Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
İran ile bağlantılı tehdit aktörleri, FBI Direktörü Kash Patel'in kişisel e-posta hesabına sızarak hassas verileri internete sızdırdı. Bu olay, devlet destekli siber saldırıların geldiği tehlikeli seviyeyi gözler önüne seriyor.
Trivy ve KICS'i hedef alan tedarik zinciri saldırılarının arkasındaki TeamPCP, şimdi de Telnyx Python paketine kötü amaçlı sürümler enjekte etti. Güvenlik açığı, kimlik bilgilerini çalmak için .WAV dosyaları içine gizlenmiş.
Apple, güncel olmayan iOS ve iPadOS sürümlerini hedef alan aktif web tabanlı güvenlik açıklarına karşı kullanıcıları uyarmak için kilit ekranı bildirimleri göndermeye başladı. Bu kritik güncelleme, cihazları potansiyel saldırılardan korumak için acil bir yama gerektiriyor.
Proofpoint, Rusya bağlantılı TA446 grubunun, yeni keşfedilen DarkSword iOS Açık Kitini kullanarak iOS cihazlarını hedef aldığı sofistike bir oltalama kampanyası tespit etti. Siber güvenlik uzmanları, bu gelişmenin mobil tehdit manzarasındaki tehlikenin arttığını gösterdiğini belirtiyor.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), F5 BIG-IP Erişim Politika Yöneticisi'ndeki (APM) kritik bir güvenlik açığını bilinen istismar edilen açıkları (KEV) listesine ekledi. CVE-2025-53521 olarak bilinen bu güvenlik açığının aktif olarak istismar edildiğine dair kanıtlar mevcut.
Citrix NetScaler ADC ve Gateway ürünlerini etkileyen kritik bir güvenlik açığı (CVE-2026-3055, CVSS 9.3) aktif keşif faaliyetlerine sahne oluyor. Yetersiz girdi doğrulamasından kaynaklanan bu bellek okuma açığı, hassas bilgi sızıntısına yol açabilir. Tüm kullanıcıların derhal yama yapması önerilir.
Sanat dünyasının on yıllardır karşılaştığı sahtekarlıkla mücadele, siber güvenlik için değerli dersler sunuyor. Ünlü ressamların eserlerini taklit eden Elmyr de Hory'nin yöntemleri, günümüz tehditlerine karşı savunma stratejilerini anlamamıza yardımcı oluyor.
Güvenlik araştırmacıları, Anthropic'in Claude Google Chrome eklentisinde kritik bir güvenlik açığı keşfetti. Bu zafiyet, kötü niyetli sitelerin kullanıcı etkileşimi olmadan (sıfır tıklama) Claude asistanına doğrudan komut enjekte etmesine olanak tanıyordu.
Çin bağlantılı bir siber tehdit aktörü olan Red Menshen'in, hükümet ağlarını hedef alan uzun soluklu bir casusluk kampanyası yürüttüğü ortaya çıktı. Bu aktör, kritik telekom altyapılarına gizli BPFDoor implantları yerleştirerek sürekli ve sinsi bir erişim sağlıyor.