Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Rusya yanlısı siber saldırganlar, WinRAR’daki CVE-2025-8088 güvenlik açığını exploit ederek Ukrayna’daki kuruluşlara yönelik veri çalan saldırılar gerçekleştiriyor. Trend Micro’dan yapılan analizde, Earth Dahu ve SHADOW-EARTH-066 gruplarının bu saldırılarda yer aldığı ortaya çıktı.
AI destekli phishing saldırıları, SOC ekiplerini uyarı seliyle boğuyor. Otomatik üretilen sahte e-postalar ve kişiselleştirilmiş tuzaklar, Tier 1 analistlerinin yükünü katlayarak artırıyor. Peki bu tehditlere karşı nasıl korunabiliriz?
Meta, NSO Grubu’nun WhatsApp kullanıcılarını hedef alan yeni spear-phishing saldırılarını engellediğini açıkladı. Şirket, NSO’yu federal mahkeme emrine aykırı davranmakla suçlayarak resmen hakaret davası açtı.
Linux çekirdeğinde keşfedilen ve sadece bir karakterlik hatadan kaynaklanan kriti bir güvenlik açığı, yerel kullanıcıların root erişimi elde etmesine ve kontainerlardan kaçmasına olanak tanıyor. Detaylı exploit kodu ve teknik analizler yayınlandı.
Çin bağlantılı siber casusluk grubu VerdantBamboo, Linux sistemlerini hedef alırken BRICKSTORM'un BSD varyantını ve PLENET (GRIMBOLT) ile AGENTPSD zararlı yazılımlarını kullanmaya başladı. Detaylar ve savunma stratejileri için tıklayın.
Yazılım güvenlik açıkları her geçen gün daha karmaşık hale geliyor. Mythos adlı yeni bir tehdit, SAST tarayıcılarının bile tespit edemediği yenilikçi saldırı zincirleriyle dikkat çekiyor.
Geçtiğimiz hafta siber güvenlik dünyasında rekor kırıldı! Instagram hesapları hacklendi, Android'de sıfır gün açığı tespit edildi ve GitHub deposunu hedef alan bir solucan yayıldı. Temel hatalardan nasıl kaçınılır?
Check Point Remote Access VPN ve Mobile Access sistemlerinde ciddi bir güvenlik açığı keşfedildi. CVE-2026-50751 olarak tanımlanan bu zafiyet, IKEv1 protokolü kullanılan sistemlerde kimlik doğrulamasını atlayarak saldırganlara erişim sağlıyor.
Visual Studio Code, otomatik uzantı güncellemelerine 2 saatlik gecikme ekleyerek tedarik zinciri saldırlarına karşı koruma sağlıyor. Yeni bir güvenlik katmanı sunan bu adım, geliştiricilerin daha kontrollü bir şekilde güncellemeleri kabul etmesini sağlıyor.