Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Azerbaycan'daki bir enerji şirketi, Microsoft Exchange açıklarını hedef alan karmaşık bir siber saldırıya maruz kaldı. FamousSparrow grubu tarafından gerçekleştirilen saldırı, kritik altyapı güvenliğinin önemini bir kez daha gözler önüne seriyor.
RubyGems, yüzlerce kötü amaçlı paket yüklemesi içeren büyük bir siber saldırı nedeniyle yeni kullanıcı kayıtlarını geçici olarak durdurdu. Yazılım tedarik zinciri güvenliğinde kritik bir dönemeç yaşanıyor.
Popüler Android bankacılık zararlısı TrickMo, komuta kontrol merkezi olarak TON blokzincirini kullanmaya başladı. Avrupa'daki kullanıcıları hedef alan bu yeni varyant, güvenlik uzmanlarını alarma geçirdi.
Apple, iOS 26.5 güncellemesiyle iPhone ve Android cihazlar arasında uçtan uca şifreli RCS desteğini resmen başlattı. Geleneksel SMS'in yerini alan bu güvenli iletişim standardı hakkında bilmeniz gerekenler.
TeamPCP tarafından yürütülen Mini Shai-Hulud saldırı kampanyası, TanStack ve Mistral AI gibi kritik npm ve PyPI paketlerini hedef aldı. Yazılım tedarik zinciri güvenliğiniz için dikkatli olun.
Google, yapay zeka kullanılarak geliştirilen ilk zero-day 2FA bypass saldırısını tespit etti. Siber güvenlik dünyasında yeni bir döneme mi giriyoruz?
cPanel ve WHM'i hedef alan CVE-2026-41940 güvenlik açığı, 'Filemanager' adlı bir arka kapı oluşturmak için aktif olarak kullanılıyor. Sunucu güvenliğinizi sağlamak için acil güncellemeleri yapın.
Checkmarx, Jenkins AST eklentisinin manipüle edilmiş bir sürümünün yayınlandığını duyurdu. Kullanıcıların sistemlerini korumak için 2.0.13-829.vc72453fa_1c16 sürümünü doğrulamaları hayati önem taşıyor.
Hugging Face platformunda OpenAI'ın privacy-filter aracını taklit eden kötü niyetli bir depo, 244 bin indirmeye ulaşarak büyük bir güvenlik riski oluşturdu. Windows kullanıcılarını hedef alan bu saldırı, yazılım tedarik zinciri güvenliğinin önemini bir kez daha hatırlattı.