.