Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
OpenAI, macOS uygulamalarının imzalanmasında kullanılan bir GitHub Actions iş akışında tespit edilen kötü amaçlı Axios kütüphanesi nedeniyle güvenlik önlemlerini artırdı. Şirket, herhangi bir veri sızıntısı yaşanmadığını vurguluyor.
Kuzey Kore bağlantılı siber casusluk grubu APT37, Facebook üzerinden gerçekleştirdiği sosyal mühendislik saldırılarıyla RokRAT zararlı yazılımını yayıyor. Güven temelli bu yeni kampanya, kurumsal ağlar için ciddi tehditler oluşturuyor.
Siber güvenlikte sadece tespit süresi (MTTD) yeterli değil. Anthropic’in yeni gelişmeleri, uyarı sonrası müdahale süresindeki açığın kritik bir risk olduğunu kanıtlıyor.
Adobe, aktif olarak istismar edilen CVE-2026-34621 kodlu kritik Acrobat Reader açığını yamaladı. Siber saldırılara karşı sistemlerinizi hemen güncelleyin.
Popüler donanım izleme aracı CPUID, kısa süreli bir siber saldırıya maruz kaldı. Kötü amaçlı yazılım içeren sahte kurulum dosyaları, sistemlere STX RAT bulaştırdı.
Citizen Lab'in raporu, Webloc adlı gözetim aracının reklam verileri üzerinden dünya genelinde 500 milyon cihazı takip etmek için kullanıldığını ortaya koydu.
Popüler Smart Slider 3 Pro eklentisinin güncelleme sunucularının ele geçirilmesiyle kullanıcılar hedef alındı. Sürüm 3.5.1.35'i kullanıyorsanız acilen önlem alın.
Veri bilimi aracı Marimo'da tespit edilen ve 10 saat içinde sömürülen kritik RCE zafiyeti (CVE-2026-39987) BT ekiplerini alarma geçirdi. Sistemlerinizi korumak için hemen güncelleyin.
Google, Windows kullanıcıları için Device Bound Session Credentials (DBSC) özelliğini Chrome 146 ile genel kullanıma sundu. Bu kritik güvenlik adımı, tarayıcı tabanlı oturum hırsızlığı saldırılarını kökten engellemeyi hedefliyor.