Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Microsoft, Windows Shell'de bulunan ve aktif olarak saldırganlar tarafından kullanılan CVE-2026-32202 güvenlik açığını doğruladı. Sistemlerinizi korumak için güncellemeleri hemen uygulayın.
Microsoft, Entra ID üzerinde AI ajanlarını hedef alan ve yetki yükseltmeye olanak tanıyan kritik bir güvenlik açığını yamadı. Silverfort tarafından keşfedilen bu açık, kimlik güvenliği için önemli bir uyarı niteliğinde.
Bu hafta siber dünyada eski yöntemlerin yeniden yükselişe geçtiği, tedarik zinciri saldırılarının ve zararlı yazılımların ön planda olduğu bir dönem yaşadık. Güvenlik açıklarına karşı proaktif önlemler almanın zamanı geldi.
Siber güvenlik araştırmacıları, Open VSX deposunda GlassWorm v2 kötü amaçlı yazılımını yayan 73 sahte VS Code eklentisi tespit etti. Geliştiricilerin dikkatli olması gereken kritik uyarılar.
PhantomCore hacktivist grubu, TrueConf video konferans yazılımındaki kritik açıkları kullanarak Rusya'daki ağlara sızıyor. Positive Technologies tarafından raporlanan bu saldırı zinciri, uzaktan kod yürütme risklerini gözler önüne seriyor.
Anthropic'in yeni yapay zeka aracı Claude Mythos, güvenlik açıklarını tespit etme hızını kökten değiştiriyor. Peki, kurumlar bu devasa veri akışını yönetmeye ve yamamaya hazır mı?
Checkmarx, 23 Mart'ta gerçekleşen tedarik zinciri saldırısının ardından GitHub deposundaki verilerin Dark Web'e sızdırıldığını doğruladı. Şirket, güvenlik soruşturmasını sürdürüyor.
CISA, SimpleHelp, Samsung ve D-Link cihazlarını etkileyen 4 kritik zafiyeti 'Bilinen İstismar Edilen Zafiyetler' (KEV) kataloğuna ekledi. Federal kurumlar için son tarih Mayıs 2026.
Siber güvenlik araştırmacıları, Stuxnet'ten yıllar önce geliştirilen ve mühendislik yazılımlarını sabote etmeyi amaçlayan 'fast16' adlı yeni bir zararlı yazılım keşfetti.