Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Anonim güvenlik araştırmacısı tarafından keşfedilen RoguePlanet adlı yeni Microsoft Defender zero-day zafiyeti, saldırganlara SYSTEM seviyesinde erişim sağlıyor. Race condition temelli exploit, tam başarı oranıyla çalıştırılabiliyor.
ServiceNow, 5 Haziran 2026 tarihinde yayınladığı güvenlik uyarısında, bilinmeyen tehdit aktörlerinin zafiyeti istismar ederek müşteri örneklerine yetkisiz erişim elde ettiğini duyurdu.
Anthropic, en gelişmiş yapay zeka modeli olan Claude Fable 5'i piyasaya sürdü. Aynı modelin siber güvenlik önlemleri kaldırılmış versiyonu ise sadece seçilmiş uzmanlara sunuldu.
Microsoft, 73 açık kaynak projesinin saldırıya uğramasının ardından bazı GitHub depolarını geçici olarak kapattı. Şirket, güvenlik incelemesini sürdürürken, etkilenen projelerin bir kısmını yeniden erişilebilir hale getirdi.
Veeam Backup & Replication yazılımındaki CVE-2026-44963 kodlu kritik güvenlik açığı, yetkili domain kullanıcılarının uzaktan kod çalıştırmasına olanak tanıyor. CVSS 9.4 puanıyla yüksek riskli olan bu açıktan korunmak için hızla yama uygulanması gerekiyor.
Meta, kullanıcıların besleme içeriğini ve AI sohbet botu yanıtlarını kişiselleştirmek için üçüncü taraf işletmelerden alınan verileri kullanmayı planlıyor. Bu uygulama, reklam hedeflemesinin ötesine geçerek veri odaklı yenilikleri artıracak.
Yeni FROST saldırısı, JavaScript ve SSD erişim zamanlamasıyla web siteleri ve uygulamalarınızı gizlice izliyor. Hiçbir izin, uzantı ya da yerel kod gerektirmeyen bu tehdit, siber güvenlik uzmanlarını endişelendiriyor.
Modern ağlarda artan araç sayısı, siber tehditlere karşı görünürlüğü artırsa da, araçlar arasındaki entegrasyon eksikleri ciddi riskler oluşturuyor. Otomasyon ve AI’nın getirdiği yeniliklere rağmen, siber saldırılara yanıt süresi ve operasyonel kesintiler hala kurumları tehdit ediyor.
Toronto Üniversitesi araştırmacıları, ticari AI hizmetlerine ihtiyaç duymadan yerel olarak barındırılan açık ağırlıklı modellerle çalışan ve kendi kendini kopyalayabilen AI solucanını geliştirdi. Bu yenilikçi saldırı vektörü siber güvenlik dünyasında yeni bir dönemi başlatabilir.